
Găsirea grupului sau a indivizilor care au furat criptomonede în valoare de 285 de milioane de dolari de la Drift la începutul acestei săptămâni poate fi o sarcină dificilă în lumea reală, dar echipa din spatele schimbului descentralizat bazat pe Solana a știut exact unde să-și găsească atacatorii on-chain.
Vineri, Drift a declarat într-o postare pe X că a trimis mesaje pe rețeaua Ethereum către patru portofele care dețin cantități masive de criptomonede furate, pe care mai mulți experți în securitate au început să le lege de Republica Populară Democrată Coreeană: „Suntem gata să vorbim”.
Așa-numitul Regat Ermit nu este exact cunoscut pentru negocierea cu proiectele de la care hackerii săi de elită sifonează fonduri, având în vedere că actorii rău intenționați legați de Coreea de Nord au sustras criptomonede în valoare de 6,5 miliarde de dolari în ultimii ani, potrivit firmei de securitate blockchain Elliptic.
Critical information of parties related to the exploit have been identified. Drift is now sending an on-chain message from 0x0934faC45f2883dd5906d09aCfFdb5D18aAdC105 to the ETH Wallets that holds the stolen funds.
Wallet 1: 0xAa843eD65C1f061F111B5289169731351c5e57C1 (Timestamp…
— Drift (@DriftProtocol) April 3, 2026
Totuși, mesajele indicau că adevărata identitate a oricui a facilitat unul dintre cele mai mari exploit-uri în finanțe descentralizate de până acum anul acesta s-ar putea să nu fie încă pe deplin cunoscută. Aceasta deoarece mesajele s-au concentrat pe detaliile de descoperire asociate cu identitățile atacatorilor.
„Informații critice despre părțile implicate în exploit au fost identificate”, se arăta în mesajele on-chain trimise de echipa Drift. „Comunității, Drift va oferi actualizări suplimentare imediat ce atribuirile către terți vor fi finalizate.”
Atunci când milioane de dolari în criptomonede sunt sustrase dintr-un proiect DeFi, negocierile on-chain sunt o cale de acțiune comună. Uneori funcționează. Acum câțiva ani, cineva care a furat 600 de milioane de dolari de la Poly Network „de distracție” a returnat fondurile după un dialog îndelungat, de exemplu. Adesea, atacatorii ignoră orice contact și amenințările legale asociate.
Probabilitatea ca fondurile Drift să fie returnate dacă sunt implicați hackeri nord-coreeni este zero, potrivit lui Michael Egorov, fondatorul schimbului descentralizat Curve Finance.
„Ei nu cooperează niciodată și nu se tem de forțele de ordine”, a declarat el pentru Decrypt.
Totuși, dacă fondurile nu au fost sustrase de un grup sponsorizat de stat, atunci există o șansă ca acestea să fie returnate, a spus el. Dacă identitățile atacatorilor sunt dezvăluite, atunci a spus că „probabilitatea ca aceștia să returneze fondurile sare la aproape 100%”.
Egorov a menționat că traderii de „valoare maximă extragibilă” pot fi o excepție de la regulă. Cu o strategie care se concentrează pe front-running-ul tranzacțiilor utilizatorilor pentru a realiza tranzacții profitabile, aceștia pot ocazional să intervină în fața hackerilor care încearcă să sustragă fonduri.
„Când o fac, returnează fondurile mai des decât nu”, a spus el, adăugând că uneori păstrează o parte ca recompensă, sau lasă proiectele să decidă.
Drift a semnalat la începutul acestei săptămâni că exploit-ul, care a afectat proiecte din întregul ecosistem Solana care aveau dependențe de schimbul descentralizat, a provenit din „inginerie socială sofisticată”. Atacatorii au reușit să obțină control administrativ asupra securității platformei accesând două chei private.
Elliptic a indicat comportamentul on-chain al atacatorilor și metodologiile de spălare ca factori care i-au determinat să creadă că au fost implicați hackeri legați de Coreea de Nord. Totuși, alți experți în securitate au sugerat că atacatorii ar fi putut avea un anumit grad de cunoștințe din interior.
Nu este clar cine crede Drift că ar fi hackerii, precum și dacă schimbul descentralizat este dispus să le ofere o recompensă. Cu toate acestea, încercarea sa de a recupera fonduri în numele său și al utilizatorilor DEX-ului este publică pentru toată lumea.
Decrypt a contactat Drift pentru comentarii.
Cineva care controlează un portofel ce deține Ethereum în valoare de 200 de dolari nu a putut rezista oportunității de a interveni vineri. Într-un mesaj on-chain către portofelul Drift, individul a pariat că atacatorii ar putea „să-mi trimită 10 milioane de dolari pentru a încurca echipa Drift”.








