Сотрудники безопасности Drift сами одобрили отправку хакерам $280 млн

Взлом криптовалютного протокола Drift на $280 млн стал результатом фишинговой атаки, за которой стоит северокорейская хакерская группировка Lazarus, также известная как TraderTraitor. К такому выводу пришли аналитики сразу нескольких платформ — Diverg, TRM Labs и Elliptic. На связь с хакерской группировкой указывает выполнение операций по будням и совпадение с рабочими часами в Пхеньяне, обратили внимание блокчейн-специалисты. Методы также напомнили им тактику Lazarus: использование миксера Tornado Cash при подготовке атаки, применение социальной инженерии, быстрый перевод средств через несколько блокчейнов с фокусом на Эфириум и удержание похищенных активов. Согласно Elliptic, взлом Drift стал 18‑й атакой Lazarus с начала года. Блокчейн-исследователи не обнаружили уязвимостей в коде, взломанных приватных ключей или манипуляций с оракулами. Специалисты по безопасности стали рассматривать версию фишинговой атаки, в ходе которой был скомпрометирован ключ администратора. Это предположение выдвинули также председатель фонда поддержки сети Solana Лили Лю (Lily Liu) и основатель платформы DRiP Вибху Норби (Vibhu Norby).  Как выяснилось, неизвестные использовали в Solana функцию durable nonces («долговечные одноразовые коды»). В Solana каждая операция включает временную метку на 60–90 секунд, которая подтверждает, что транзакция создана недавно. Если транзакция не отправлена в сеть за указанное время, она становится недействительной. Эта мера безопасности предотвращает повторную отправку устаревших транзакций.  Durable nonces отменяют это ограничение и делают транзакцию бессрочной — пока кто‑то не отправит ее в сеть. Если кто‑то подпишет операцию сегодня, ее можно выполнить через неделю или месяц. При этом подписавший не может отозвать одобрение. Это похоже на пустой банковский чек, отданный кому-то: на чеке нет суммы и даты, но есть подпись владельца денег. Тот, кто получил чек, может заполнить его в любой момент — через день, неделю или месяц — и снять деньги со счета. В конце марта неизвестные создали четыре кошелька с механизмом отложенных транзакций. Два были связаны с реальными членами совета безопасности Drift: предположительно, злоумышленники получили действительные подписи под видом рутинной технической операции — люди не знали, что подпись для durable nonce, считают аналитики. В день атаки хакеры под видом стандартного теста на безопасность запустили вывод средств из страхового фонда Drift. Спустя минуту злоумышленники отправили заранее подписанные две транзакции, что позволило одобрить мошеннический перевод на уровне администратора, а затем выполнить, выведя деньги из протокола.  Lazarus ранее взломала платформы Bybit и Ronin, выведя $1,5 млрд и $625 млн соответственно. Атака на Drift произошла 1 апреля. На протяжении шести часов украденные USDC переводились через протокол Circle более чем через 100 транзакций, выяснил анонимный исследователь ZachXBT. 

🇦🇪 Дуров вернулся в Дубай

Рассказал, что пробки и толпы на месте. С ностальгией вспомнил иранские ракетные удары, которые, по его словам, неплохо разгрузили город от «легко впечатлительных». Заодно похвалил ПВО ОАЭ и добавил, что за 0% налогов там защищают лучше, чем в Европе за 50%. Надеемся, он вернулся на базу, чтобы пампить TON, а не сидеть в бане. @Notyou

⚡️Участвуем в промке на 100млн$ от Bybit

⚠️Биржа запустила промо с огромным пулом наград. Всё что нам нужно сделать — зарегаться на бирже/в промке и выполнить простые задания. 👉Регаемся на бирже если нет акка, идём на страницу промо. Выполняем задания Сами задания типа "торгани стоками на 10$" или на объем, крч очень лёгкие 💬DarkSide NFT 🔀BingX

👁👁👁 Станьте VIP на Bybit и торгуйте по-новому!

Хотите, чтобы трейдинг приносил максимум даже когда рынок в боковике? Получите VIP-статус на Bybit и используйте все его преимущества: — До 50% скидки на торговые комиссии — Повышенные ставки по Earn-продуктам — Приоритетный доступ к лимитированным акциям — Поддержку и быстрый рост по уровням и многое другое!  Статус доступен при достижении объема или баланса.
#обучение Ты видишь точку входа, я вижу ловушку. Денис Стукалин
🌐 YouTube: смотреть 🌍 VK: смотреть 🌍 Дзен: смотреть 📺 Rutube: смотреть ➡️ ПОДПИСЫВАЙТЕСЬ НА ВСЕ РЕСУРСЫ XELIUS, ЧТОБЫ ЧАЩЕ ВИДЕТЬСЯ И ЗАРАБАТЫВАТЬ С РЫНКА!
🍔 В 2010 году Биг Мак стоил 42 биткоина.
В 2025 году он стоил 0,0000665 биткоина. Вот как выглядят настоящие твердые деньги. ⭐️ - поддерживайте канал реакцией ✔️ - подпишитесь на Крипто Сливы
💎 Сегодня день рождения у NOTCOIN
Ровно два года ему исполняется. Но к сожалению, после ТГЕ он прям пропал. Нет ничего удивительного, что токен летит в дно всё это время. Он перестал из себя что-то представлять. Кто-то помнит ещё в самом приложении Голд/Платинум подписки, которые должны были какие-то плюшки давать? Они уже больше года заморожены (если не путаюсь в датах) и к примеру мои деньги, которые отдал за год подписки = Frozen 🥶🥶🥶 Хочу пожелать оклематься этой команде и решить в первую очередь вот такие подобные проблемы, перед тем как выпускать новые продукты. Доверие аудитории в первую очередь. ➖➖➖➖➖➖➖➖➖➖➖➖ 😍 Торгую на https://bingx.com/partner/cryptobyrobot">BingX (Бонус до 5125$) - https://bingx.com/partner/cryptobyrobot
Изображение канала: PRO BLOCKCHAIN SQUAD
💥 Пользователи криптовалюты отдают предпочтение высоким доходам, рискуя миллиардами из-за хакерских атак.
Протоколы страхования DeFi, которые появились с большими амбициями во время крипто-бумов 2020 года, столкнулись с серьезными проблемами. По мере того как хакерские атаки стали более распространенными, пользователи начали искать доходность вместо защиты, что привело к краху большинства сервисов, созданных для обеспечения безопасности. @PROBLOCKCHAIN SQUAD
Изображение канала: Криптопатолог | Новости | Инвестиции
🤬📉Капитализация фондового рынка США вчера сократилась на 900 млрд $
Изображение канала: Метавселенная Metaverse
💰 Intesa Sanpaolo увеличивает инвестиции в криптовалюты
Крупнейший итальянский банк Intesa Sanpaolo увеличил свои вложения в криптовалютные ETF. Общая сумма инвестиций выросла с примерно $100 млн до $235 млн по сравнению с последним кварталом 2025 года.
Изображение канала: Crypto Solyanka
Abstract | Забираем бейдж The NFT Collector 👍
В этой активности можно забрать The NFT Collector. С подробным гайдом по обработке в Abstract можно ознакомиться здесь. Что делаем: ▪️Переходим в Abstract ▪️Проверяем, есть ли на вашем кошельке NFT с объёмом торгов более 25 ETH ▪️Если такое NFT есть — вы можете заклеймить бейдж 🗓 Дедлайн: сегодня в 18:00 по МСК Кто отрабатывает Abstract, проверьте доступен ли вам этот бейдж для клейма — поторопитесь, времени осталось немного ⌚️