🌐 Nation-State Threats

Le cauchemar à 285 M$ de Drift : la masterclass d'ingénierie sociale par nonces de la DPRK

Drift s'est fait noncer. Sévèrement. Les hackers de la Corée du Nord viennent d'élever l'ingénierie sociale au rang d'art, vidant 285 millions de dollars d'un DEX Solana « sécurisé ».

Illustration numérique de hackers nord-coréens manipulant les nonces de la blockchain Solana pour vider les fonds du protocole Drift

⚡ Key Takeaways

  • La DPRK a utilisé des nonces durables et l'ingénierie sociale pour contourner le multisig de Drift sans toucher au code. 𝕏
  • L'attaque rappelle le braquage Bybit 2025, avec 285 M$ blanchis via Tornado Cash et des bridges. 𝕏
  • Le multisig n'est pas sécurisé si les humains peuvent être dupés ; le DeFi a besoin de défenses sans signataires dès maintenant. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.