Prawnik ds. kryptowalut twierdzi, że incydent Drift może kwalifikować się jako „cywilne zaniedbanie”
Atak na Solana-bazowaną zdecentralizowaną platformę finansową Drift Protocol mógł być uniknięty, gdyby zespół Drift przestrzegał standardowych procedur bezpieczeństwa operacyjnego, i może stanowić "cywilne zaniedbanie", według prawniczki Ariel Givner.
"W prostych słowach, cywilne zaniedbanie oznacza, że nie wywiązali się z podstawowego obowiązku ochrony pieniędzy, którymi zarządzali," powiedziała Givner w odpowiedzi na analizę powłamaniową opublikowaną przez zespół Drift oraz sposób, w jaki poradził sobie z środową luką na 280 milionów dolarów.
Zespół Drift nie przestrzegał "podstawowych" procedur bezpieczeństwa, w tym przechowywania kluczy podpisujących na oddzielnych, "odciętych od sieci" systemach, które nigdy nie są używane do pracy programistycznej, oraz przeprowadzania należytej staranności wobec deweloperów blockchain poznanych podczas branżowych konferencji.
Źródło: "Każdy poważny projekt o tym wie. Drift tego nie przestrzegał," powiedziała, dodając: "Wiedzieli, że świat kryptowalut jest pełen hakerów, zwłaszcza zespołów państwowych z Korei Północnej." Givner kontynuowała:
"Jednak ich zespół przez miesiące rozmawiał na Telegramie, spotykał nieznajomych na konferencjach, otwierał podejrzane repozytoria kodu, i pobierał fałszywe aplikacje na urządzenia powiązane z kontrolą multisignature."
Reklamy pozwów zbiorowych przeciwko Drift Protocol już krążą, powiedziała. Cointelegraph skontaktował się z zespołem Drift, ale nie otrzymał odpowiedzi do momentu publikacji.
Źródło: Incydent przypomina, że inżynieria społeczna i infiltracja projektów przez złośliwych aktorów są głównymi wektorami ataków dla deweloperów kryptowalut, które mogą wyczerpać środki użytkowników i trwale zniszczyć zaufanie klientów do naruszonych platform.
Powiązane: Drift wyjaśnia lukę exploita na 280 milionów dolarów, podczas gdy krytycy pytają Circle o zamrożenie USDC
Zespół Drift Protocol twierdzi, że atak był planowany "miesiącami"
Zespół Drift Protocol opublikował w sobotę aktualizację, w której opisał, jak doszło do exploita i twierdził, że napastnicy planowali atak przez sześć miesięcy przed jego realizacją.
Złośliwi aktorzy najpierw skontaktowali się z zespołem Drift na "dużej" konferencji branży kryptowalutowej w październiku 2025, wyrażając zainteresowanie integracją protokołu i współpracą.
Aktorzy nadal budowali relację z zespołem deweloperskim Drift w kolejnych sześciu miesiącach, a po zbudowaniu wystarczającego zaufania zaczęli wysyłać zespołowi Drift złośliwe linki oraz osadzać malware, które skompromitowało urządzenia deweloperów.
Osoby te, podejrzewane o współpracę z państwowymi hakerami z Korei Północnej i fizyczne podejście do deweloperów Drift, nie były obywatelami Korei Północnej, według zespołu Drift.
Drift stwierdził, przy "średnio-wysokim poziomie pewności", że exploit został przeprowadzony przez tych samych aktorów, którzy stali za atakiem na Radiant Capital w październiku 2024.
W grudniu 2024 Radiant Capital poinformował, że exploit został przeprowadzony za pomocą malware wysłanego przez Telegram przez hakera związanego z Koreą Północną, podszywającego się pod byłego wykonawcę.
Magazyn: Poznaj hakerów, którzy mogą pomóc odzyskać Twoje oszczędności w kryptowalutach
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Czy zdolności inżynierskie „klasy rakietowej” mogą zdeklasować konkurencję? Musk twierdzi: SpaceX (SPCX.US) posiada przewagę na rynku AI, której nie mogą osiągnąć takie firmy jak Google.
Dyrektor generalny SpaceX, Musk, uważa, że dzięki unikalnej przewadze konkurencyjnej jego firma może wydajniej wykorzystywać kapitał niż giganci chmury obliczeniowej.


Hossa na AI wchodzi w „erę realizacji zysków”! Morgan Stanley i JPMorgan przewidują S&P 8000 punktów, gwałtowne odbicie rynku półprzewodników i koreańskiej giełdy potwierdza „główną falę wzrostu zysków”
Dwaj giganci finansowi z Wall Street — Morgan Stanley i JPMorgan — niedawno niemal równocześnie opublikowali raporty, w których stwierdzili, że głównym czynnikiem napędzającym dalszy wzrost indeksu S&P 500 przestaje być ekspansja wycen, a staje się korekta wzwyż zysków oraz komercjalizacja AI.

Wall Street wykazuje zbiorową ostrożność! Najnowsze podsumowanie raportów 13F: rotacje portfeli wśród liderów technologicznych i sektora AI, zróżnicowane podejście do dostosowań, zaciekła walka między bykami a niedźwiedziami.
Kwartalne zgłoszenie 13F ujawnione przez Amerykańską Komisję Papierów Wartościowych i Giełd (SEC) pokazuje, że w drugim kwartale tego roku inwestorzy instytucjonalni nieco zmniejszyli swoje pozycje w kluczowych sektorach takich jak półprzewodniki, infrastruktura sztucznej inteligencji (AI) oraz duże spółki technologiczne, nie wykazując ogólnie wyraźnych oznak jednostronnych dużych zakładów.

