Analysts implicate North Korea's Lazarus hacker group in Drift Protocol exploit

แหล่งที่มา Cryptopolitan

The analysis of Drift Protocol’s recent exploit pointed to North Korean hackers, possibly the same group that exploited Bybit for over $1.4B. The exploit affected multiple DeFi apps across the Solana ecosystem. 

Drift Protocol analysis shows the exploit was possibly performed by North Korea’s Lazarus Group, the same threat actors behind Bybit and the Ronin bridge hack. 

New facts about the exploit are also emerging, based on DivergSec analysis and reports by Elliptic and TRM Labs. 

The attacker did not just compromise the Drift Protocol multisig once. Drift migrated some of its multisig wallets to new Security Council members. Within three days, the attacker compromised the new multisig and prepared with pre-signed transactions on March 31, a day before the attack.

The specific usage of wallets points to the Lazarus Group modus operandi, with a wallet first funded by Tornado Cash, rapid multi-chain bridging to ETH, and consolidating the funds for mixing. 

Based on Elliptic’s research, Lazarus has performed 18 attacks in the year to date. Researchers will cooperate with the Drift Protocol team to track the funds. 

Drift Protocol sends message to exploiters

Drift Protocol announced that critical information about the involved parties has been discovered. The team sent messages to the four identified wallets currently holding the proceeds of the hack. 

The message suggested Drift Protocol may have known the identity of the hackers. The community speculates about possible insider access or project infiltration. Despite this, Drift Protocol was still criticized for having a zero timelock on protocol-level changes, allowing the exploiter to drain liquidity immediately.

Drift Protocol spread contagion to the Solana economy

Drift Protocol retains $232M in value locked, down from over $550M. Multiple protocols that used Drift for yield have had their funds stolen or frozen in whole or in part. 

SOL recovered above $80 after a brief dip in response to the hack. 

The hack affected Reflect Money for its USD+ farming yield. DeFi Carrot lost 50% of its TVL in Drift, and CRT tokens were also affected. Ranger Finance was exposed through rUSD. PiggybankFi lost $106K from deposits into Drift Protocol. 

Project0 paused loans against Drift vaults. Other projects, including Pyra, which lost all its funds, and XPlace, which mainly used Drift for yield. Elemental DeFi was only exposed through a USDC vault. 

Some of the protocols only had their funds on hold until security is improved. Eleven projects were affected so far, not counting the general sentiment repercussions and loss of trust in DeFi lending. 

A total of 35 DeFi protocols have been exploited in 2026 to date, with an accelerating trend and more organized attacks. 

Around $453M was extracted from DeFi, showing it is still a high-risk sector. The hacks undermine the narrative that DeFi would be a suitable way to gain yield with minimal risk. 

If you're reading this, you’re already ahead. Stay there with our newsletter.

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
ทองคำปรับตัวขึ้นเนื่องจากดอลลาร์สหรัฐอ่อนค่าลงจากความคืบหน้าความสัมพันธ์สหรัฐฯ-อิหร่าน แม้ข้อมูลเศรษฐกิจสหรัฐจะแข็งแกรทองคํา (XAU/USD) เคลื่อนไหวในทิศทางขาขึ้นเล็กน้อยในวันพุธ โดยต่อยอดจากการปรับตัวขึ้นอย่างแข็งแกร่งในวันก่อนหน้า เนื่องจากความคาดหวังที่เพิ่มขึ้นว่าสงครามระหว่างสหรัฐฯ-อิสราเอลกับอิหร่านอาจจะสิ้นสุดในเร็วๆ นี้
ผู้เขียน  FXStreet
เมื่อวาน 02: 09
ทองคํา (XAU/USD) เคลื่อนไหวในทิศทางขาขึ้นเล็กน้อยในวันพุธ โดยต่อยอดจากการปรับตัวขึ้นอย่างแข็งแกร่งในวันก่อนหน้า เนื่องจากความคาดหวังที่เพิ่มขึ้นว่าสงครามระหว่างสหรัฐฯ-อิสราเอลกับอิหร่านอาจจะสิ้นสุดในเร็วๆ นี้
placeholder
ทรัมป์โม้แหลก ทำน้ำมัน-ทองคำผันผวนหนัก สวนทางหุ้นไทยที่ต้องลุ้นเหนื่อยทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
ผู้เขียน  Mitrade
เมื่อวาน 06: 55
ทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
placeholder
WTI ร่วงหลังทรัมป์ส่งสัญญาณดำเนินการทางทหารต่อเนื่องกับอิหร่านน้ำมันดิบเวสต์เท็กซัสอินเตอร์มีเดียต (WTI) ดีดตัวขึ้นอย่างรุนแรงในวันพฤหัสบดี ปรับตัวขึ้นมากกว่า 8% ในวันเดียว เนื่องจากความตึงเครียดที่เกิดขึ้นในตะวันออกกลางยังคงทำให้ราคามีพรีเมียมความเสี่ยงทางภูมิรัฐศาสตร์ฝังอยู่ท่ามกลางการหยุดชะงักของอุปทานผ่านช่องแคบฮอร์มุซ
ผู้เขียน  FXStreet
11 ชั่วโมงที่แล้ว
น้ำมันดิบเวสต์เท็กซัสอินเตอร์มีเดียต (WTI) ดีดตัวขึ้นอย่างรุนแรงในวันพฤหัสบดี ปรับตัวขึ้นมากกว่า 8% ในวันเดียว เนื่องจากความตึงเครียดที่เกิดขึ้นในตะวันออกกลางยังคงทำให้ราคามีพรีเมียมความเสี่ยงทางภูมิรัฐศาสตร์ฝังอยู่ท่ามกลางการหยุดชะงักของอุปทานผ่านช่องแคบฮอร์มุซ
placeholder
ทองคำร่วงต่ำกว่า 4,700 ดอลลาร์ก่อนการประกาศ NFP ของสหรัฐฯในช่วงเช้าของตลาดลงทุนเอเชียวันศุกร์ ราคาทองคํา (XAUUSD) เผชิญแรงกดดันจากการขาย ปรับตัวลดลงมาวิ่งใกล้ $4,675 โลหะมีค่าปรับตัวลดลงเนื่องจากความคิดเห็นของประธานาธิบดีสหรัฐฯ โดนัลด์ ทรัมป์ เกี่ยวกับสงครามกับอิหร่านทําให้ราคาน้ำมันพุ่งขึ้น กิจกรรมการซื้อขายยังคงเงียบเนื่องจากวันศุกร์ดี
ผู้เขียน  FXStreet
11 ชั่วโมงที่แล้ว
ในช่วงเช้าของตลาดลงทุนเอเชียวันศุกร์ ราคาทองคํา (XAUUSD) เผชิญแรงกดดันจากการขาย ปรับตัวลดลงมาวิ่งใกล้ $4,675 โลหะมีค่าปรับตัวลดลงเนื่องจากความคิดเห็นของประธานาธิบดีสหรัฐฯ โดนัลด์ ทรัมป์ เกี่ยวกับสงครามกับอิหร่านทําให้ราคาน้ำมันพุ่งขึ้น กิจกรรมการซื้อขายยังคงเงียบเนื่องจากวันศุกร์ดี
placeholder
EUR/USD ปรับตัวขึ้นเล็กน้อยเข้าใกล้ระดับ 1.1550 นักลงทุนเตรียมพร้อมรับข้อมูล NFP สหรัฐฯในช่วงเช้าของตลาดลงทุนเอเชียวันศุกร์ คู่ EURUSD ขยับขึ้นเล็กน้อยที่ประมาณ 1.1540 ปริมาณการซื้อขายน่าจะบางเนื่องจากวันหยุด Good Friday รายงานการจ้างงานนอกภาคเกษตร (NFP) ของสหรัฐฯ ประจำเดือนมีนาคมจะเป็นจุดสนใจหลักในช่วงบ่ายวันศุกร์
ผู้เขียน  FXStreet
7 ชั่วโมงที่แล้ว
ในช่วงเช้าของตลาดลงทุนเอเชียวันศุกร์ คู่ EURUSD ขยับขึ้นเล็กน้อยที่ประมาณ 1.1540 ปริมาณการซื้อขายน่าจะบางเนื่องจากวันหยุด Good Friday รายงานการจ้างงานนอกภาคเกษตร (NFP) ของสหรัฐฯ ประจำเดือนมีนาคมจะเป็นจุดสนใจหลักในช่วงบ่ายวันศุกร์
goTop
quote