đą Hack de Drift Protocol : 285 M$ volĂ©s par des hackers nord-corĂ©ens via manipulation d'oracle et ingĂ©nierie sociale
đ ## đïž Contexte
Source : TRM Lab...
đ cyberveille : https://cyberveille.ch/posts/2026-04-03-hack-de-drift-protocol-285-m-voles-par-des-hackers-nord-coreens-via-manipulation-d-oracle-et-ingenierie-sociale/
đ source : https://www.trmlabs.com/resources/blog/north-korean-hackers-attack-drift-protocol-in-285-million-heist
#CarbonVote_Token__CVT_ #DeFi #Cyberveille
Hack de Drift Protocol : 285 M$ volés par des hackers nord-coréens via manipulation d'oracle et ingénierie sociale
đïž Contexte Source : TRM Labs, publiĂ©e le 3 avril 2026. Cet article couvre lâattaque survenue le 1er avril 2026 contre Drift Protocol, le plus grand exchange dĂ©centralisĂ© de contrats perpĂ©tuels sur la blockchain Solana. TRM Labs qualifie cet incident de plus grand hack DeFi de 2026 et attribue lâattaque Ă des hackers nord-corĂ©ens. đŻ Nature de lâattaque Lâattaque repose sur une combinaison de trois vecteurs : IngĂ©nierie sociale : manipulation des signataires du multisig du Security Council de Drift pour leur faire prĂ©-signer des transactions apparemment routiniĂšres mais contenant des autorisations administratives cachĂ©es Manipulation dâoracle : crĂ©ation dâun token fictif â CarbonVote Token (CVT) â avec 750 millions dâunitĂ©s mintĂ©es, quelques milliers de dollars de liquiditĂ© sur Raydium, et du wash trading pour simuler un prix proche de 1 USD, trompant les oracles de Drift Exploit de gouvernance : exploitation dâune migration du Security Council vers une configuration 2/5 sans timelock, rĂ©alisĂ©e le 27 mars 2026, supprimant la derniĂšre ligne de dĂ©fense du protocole đ Chronologie 11 mars 2026 : dĂ©but du staging on-chain ; retrait de 10 ETH depuis Tornado Cash 12 mars 2026 (~00h00 GMT / 09h00 heure de Pyongyang) : dĂ©placement des ETH et dĂ©ploiement du token CVT 23-30 mars 2026 : crĂ©ation de comptes « durable nonce » sur Solana pour prĂ©-signer des transactions 27 mars 2026 : migration du Security Council vers une configuration zero-timelock 1er avril 2026 : exĂ©cution de lâexploit en 12 minutes via 31 transactions de retrait drainant USDC et JLP 2 avril 2026 : confirmation officielle par Drift Protocol ; la majoritĂ© des fonds bridgĂ©s vers Ethereum en quelques heures đ° Impact 285 millions USD de fonds utilisateurs dĂ©robĂ©s Plus grand hack DeFi de 2026 DeuxiĂšme plus grand exploit de lâhistoire de Solana (derriĂšre le hack Wormhole de 2022 : 326 M$) Le token DRIFT a chutĂ© de plus de 40% DĂ©pĂŽts et retraits suspendus par le protocole Vitesse et volume de blanchiment supĂ©rieurs Ă ceux de lâexploit Bybit de 2025 đ Attribution TRM Labs attribue lâattaque Ă des hackers nord-corĂ©ens sur la base dâindicateurs on-chain, notamment lâheure dâactivitĂ© initiale (09h00 heure de Pyongyang) et les mĂ©thodes employĂ©es. LâenquĂȘte est en cours.