Drift Protocol Dicuri 285 Juta Dolar: Hacker Korea Utara Berencana 6 Bulan, Memanfaatkan Durable Nonce untuk Mengakali Tanda Tangan Ganda

DRIFT-2,32%
USDC0,01%
ETH-0,74%

Solana di jaringan tersebut, perjanjian derivatif terkenal Drift Protocol diserang peretas pada 1 April, mengalami kerugian sekitar 285 juta dolar AS. Nilai terkunci di platform (TVL) turun dari sekitar 550 juta dolar AS sebelum kejadian menjadi sekitar 230 juta dolar AS setelah insiden. Tim Drift kemudian merilis laporan investigasi terperinci, mengungkap bahwa ini adalah serangan rekayasa sosial yang berlangsung selama 6 bulan dan didukung sumber daya tingkat negara.

Persembunyian selama 6 bulan: dari konferensi kripto hingga repositori kode

Berdasarkan investigasi Drift, penyerang mulai menyiapkan penerapan sejak musim gugur 2025. Mereka menyamar sebagai perusahaan perdagangan kuantitatif yang sah, berinteraksi dengan kontributor Drift di beberapa konferensi kripto, dan membangun hubungan profesional yang tampak nyata. Selama masa penyusupan yang berlangsung hingga 6 bulan, penyerang:

Membuat grup Telegram, mendiskusikan strategi perdagangan dengan tim Drift

Membangun kredibilitas di Vault ekosistem menggunakan dana nyata (lebih dari 1 juta dolar AS)

Mengadakan beberapa pertemuan kerja di banyak negara

Pada akhirnya, peretasan kemungkinan dilakukan melalui dua jalur: satu kontributor menyalin sebuah repositori kode yang berpotensi mengeksploitasi kerentanan yang diketahui pada VSCode/Cursor; dan kontributor lainnya mengunduh TestFlight App yang disediakan penyerang dengan nama “produk dompet”.

Teknik teknis: transaksi prapenandatangan Durable Nonce untuk mengakali multi-sig

Dari sisi teknis, penyerang menggunakan mekanisme akun “Durable Nonce” di Solana—yaitu fitur yang memungkinkan penandatanganan transaksi terlebih dahulu, dengan eksekusi yang ditunda. Penyerang memanfaatkannya untuk menyiapkan terlebih dahulu semua tanda tangan transaksi berbahaya, lalu setelah memperoleh izin yang cukup, mengeksekusinya seketika, sehingga memberikan waktu respons yang sangat minim bagi pihak pertahanan.

Penyerang dengan cepat memperoleh kendali manajemen Komite Keamanan Drift, lalu mengosongkan aset terkait. Setelah kejadian, Drift menegaskan bahwa semua anggota multi-sig menggunakan cold wallet, tetapi serangan tetap tidak dapat dicegah, yang menunjukkan bahwa “ketika serangan mengunci pada lapisan tingkat manusia, bahkan pengendalian perangkat keras yang ketat pun dapat diakali”.

Mengarah ke Korea Utara UNC4736: dengan kelompok yang sama seperti serangan Radiant Capital

Drift menyatakan, dengan “tingkat keyakinan tinggi”, serangan ini diatribusikan kepada UNC4736 (juga dikenal sebagai Citrine Sleet, AppleJeus), sebuah kelompok peretas yang terkait dengan pemerintah Korea Utara. Investigasi menunjukkan bahwa pola kejadian sangat mirip dengan serangan pada Oktober 2024 yang menyebabkan Radiant Capital kehilangan 58 juta dolar AS, sehingga diduga dilakukan oleh pelaku yang sama.

Dikritik atas Circle: mengapa gagal membekukan USDC yang dicuri secara cepat?

Setelah serangan, fokus kontroversi lain adalah kecepatan respons Circle. Berdasarkan data PeckShield, penyerang mencuri sekitar 71 juta dolar AS USDC dari Drift, dan setelah mengonversi aset lain yang dicuri menjadi USDC, mereka menggunakan protokol transfer lintas rantai Circle (CCTP) untuk menjembatani sekitar 232 juta dolar AS USDC dari Solana ke Ethereum, sehingga tingkat kesulitan untuk mengejar kembali meningkat secara signifikan.

Penyelidik on-chain terkemuka ZachXBT mengkritik tindakan Circle yang terlalu lambat, serta menunjuk perbandingan yang menyindir: pada hari yang sama ketika penyerang menyiapkan akun Durable Nonce (23 Maret), Circle justru membekukan 16 dompet panas komersial dalam hitungan menit, dipicu oleh sebuah gugatan perdata di AS—namun menghadapi serangan DeFi dengan skala jauh melampaui angka sembilan digit, tidak ada tindakan yang setara cepat.

Respons Circle adalah: “Circle adalah perusahaan yang diatur, dan beroperasi sesuai dengan ketentuan sanksi, perintah penegakan hukum, serta perintah pengadilan. Kami membekukan aset dalam situasi yang diwajibkan oleh hukum, untuk mematuhi prinsip supremasi hukum dan melindungi hak serta privasi pengguna.” Penasihat hukum Plume kemudian menyerukan kepada lembaga legislatif untuk membangun mekanisme “safe harbor”, agar penerbit stablecoin dapat membekukan aset ketika memiliki dasar yang wajar untuk percaya bahwa dana tersebut diduga melanggar hukum, tanpa menghadapi tanggung jawab perdata.

Peringatan untuk industri DeFi

Pengumuman Drift mendapat perhatian luas di kalangan industri. Insiden ini jelas menunjukkan bahwa organisasi peretas tingkat negara sedang menjalankan aksi intelijen manusia (HUMINT) selama berbulan-bulan terhadap protokol DeFi, bukan hanya mengandalkan celah teknis. Pelajaran kunci termasuk: jangan menyalin repositori eksternal ke mesin yang digunakan untuk akses kunci produksi atau multi-sig; jangan memasang aplikasi pihak ketiga atau membuka tautan yang tidak dikenal. Pemisahan perangkat dan hak akses harus diterapkan secara menyeluruh.

Artikel ini “Drift Protocol Diserang dan Kehilangan 285 Juta Dolar AS: Peretas Korea Utara Menyiapkan 6 Bulan, Menggunakan Durable Nonce untuk Mengakali Multi-Sig” pertama kali muncul di Chain News ABMedia.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Gate日報(4月17日):馬斯克X Money遇紐約加密監管障礙;Yuga Labs任命新CEO

比特幣(BTC)持平於74,920美元,以色列與黎巴嫩停火生效,川普稱伊朗同意不擁核。瑞穗銀行警告馬斯克的X Money可能受到紐約加密監管影響。Yuga Labs更換CEO,Greg Solano轉任董事會主席,Michael Figge接任。市場普遍樂觀,十年來最大比特幣購買潮出現,暗示價格可能向9萬美元邁進。

MarketWhisper5jam yang lalu

Posting "XRP" Solana dan Ripple Menyoroti Integrasi $100M Wrapped XRP

Posting terbaru Solana tentang "XRP" memicu balasan dari Ripple, yang memengaruhi harga XRP. Ini terjadi di tengah peluncuran XRP versi wrapped di Solana melalui Hex Trust dan LayerZero, yang menarik likuiditas signifikan, serta menyoroti kolaborasi yang terus berkembang di ruang kripto.

GateNews19jam yang lalu

Laporan Harian Gate (16 April): Dugaan Tether membeli 951 BTC; Virginia memberlakukan undang-undang properti kripto

Harga Bitcoin terus naik, mencapai 74.630 dolar AS. Tether menggunakan keuntungannya untuk membeli 951 keping Bitcoin. Negara bagian Virginia meloloskan undang-undang aset yang tidak diklaim, yang mewajibkan penyerahan mata uang kripto yang tidak digunakan kepada pemerintah negara bagian. Pasar saham AS didorong oleh saham teknologi, dan indeks S&P 500 mencapai rekor tertinggi. Dinamika pasar kripto menunjukkan bahwa investor memperhatikan situasi geopolitik dan kebijakan moneter AS.

MarketWhisper04-16 01:46

Polygon Meluncurkan sPOL untuk Membuka $3,6B dalam POL yang Di-stake dan Meningkatkan Imbalan bagi Staker

Polygon telah meluncurkan sPOL, token liquid staking, yang memungkinkan likuiditas lebih besar untuk token POL yang dipertaruhkan. Telah diaudit untuk keamanan, sPOL memungkinkan pemberi stake memperoleh imbalan sambil menggunakan aset dalam DeFi, dengan likuiditas awal dari perbendaharaan dan kumpulan live di Uniswap V4.

GateNews04-15 07:12

Berita XRP hari ini: RUU CLARITY lolos pada bulan Mei, Standard Chartered Bank bullish hingga $8

CEO Ripple Garlinghouse mengonfirmasi di konferensi puncak bahwa target waktu persetujuan Undang-Undang CLARITY adalah akhir Mei, dan menyatakan bahwa perselisihan terkait imbal hasil stablecoin semakin dekat untuk diselesaikan. Jika undang-undang tersebut disahkan, XRP diperkirakan akan naik hingga 5-10 dolar, jika tidak maka berpotensi turun kembali ke 1,2 dolar. Disahkannya undang-undang ini akan membangun kerangka regulasi untuk pasar aset digital, menegaskan sifat komoditas XRP, serta mengurangi hambatan kepatuhan bagi investor institusional.

MarketWhisper04-15 02:58

Laporan Harian Gate (15 April): X meluncurkan fitur data keuangan kripto Cashtags; Bitcoin halving selesai 50%

Bitcoin (BTC) terus mengalami kenaikan, pada 15 April mencapai 74.670 dolar AS. Di platform X, fitur Cashtags diluncurkan di Amerika Serikat dan Kanada, mengintegrasikan data keuangan real-time dan transaksi. Sambil kemajuan menuju peristiwa Bitcoin halving, hanya tersisa 105.000 blok lagi sebelum halving penghargaan berikutnya. Sentimen pasar optimistis, dan saham AS juga mencatat kenaikan. Di berbagai kabar kripto, harga token ARIA anjlok, sementara pembaruan mencakup peristiwa seperti undang-undang baru di negara bagian Virginia yang memasukkan aset digital.

MarketWhisper04-15 01:48
Komentar
0/400
Tidak ada komentar