Kripto yuristining aytishicha, Drift hodisasi 'fuqarolik beparvoligi' deb tasniflanishi mumkin
Solana asoslangan markazlashmagan moliya (DeFi) platformasi Drift Protocol xakerlik hodisasi Drift jamoasi tomonidan standart operational xavfsizlik tartiblariga rioya qilinsa, oldini olish mumkin edi va bu holat “fuqarolik beparvoligi” hisoblanishi mumkin, deya ta’kidladi advokat Ariel Givner.
“Oddiy so‘zlarda, fuqarolik beparvoligi ular boshqarayotgan pullarni himoya qilish bo‘yicha asosiy majburiyatni bajara olmaganliklarini bildiradi,” dedi Givner Drift jamoasining hodisa tahlili haqida va chorshanba kungi $280 millionlik ekspluatatsiyani qanday boshqargani yuzasidan.
Drift jamoasi “asosiy” xavfsizlik tartiblariga rioya qilmagan, jumladan imzo kalitlarini alohida, “havo ajratilgan” tizimlarda saqlash, bu tizimlar developer ishlariga hech qachon ishlatilmaydi, va sanoat konferensiyalari orqali tanishgan blockchain ishlab chiquvchilari bo‘yicha diligence o‘tkazish.
Manba: “Har qanday jiddiy loyiha buni biladi. Drift buni bajarmadi,” dedi u, davom etib, “Ular bilardi, kripto xakerlar bilan to‘la, ayniqsa Shimoliy Koreya davlat jamoalari bilan.” Givner qo‘shimcha qildi:
“Lekin ularning jamoasi oylar davomida Telegram’da suhbatlashdi, konferensiyalarda notanishlar bilan uchrashdi, shubhali kod repo’larini ochdi va multisignature nazoratlariga bog‘langan qurilmalarga soxta ilovalarni yuklab oldi.”
Drift Protocol’ga qarshi jamoaviy da’vo reklamalari allaqachon tarqalmoqda, dedi u. Cointelegraph Drift jamoasiga murojaat qilgan, biroq chop etilish vaqtida javob olmagan.
Manba: Bu hodisa, ijtimoiy muhandislik va zararli insonlar tomonidan loyihalarga kirib borish kripto ishlab chiquvchilari uchun asosiy hujum yo‘nalishlari ekanligini, foydalanuvchilarning mablag‘larini yo‘qotish va platformalarga bo‘lgan ishonchni doimiy ravishda pasaytirishi mumkinligini eslatadi.
Qo‘shimcha: Drift $280M ekspluatatsiyani tushuntiradi, tanqidchilar Circle’ning USDC muzlatishiga savol beradi
Drift Protocol aytishicha, hujum “oylar” davomida rejalangan
Drift Protocol jamoasi shanba kuni ekspluatatsiya qanday yuz berganini tushuntirib, xakerlar hujumni amalga oshirishdan oldin olti oy davomida rejalashtirganini bildirdi.
Xavfli odamlar Drift jamoasiga birinchi marta 2025 yil oktyabrda “katta” kripto sanoati konferensiyasida murojaat qilgan, protokol integratsiyalari va hamkorlikka qiziqish bildirgan.
Zararli insonlar keyingi olti oy davomida Drift ishlab chiqaruvchilar jamoasi bilan aloqani kuchaytirgan, yetarli ishonch paydo bo‘lgach, ular Drift jamoasiga zararli havolalar yuborib, malware’larni joylashtirib, ishlab chiquvchilar qurilmalarini buzgan.
Bu shaxslar, Drift jamoasi ma’lumotiga ko‘ra Shimoliy Koreya davlatiga aloqador xakerlar uchun ishlayotgan, Drift ishlab chiquvchilarini shaxsan uchratgan, lekin Shimoliy Koreya fuqarolari emas edi.
Drift “o‘rtacha-yuqori ishonch” bilan bildiradiki, ekspluatatsiya 2024 yil oktyabrda Radiant Capital xakerlik xususiyatini amalga oshirgan guruh tomonidan amalga oshirilgan.
2024 yil dekabrda Radiant Capital xaker Telegram orqali zararli dastur yuborgan Shimoliy Koreya bilan birga ishlovchi sobiq pudratchi sifatida ko‘rsatilganini bildirgan edi.
Jurnal: Kripto jamg‘armangizni qaytarib berishga yordam beradigan xakerlar bilan tanishing
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
Bank of America global fond menejerlari so'rovi: obligatsiya bozori nazoratdan chiqishi ikkinchi eng katta quyruq xavfiga aylandi, faqat AI pufakchasidan keyin turibdi
Butun dunyo bo‘ylab aksiyalar uchun pozitsiyalar so‘nggi uch yildagi eng yuqori darajaga chiqdi, naqd pul ulushi esa tarixiy minimumga tushdi! Bu ishtiyoq ichida ogohlantirish tezda chiqdi: haddan tashqari tiqilinch BoA’ning ikkita “sotish” signali faollashishiga sabab bo‘ldi, “AI pufagi” va “obligatsiyalarning nazoratsizligi” esa ikkita asosiy xatar sifatida chiqdi. Institutlar ogohlantirmoqda: bayram o‘zining eng yuqori cho‘qqisiga yetdi, investorlar endi chiqishni yoki himoyaviy rotatsiyani ko‘rib chiqish vaqti keldi!
Morgan Stanley: AI davrida AWS trillion daromad kutilyapti, Amazon (AMZN.US) 500 dollarni ko‘rishi mumkin
Amazon aksiyalar narxi 2027 yil oxiriga qadar har bir aksiya uchun 500 dollar ga yetishi kutilmoqda.

Global uzoq muddatli obligatsiyalar daromadi oshmoqda: byudjet taqchilligi, sun’iy intellekt obligatsiyalar chiqarmoqda va an’anaviy xaridorlar bozordan chiqmoqda, “foiz stavkalarini qayta baholash” jarayoni yuz bermoqda
Dunyo bo‘ylab uzoq muddatli obligatsiyalar bozori kamyob tizimli qayta baholash jarayonini boshdan kechirmoqda, AQSH, Yevropa va Yaponiya daromadliligi bir necha yillik rekordlarni yangilamoqda! Hukumatlarning katta byudjet taqchilligi va sun'iy intellekt gigantlari tomonidan ulkan miqdordagi obligatsiyalar chiqarilishi “ta’minot to‘lqinini” yuzaga keltirdi, an'anaviy xaridorlarning bozorni tark etishi va inflyatsiya xavotirlari bilan birgalikda, obligatsiya bozori ta'minot va talab muvozanatini butunlay buzdi. Bu dunyo bo‘ylab kechayotgan foiz stavkalari bo‘roni qarz olish xarajatlarini keskin oshirmoqda va shuni qat’iy e’lon qilmoqda: agar kutilmagan turg‘unlik yoki tashqi zarbalar yuz bermasa, uzoq muddatli yuqori foiz stavkalari davri hali o‘z cho‘qqisiga yetgani yo‘q.
Birlashgan Qirollik ish bozori davomli sustlashmoqda! Korxonalarda ishchi ehtiyoji sust, ish haqi o‘sish sur’ati pasaydi, Markaziy bank yanada murakkab siyosiy qarorlar bilan yuzma-yuz bo‘lishi mumkin
Ichki va tashqi vaziyatlarning noaniqligi kuchayishi bilan Buyuk Britaniyada mehnat bozori sustlashmoqda — kompaniyalarning ishchi kuchiga bo‘lgan talabi hanuz sust, ish haqlarining o‘sish sur’ati esa so‘nggi olti yildagi eng past darajaga yetdi.

