☠️ Как корейцы взломали Drift Protocol на $285 000 000
Северокорейские хакеры полгода выдавали себя за сотрудников «квантового трейдингового фонда», встречались с командой Drift на конференциях, общались в Telegram и даже вложили $1 млн своих денег, чтобы завоевать доверие.
Когда отношения стали «рабочими», они отправили репозиторий с файлом, который использовал уязвимость в Visual Studio Code и Cursor — достаточно было просто открыть его.
После этого хакеры автоматически удалили переписку и следы атаки, а из протокола исчезло около $285 млн — главным оружием оказался не эксплойт, а полгода терпения и социальной инженерии.
@justhodling