Investigação preliminar do incidente de hacking da Drift: organização suspeita de ligação à Coreia do Norte planeou uma operação de infiltração de seis meses

BlockBeatNews
DRIFT2,27%

Mensagens da BlockBeats, 5 de abril: De acordo com informações oficiais, a Drift afirma que está a colaborar com as autoridades de aplicação da lei, parceiros de recolha de evidências e a equipa do ecossistema para investigar de forma abrangente o ataque informático que ocorreu a 1 de abril de 2026. Neste momento, todas as funcionalidades dos protocolos foram suspensas, as carteiras afetadas foram removidas do multisig e os endereços do(s) atacante(s) também já foram assinalados nas plataformas de trading e em pontes cross-chain. A empresa de segurança Mandiant já interveio na investigação. Os resultados preliminares indicam que este ataque não foi um ato de curto prazo, mas sim uma operação de recolha de informação com duração aproximada de 6 meses, com um background organizado e recursos suficientes para a sua sustentação. Já no outono de 2025, um grupo de indivíduos que se fazia passar por empresas de trading quantitativo contactou membros da equipa da Drift em várias conferências internacionais de cripto e, nos meses seguintes, continuou a estabelecer relações, a desenvolver a colaboração e até a investir mais de 1 milhão de dólares na plataforma para criar credibilidade.

A investigação descobriu que estes indivíduos tinham formação profissional e capacidades técnicas, mantendo uma comunicação prolongada com a equipa por meio de grupos do Telegram para discutir estratégias de trading e a integração de produtos, e tendo-se reunido diversas vezes presencialmente com os principais contribuidores. Após a ocorrência do ataque de abril de 2026, os registos de conversas relevantes e o malware foram rapidamente apagados. A Drift acredita que esta intrusão poderá ter sido levada a cabo por múltiplos caminhos, incluindo induzir membros da equipa a clonarem um repositório com código malicioso, ou a descarregarem uma aplicação de testes disfarçada de produto de carteira. Além disso, o ataque poderá ter explorado vulnerabilidades do VSCode e do Cursor que, na altura, já tinham sido alertadas pela comunidade de segurança, executando código malicioso sem que os utilizadores se apercebessem.

Com base na análise dos fluxos de fundos on-chain e dos padrões de comportamento, a equipa de segurança concluiu preliminarmente que esta ação estará relacionada com a organização de ameaças por detrás do ataque à 2024 Radiant Capital, organização essa atribuída a um grupo de hackers com ligação à Coreia do Norte (como UNC4736 / AppleJeus). Importa notar que as pessoas contactadas presencialmente não são de nacionalidade norte-coreana, mas sim intermediários terceirizados. A Drift afirma que os atacantes construíram um sistema de identidade completo e credível, incluindo currículos profissionais e antecedentes públicos, para obter confiança através do contacto prolongado. Neste momento, a investigação continua em curso, e a equipa apela a que a indústria reforce a auditoria de segurança dos equipamentos e a gestão de permissões.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Conversas geopolíticas entrelaçadas com expectativas de dados mais “pombas”: principais observações estruturais do mercado cripto nesta semana

Sinais positivos das negociações entre Irã e EUA, mas a preparação para a guerra avança em paralelo, enquanto o controle do Estreito de Ormuz enfrenta uma possível virada; os dados de emprego dos EUA podem reforçar expectativas mais dovish, e o BTC volta a ficar acima de US$ 80.000 pela primeira vez em três meses.

GateInstantTrends3h atrás

Os fundadores da Nobitex ligados à poderosa família política do Irã, associada aos líderes supremos, revela uma investigação da Reuters

De acordo com uma investigação da Reuters publicada na sexta-feira, a Nobitex, a principal corretora cripto do Irã, com cerca de 11 milhões de usuários e que movimenta aproximadamente 70% da atividade cripto do país, foi fundada pelos irmãos Ali e Mohammad Kharrazi, cuja família é ligada por casamento a todos os três dos mais altos

GateNews3h atrás

Apreensão de 71 milhões de dólares após decisão de ataque da Coreia do Norte: ETH da Kelp DAO em Arbitrum “intervenção concentrada” vira argumento legal

Em 1º de maio, o Tribunal Distrital Sul de Nova York emitiu uma ordem de bloqueio que proíbe, antes da audiência de divisão, a movimentação de 30.766 ETH (cerca de US$ 71 milhões) para o plano de compensação da DeFi United. A origem do ETH foi o caso de invasão da ponte cross-chain da KelpDAO em abril; após o congelamento pelo Comitê de Segurança do Arbitrum, os fundos foram incorporados à governança da DAO. A compensação é financiada por captação de recursos como a do Aave, entre outras. Os autores afirmam que o hacker teria ligações com o grupo norte-coreano Lazarus Group, e o tribunal determinou que a decisão seja tomada após a audiência de divisão.

ChainNewsAbmedia5h atrás

Banco Central do Brasil bloqueia cripto em pagamentos transfronteiriços, define prazo de 31 de maio de 2027

De acordo com o Banco Central do Brasil (BCB), em 30 de abril o banco central publicou a Resolução BCB nº 561, que impede criptoativos de serem liquidados no arcabouço regulado de eFX do país para pagamentos digitais transfronteiriços. A regra exige que os provedores de eFX usem operações tradicionais de câmbio estrangeiro

GateNews8h atrás

Os EUA vão orientar a passagem de navios pelo Estreito de Hormuz; o patamar de US$ 80 mil do Bitcoin continua sendo um ponto-chave a observar

A situação no Oriente Médio segue tensa: os EUA dizem que irão orientar embarcações que não estão envolvidas no conflito a passarem pelo Estreito de Ormuz, e as negociações com o Irã foram descritas como “muito positivas”. A OPEC+ aumentou a produção em 188 mil barris sem incluir a UAE, e o mercado de petróleo oscilou devido a mudanças diplomáticas e na oferta. O Bitcoin se aproxima de 80 mil, mas ainda enfrenta dificuldades para romper níveis devido à estrutura de opções; o ETH também sobe. A demanda por chips de IA segue forte, e os resultados da Palantir e da AMD estão em destaque; o mercado acompanha o crescimento dos investimentos em IA e as perspectivas das ações de tecnologia.

ChainNewsAbmedia11h atrás

Nobitex Fundada por Filhos de uma Família Iraniana de Elite Ligada a Líderes Supremos, Descobre a Reuters

De acordo com uma investigação da Reuters publicada na sexta-feira, a Nobitex, a principal exchange de criptomoedas do Irã, foi fundada pelos irmãos Ali e Mohammad Kharrazi, membros de uma família política de elite com conexões por casamento com todos os três líderes supremos do Irã. Os irmãos registraram a empresa em 2018, junto com o CEO

GateNews11h atrás
Comentário
0/400
Sem comentários