Drift Protocol’ün 270 milyon dolarlık kaybıyla sonuçlanan saldırısının ayrıntıları gün yüzüne çıkıyor. Saldırının arkasında, Kuzey Kore ile bağlantılı bir grubun olduğu ve altı ay süren bir hazırlık süreci geçirildiği belirtildi. Bu süreçte grup, protokole sızmak için derin bir strateji izledi.
Hazırlık Süreci ve Erişim Yöntemleri
2025 yılının sonlarında bir kripto para konferansında temas kurmaya başlayan saldırganlar, kuantitatif alım satım firması gibi davranarak Drift ekosistemine girmeye çalıştı. Bu süreçte güvenilir bir imaj yaratmak için teknik bilgi ve profesyonel geçmişlerini kullandılar.
Ekim ayında Telegram üzerinden iletişim kurarak ticaret stratejilerine dair bilgi alışverişine başladılar. Aralık 2025 ve Ocak 2026 döneminde protokol üzerinde yaklaşık bir milyon dolar sermaye yatırımı yaptılar ve Drift ekibi ile yüz yüze temaslar kurarak güven ortamı oluşturdular.
Şubat ve mart aylarında, sektörel etkinliklerde Drift takım üyeleriyle bir araya gelen grup, bu aşamada ilişkileri derinleştirerek sağlam bir güven bağı oluşturdu.
Saldırı Teknikleri ve Güvenlik Zafiyetleri
Teknik anlamda, iki ana saldırı vektörünün kullanıldığı saldırıda, grup üyelerinden biri Apple’ın TestFlight platformu üzerinden bir cüzdan uygulaması ile ekosisteme sızdı. Bu sayede, güvenlik kontrollerini aşmayı başardı.
Bir diğer açık ise, VSCode ve Cursor isimli yazılım geliştirme araçlarında ortaya çıktı. Bu açık sayesinde saldırganlar, bir dosya açarak zararlı yazılım çalıştırabiliyordu. Saldırganlar, bu yöntemlerle çoklu imza yetkilerini ele geçirdi ve gerekli erişim izinlerini aldı.
Planlanan işlemler bir hafta kadar bekletildikten sonra 1 Nisan’da hayata geçirildi ve protokolden büyük miktarda fon hızla geri çekildi.
Drift ekibi sektördeki diğer oyunculara çoklu imza yönetimi ve cihaz güvenliğini artırma çağrısı yapıyor.
Bu durum, çoklu imza sisteminin güvenilirliği konusunda yeniden düşünmeyi gerektiriyor. Ayrıca saldırının, Kuzey Kore devletine bağlı olduğu düşünülen UNC4736 isimli bir grup tarafından gerçekleştirilmiş olabileceği öne sürülüyor.

