Le cauchemar à 285 M$ de Drift : la masterclass d'ingénierie sociale par nonces de la DPRK
Drift s'est fait noncer. Sévèrement. Les hackers de la Corée du Nord viennent d'élever l'ingénierie sociale au rang d'art, vidant 285 millions de dollars d'un DEX Solana « sécurisé ».
⚡ Key Takeaways
- La DPRK a utilisé des nonces durables et l'ingénierie sociale pour contourner le multisig de Drift sans toucher au code. 𝕏
- L'attaque rappelle le braquage Bybit 2025, avec 285 M$ blanchis via Tornado Cash et des bridges. 𝕏
- Le multisig n'est pas sécurisé si les humains peuvent être dupés ; le DeFi a besoin de défenses sans signataires dès maintenant. 𝕏
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.
Originally reported by The Hacker News