Поділитися цією статтею

Хакери з Північної Кореї ймовірно відповідальні за експлойт Drift Protocol на суму $286 млн: Elliptic

Аналітична компанія з блокчейн-технологій вказала на схеми відмивання коштів через різні блокчейни та специфічні для Solana труднощі з відстеженням, які повторюють попередні операції, пов’язані з державною підтримкою Північної Кореї.

Автор Olivier Acuna|Відредаговано Stephen Alpher
Оновлено 2 квіт. 2026 р., 2:54 пп Опубліковано 2 квіт. 2026 р., 2:50 пп 2 min readПерекладено AI
North Korea, Kim Jong Un (Shutterstock)

Що варто знати:

  • Аналітична компанія з блокчейн-технологій Elliptic заявляє, що експлуатація Drift Protocol на базі Solana на суму 285 мільйонів доларів має кілька ознак, властивих державним хакерам КНДР.
  • Аналіз Elliptic вказує на заздалегідь сплановану, ретельно організовану поведінку в ланцюгу блоків та структурований, крос-ланцюговий потік відмивання грошей, що відображає минулі криптовкрадення, пов’язані з КНДР.
  • Цей випадок підкреслює, як фрагментована модель облікових записів Solana та зростаючі тактики відмивання коштів через різні блокчейни ускладнюють розслідування, роблячи інструменти кластеризації на рівні суб’єктів та комплексного відстеження необхідними.

Elliptic повідомив у четвер про $285 мільйонів Drift Protocol експлуатація, найбільша цього року, має «численні ознаки» причетності державної хакерської групи КНДР, що фінансується Північною Кореєю.

Дослідницька компанія конкретно вказала на поведінку в ланцюжку блоків, методології відмивання коштів та сигнали на рівні мережі, які всі відповідають попереднім атакам, пов’язаним зі державою.

Drift Protocol, токен якого впав більш ніж на 40% до приблизно $0,06 після хакерської атаки, є найбільшою децентралізованою біржею постійних ф’ючерсів на блокчейні Solana.

«Якщо це підтвердиться, цей інцидент стане вісімнадцятим актом КНДР, зафіксованим Elliptic цього року, з понад 300 мільйонами доларів, викраденими на даний момент», – йдеться у звіті.

«Це є продовженням тривалої кампанії КНДР із масштабного викрадення криптоактивів, яку уряд США пов’язує з фінансуванням її військових програм. Вважається, що пов’язані з КНДР суб’єкти відповідальні за крадіжку криптоактивів на суму мільярдів доларів за останні роки», — додала компанія Elliptic.

Годинами раніше, Дані Arkham показали, що понад 250 мільйонів доларів було переміщено з Drift до тимчасового гаманця, а потім до різних інших адрес.

У грудні, a Звіт Chainalysis виявив Хакери КНДР викрали рекордні 2 мільярди доларів у криптовалюті у 2025 році, включно з витоком на 1,4 мільярда доларів з Bybit, що становить збільшення на 51% порівняно з попереднім роком. Міністерство фінансів США минулого місяця заявили, що Північна Корея використовує викрадені активи для фінансування програми країни з масового знищення озброєнь.

Замість того, щоб зосереджуватися на самому експлойті, аналіз компанії Elliptic підкреслює знайомий операційний шаблон. Активність виглядає «запланованою та ретельно спланованою», з ранніми тестовими транзакціями та заздалегідь розташованими гаманцями, що передують основній події.

У звіті пояснюється, що після виконання операцій кошти було швидко консолідовано та обміняно, перекинуто через ланцюги і конвертовано у більш ліквідні активи, що відображає структурований, повторюваний процес відмивання, спрямований на приховання походження при збереженні контролю.

Головною проблемою, зазначає Elliptic, є модель облікових записів Solana. Оскільки кожен актив зберігається в окремому токен-акаунті, активність, пов’язана з одним учасником, може здаватися розпорошеною по кількох адресах. Без їх зв’язування слідчі ризикують бачити «фрагменти активності злочинця, а не повну картину.»

Саме тут у звіті Elliptic підкреслюється підхід до кластеризації, який дозволяє пов’язати токен-рахунки з єдиною сутністю, що дає змогу виявляти експозицію незалежно від того, яка адреса перевіряється. У випадку, що стосується понад десятка типів активів, цей погляд на рівні сутності стає критично важливим.

У своїй доповіді Elliptic також підкреслює, як відмивання коштів стало внутрішньо крос-чейновим процесом. Кошти переміщуються з Solana на Ethereum та далі, що свідчить про потребу в тому, що Elliptic назвала «цільовими можливостями крос-чейнового відстеження».

Більше для вас

The U.S. Department of Justice headquarters in Washington (Jesse Hamilton/CoinDesk)

За твердженнями, Фуллер відвів 6,2 мільйона доларів на особисті потреби та 5,5 мільйона доларів на виплати, схожі на схему Понці; лише 3% коштів було спрямовано на криптотрейдинг.

Що варто знати:

  • Чоловік із Техасу Натан Фуллер нібито залучив 12,3 мільйона доларів від 150 інвесторів через фальшиву схему з криптовалютним AI-ботом, який обіцяв до 100% прибутку.
  • За даними, Фуллер нібито переказав 6,2 млн доларів на особисті потреби та 5,5 млн доларів на виплати, схожі на Понці; лише 3% коштів було спрямовано на...