Drift Protocol связывает атаку 1 апреля с северокорейской группировкой UNC4736
Drift Protocol сообщил в X, что предварительные результаты расследования атаки 1 апреля 2026 года указывают на причастность UNC4736 — северокорейской хакерской группировки, известной также под названиями AppleJeus и Citrine Sleet.
По данным проекта, начиная с осени 2025 года злоумышленники в течение шести месяцев выстраивали офлайн-контакты с участниками сообщества Drift: через посредников посещали криптоконференции и создавали фиктивные компании, якобы занимающиеся количественным трейдингом. В результате контрибьюторов убедили установить вредоносные библиотеки кода или приложения.
Drift заморозил все функции протокола и исключил скомпрометированные кошельки из мультиподписи. Для проведения углублённой криминалистической проверки приглашена Mandiant. Расследование также подтвердило, что ончейн-средства, использованные для тестирования операции, прослеживаются до атакующих, стоявших за взломом Radiant Capital в октябре 2024 года.