Investigasi Awal Insiden Peretasan Drift: Dugaan Organisasi Terkait Korea Utara Merencanakan Operasi Peretasan Selama Enam Bulan

BlockBeatNews
DRIFT37,12%

Pesan BlockBeats, 5 April, menurut kabar resmi, Drift menyatakan sedang bekerja sama dengan aparat penegak hukum, mitra forensik, dan tim ekosistem untuk menyelidiki secara menyeluruh insiden peretasan yang terjadi pada 1 April 2026. Saat ini, semua fungsi protokol telah dijeda, dompet yang terdampak telah dikeluarkan dari multisig, dan alamat penyerang juga telah ditandai di platform transaksi dan jembatan lintas-rantai. Perusahaan keamanan Mandiant telah turun tangan untuk menyelidiki. Hasil awal menunjukkan bahwa serangan ini bukan tindakan jangka pendek, melainkan sebuah operasi infiltrasi intelijen yang berlangsung sekitar 6 bulan, memiliki latar belakang yang terorganisasi, serta didukung sumber daya yang memadai. Sejauh musim gugur 2025, sekelompok orang yang mengaku sebagai perusahaan perdagangan kuantitatif telah berinteraksi dengan anggota tim Drift di banyak konferensi kripto internasional, dan setelah itu selama beberapa bulan terus membangun hubungan, menjalankan kerja sama, bahkan menanamkan dana lebih dari 1 juta dolar AS di dalam platform untuk membangun kredibilitas.

Investigasi menemukan bahwa orang-orang tersebut memiliki latar belakang profesional dan kemampuan teknis, berkomunikasi secara jangka panjang mengenai strategi perdagangan dan integrasi produk melalui grup Telegram, serta berkali-kali bertemu secara langsung dengan kontributor inti dalam berbagai pertemuan luring. Setelah serangan pada April 2026 terjadi, catatan obrolan terkait dan malware dengan cepat dibersihkan. Drift berpendapat bahwa intrusi ini mungkin dilakukan melalui beberapa jalur, termasuk menghasut anggota tim untuk mengkloning repositori yang berisi kode berbahaya, atau mengunduh aplikasi uji yang disamarkan sebagai produk dompet. Selain itu, serangan juga kemungkinan memanfaatkan celah VSCode dan Cursor yang saat itu telah diperingatkan oleh komunitas keamanan, sehingga mengeksekusi kode berbahaya tanpa sepengetahuan pengguna.

Berdasarkan analisis arus dana di rantai dan pola perilaku, tim keamanan pada awalnya menilai bahwa tindakan ini terkait dengan organisasi ancaman di balik insiden peretasan Radiant Capital 2024, yang diatribusikan kepada kelompok peretas berlatar belakang Korea Utara (seperti UNC4736 / AppleJeus). Perlu dicatat bahwa pihak yang ditemui secara luring bukan warga Korea Utara, melainkan perantara pihak ketiga. Drift menyatakan bahwa penyerang telah menyusun sistem identitas yang lengkap dan kredibel, termasuk riwayat pekerjaan dan latar belakang publik, untuk mendapatkan kepercayaan melalui kontak jangka panjang. Saat ini penyelidikan masih berlangsung, dan tim menyerukan agar industri memperkuat peninjauan keamanan perangkat serta manajemen hak akses.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar