Napad na Solana DeFi platformu povezan sa hakerima iz Severne Koreje, advokat navodi moguću građansku nepažnju tima
Drift Protocol, decentralizovana finansijska (DeFi) platforma zasnovana na Solana blokčejnu, pretrpela je napad vredan 280 miliona dolara (oko 30,2 milijarde dinara), što je jedan od najvećih DeFi incidenata u poslednjih godinu dana. Napad je, prema izveštaju tima Drift, rezultat višemesečnog planiranja i sofisticiranih socijalno-inženjerskih tehnika koje su koristili akteri povezani sa hakerskim grupama iz Severne Koreje.
Prema advokatu za kripto sektor Ariel Givner, incident bi mogao predstavljati slučaj “građanske nepažnje” zbog nepoštovanja osnovnih procedura bezbednosti od strane tima Drift. “Građanska nepažnja znači da nisu ispunili osnovnu dužnost zaštite sredstava korisnika kojima su upravljali”, navela je Givner. Istakla je da tim nije razdvojio ključeve za potpisivanje na ‘air-gapped’ sistemima niti je sproveo temeljnu proveru novih saradnika upoznatih na industrijskim konferencijama.
U svom post-mortem izveštaju, Drift tim je naveo da su napadači prvi put pristupili timu na velikoj kripto konferenciji u oktobru 2025. godine, predstavljajući se kao potencijalni partneri. Tokom narednih šest meseci, izgradili su poverenje, šaljući maliciozne linkove i zaražene aplikacije koje su kompromitovale uređaje developera i omogućile pristup multisignature kontrolama.
Drift tvrdi sa “srednje-visokim stepenom sigurnosti” da su isti akteri odgovorni i za Radiant Capital napad iz oktobra 2024, gde je korišćen sličan vektor napada preko malvera dostavljenog putem Telegrama. Advokat Givner je napomenula da je oglašavanje za kolektivne tužbe protiv Drift Protocol tima već u toku, a kompanija još nije javno odgovorila na ove navode.
Incident ističe rastući rizik od socijalnog inženjeringa i infiltracije projekata od strane sofisticiranih aktera, što može rezultovati trajnim gubitkom korisničkih sredstava i narušavanjem poverenja u DeFi ekosistem. Za korisnike iz Srbije, važno je napomenuti da kripto regulativa i dalje nije usvojena, a gubici iz ovakvih napada ostaju pravno neizvesni i teško nadoknadivi.
Source: https://cointelegraph.com/news/crypto-attorney-says-drift-incident-may-qualify-as-civil-negligence