NEWS

Взрывной бум DeFi в Северной Корее на 577 миллионов долларов: Drift и Kelp взломаны за 18 дней.

Взрывной бум DeFi в Северной Корее на 577 миллионов долларов: Drift и Kelp взломаны за 18 дней.
CoinPlurk News
CoinPlurk News
Проверенный источник
Apr 20, 2026
0
РЕЗЮМЕ
Название: Взрывной бум DeFi в Северной Корее на 577 миллионов долларов: Drift и Kelp взломаны за 18 дней.
Категория: NEWS
Автор: CoinPlurk News
Дата публикации: 20 Apr 2026
РЕЗЮМЕ: Северокорейские хакеры, связанные с государством, за менее чем три недели вычеркнули более 577 миллионов долларов из двух основных протоколов DeFi, выявив глубокие структурные уязвимости в кросс-чейн инфраструктуры и управления на цепи.
Детали

Северокорейские государственные хакеры осуществили два крупнейших в истории эксплойта в сфере децентрализованных финансов за один месяц, выведя в общей сложности более 577 миллионов долларов из Drift Protocol и Kelp DAO. Аналитические блокчейн-компании, поставщики кроссчейн-инфраструктуры и независимые исследователи безопасности приписали обе атаки — с разной степенью уверенности — хакерским подразделениям, работающим под эгидой государственного аппарата Северной Кореи, что аналитики описывают как эскалацию скоординированной кампании против инфраструктуры DeFi.

Эксплойт Drift Protocol: Шестимесячное внедрение

1 апреля 2026 года злоумышленники вывели около 285 миллионов долларов из Drift Protocol — крупнейшей децентрализованной биржи бессрочных фьючерсов на Solana — что стало крупнейшим взломом в сфере DeFi на тот момент и вторым по величине эксплойтом в истории Solana после взлома моста Wormhole на 326 миллионов долларов в 2022 году. В отчете Drift (post-mortem) атака описывается как «готовившаяся шесть месяцев»; она с умеренной степенью уверенности приписывается UNC4736, северокорейскому государственному субъекту угроз, также известному как AppleJeus, Citrine Sleet и Gleaming Pisces — группе с задокументированной историей атак на криптовалютный сектор как минимум с 2018 года. Вектором атаки был не баг в смарт-контракте. Вместо этого использовалось сочетание социальной инженерии, манипуляций с управлением (governance) и специально созданного фальшивого токена:

  • В период с декабря 2025 года по январь 2026 года оперативники под видом фирмы, занимающейся количественной торговлей, подключились к Ecosystem Vault на Drift, предоставили документацию по стратегии и внесли более 1 миллиона долларов собственного капитала для создания доверия.
  • Злоумышленник создал фиктивный токен под названием CarbonVote (CVT) с минимальной ликвидностью и фальшивым объемом торгов, а затем манипулировал оракулами Drift, чтобы те признали его валидным залогом.
  • В период с 23 по 30 марта злоумышленник получил подтверждение мультиподписи (2 из 5) от членов Совета безопасности Drift, обманом заставив их предварительно подписать вредоносные транзакции с использованием функции «durable nonce» в Solana, что позволило авторизациям оставаться неактивными до дня исполнения.
  • При активации 1 апреля хранилища были опустошены примерно за 12 минут, причем большая часть украденных средств была переведена в сеть Ethereum через мосты в течение нескольких часов.
  • Токен DRIFT упал более чем на 40% после эксплойта, а общая заблокированная стоимость (TVL) протокола рухнула с примерно 550 миллионов долларов до менее чем 250 миллионов долларов. Десятки протоколов Solana, имевших зависимости от Drift, приостановили работу.

Эксплойт Kelp DAO: Масштабное отравление инфраструктуры

18 апреля Kelp DAO — протокол ликвидного рестейкинга, направляющий пользовательские ETH через EigenLayer — стал жертвой эксплойта на 292 миллиона долларов, подтвержденного как работа поддерживаемой государством Северной Кореи группы Lazarus, в частности её подразделения TraderTraitor. Это превзошло Drift, став крупнейшим единичным DeFi-эксплойтом 2026 года. Злоумышленники скомпрометировали два узла RPC, на которые полагался верификатор LayerZero для подтверждения кроссчейн-транзакций, заменив программное обеспечение узлов вредоносными версиями, передающими ложные данные. Затем они запустили распределенную атаку типа «отказ в обслуживании» (DDoS) против оставшихся честных узлов, вынудив систему переключиться на скомпрометированные конечные точки. Это ввело верификатор LayerZero в заблуждение, заставив его одобрить мошенническую кроссчейн-транзакцию и выпустить 116 500 rsETH в пользу атакующих. LayerZero частично объяснила взлом собственной конфигурацией безопасности Kelp: протокол использовал схему верификации «1 из 1», что означало, что LayerZero Labs была единственной организацией, проверяющей сообщения, идущие через мост rsETH — конфигурация, о рисках которой LayerZero, по её словам, предупреждала ранее. Последствия быстро распространились по сектору DeFi:

  • Эксплойт 18 апреля спровоцировал отток 10 миллиардов долларов из Aave на фоне опасений по поводу потенциальных безнадежных долгов.
  • Общая заблокированная стоимость (TVL) во всей сфере DeFi упала примерно на 7% за 24 часа после атаки, снизившись с 99,5 млрд долларов до 86,3 млрд долларов.
  • Несколько команд DeFi, включая Ethena, ether.fi, Tron DAO и Curve Finance, в ответ приостановили работу своих кроссчейн-мостов (omnichain fungible token bridges) на базе LayerZero.

Меняющаяся и растущая угроза

Одно и то же северокорейское подразделение за 18 дней вывело более 577 миллионов долларов из DeFi, используя два структурно разных вектора атаки: социальную инженерию лиц, подписывающих решения по управлению в Drift, и отравление инфраструктурных RPC-узлов в Kelp. Аналитики отмечают, что эксплойт Kelp сигнализирует об эволюции группы Lazarus: она выходит за рамки изолированных взломов, быстро переходя от социальной инженерии к эксплуатации структурных слабостей криптоинфраструктуры. Это указывает на устойчивую, управляемую государством кампанию, а не на разовые инциденты. Если атрибуция КНДР подтвердится для обоих инцидентов, общая сумма подтвержденных краж криптовалюты режимом за 2026 год превысит 600 миллионов долларов — средства, которые правительство США ранее связывало с оружейными программами Пхеньяна. С тех пор LayerZero объявила, что больше не будет подписывать сообщения для проектов, работающих с конфигурацией верификатора «1 из 1», и ускоряет миграцию на системы с несколькими децентрализованными сетями верификации (multi-DVN). Исследователи безопасности и разработчики протоколов призывают индустрию DeFi рассматривать временные блокировки управления (timelocks), эшелонированную защиту оракулов и избыточность кроссчейн-верификации как обязательные базовые требования, а не как опциональные настройки.


Опубликовано Coinplurk.com

Редакционная заметка

Мы используем технологии ИИ для более быстрого и эффективного представления информации. Однако весь контент по-прежнему проходит процесс проверки людьми. Если вы обнаружите ошибки в данных или фактические неточности в этой статье, сообщите об этом нашей редакции с помощью кнопки [Сообщить о статье].

Published by Coinplurk.com

CoinPlurk News

Об авторе

CoinPlurk News

Проверенный автор

Verified Web3 content architect providing high-impact data analysis and real-time reporting on the global blockchain ecosystem.

Другие статьи

6
NEWS

ФИФА выбрала «Колорадо» для проведения чемпионата мира 2026 года; акции AVAX подскочили на 8%.

Решение ФИФА построить инфраструктуру для продажи билетов, программ лояльности и цифровых коллекционных предметов на Чемпионате мира по футболу 2026 года на специализированном блокчейне Avalanche дало компании AVAX самый сильный бычий сигнал за месяц, но аналитики говорят, что устойчивый спрос еще предстоит доказать.

CoinPlurk News Jun 17, 2026
NEWS

Mastercard запускает AP4M для проведения платежей ИИ на машинной скорости

Новый сервис Mastercard Agent Pay for Machines (AP4M) позволяет ИИ-агентам автономно авторизовать, оркестровать и проводить высокочастотные микроплатежи с использованием карт, банковских счетов и стейблкоинов — при этом более 30 отраслевых партнеров уже присоединились к проекту.

CoinPlurk News Jun 15, 2026
NEWS

Polymarket нацеливается на Японию с целью одобрения к 2030 году

Polymarket назначил местного представителя и установил цель получить регулирование в Японии к 2030 году, даже несмотря на то, что строгие законы страны о азартных играх и глобальная волна ограничений на рынки прогнозов делают дальнейший путь неопределённым.

CoinPlurk News May 22, 2026
NEWS

Подача заявления на IPO SpaceX раскрывает $1,45 млрд в биткойнах

Знаковое заявление SpaceX в SEC перед дебютом на Nasdaq раскрыло позицию в 18 712 BTC стоимостью 1,45 миллиарда долларов, что ставит аэрокосмическую компанию среди крупнейших известных корпоративных держателей биткойнов.

CoinPlurk News May 21, 2026
NEWS

Первая физическая криптокарта Revolut выходит в Великобритании и странах ЕЭЗ

Revolut выпустил свою первую физическую криптовалютную дебетовую карту — карту с тематикой Dogecoin, оснащённую светодиодами, принимаемую везде, где поддерживаются Visa и Mastercard — что является значительным шагом в стремлении финтех-компании внедрить использование цифровых активов в повседневные финансы потребителей.

CoinPlurk News May 19, 2026
NEWS

THORChain пострадала от многоцепочечного взлома на $10,8 млн, RUNE падает на 12%

THORChain приостановил все торговые и подписные операции после того, как предполагаемая эксплойт-ситуация истощила около 10,8 миллиона долларов на четырех блокчейн-сетях, резко обвалив нативный токен RUNE.

CoinPlurk News May 15, 2026

Интерактивный хаб

0 Ответы

Есть предложение, вопрос или просто хотите оставить комментарий к этой статье? Не стесняйтесь писать в разделе обсуждения ниже.

Пожалуйста, войдите, чтобы участвовать в обсуждении

Войти сейчас

Комментариев пока нет. Будьте первым!

CoinPlurk Web3 Gateway Platform

⚠ Важное уведомление
Coinplurk — это платформа Web3 Gateway, предоставляющая самые свежие новости, данные и обзоры приложений Web3. Весь контент предназначен исключительно для информационных целей и не является инвестиционной или финансовой консультацией, а также не представляет собой предложение о покупке/продаже каких-либо криптоактивов. Все финансовые решения являются исключительно вашей ответственностью. Мы настоятельно рекомендуем провести собственное исследование (DYOR) перед использованием любой платформы Web3.

© 2026 CoinPlurk | All Rights Reserved