Messages de BlockBeats, le 2 avril, d’après CoinDesk, la société d’analyse de la blockchain Elliptic indique que le protocole Drift Protocol a subi un incident d’attaque ayant entraîné une perte de 285 millions de dollars, « de multiples indices » pointant vers un groupe de hackers DPRK soutenu par la Corée du Nord. Elliptic a principalement analysé les comportements on-chain, les méthodes de blanchiment et les signaux au niveau du réseau, qui correspondent tous aux attaques étroitement liées à des États survenues auparavant. Dans son rapport, Elliptic indique : « Si cela est confirmé, il s’agira de la 18e opération d’attaque du DPRK suivie par Elliptic cette année ; à ce jour, plus de 300 millions de dollars ont été volés. »
Sur le plan technique, Elliptic décrit l’attaque comme « préméditée, soigneusement planifiée » : avant les principaux assauts, des transactions de test précoces avaient déjà eu lieu et des portefeuilles avaient été préparés à l’avance. Après l’exécution de l’attaque, les fonds ont été rapidement consolidés puis transférés via des transactions inter-chaînes, convertis en actifs offrant une liquidité plus élevée, ce qui met en place un processus de blanchiment organisé et reproductible, visant à brouiller l’origine des fonds tout en conservant le contrôle.
Cet incident implique plus de dix types d’actifs. Les fonds ont été transférés de Solana vers Ethereum et d’autres chaînes via des transferts inter-chaînes, soulignant davantage l’importance des capacités de traçage inter-chaînes. Drift Protocol est la plus grande plateforme décentralisée d’échanges de contrats perpétuels sur la blockchain Solana ; son token a chuté de plus de 40 % depuis l’attaque du hacker, pour atteindre environ 0,06 dollar.