EILMELDUNG: Ledger-CTO zieht Parallelen zwischen Drift-Exploit und dem Bybit-Angriff mit mutmaßlichem Nordkorea-Bezug

Ledger-CTO Charles Guillemet (@P3b7_) vergleicht den jüngsten Exploit bei Drift Protocol mit dem Bybit-Hack aus dem vergangenen Jahr, der weithin Akteuren mit Verbindungen nach Nordkorea (DPRK) zugeschrieben wird. Nach Angaben Guillemet's wurde kein einzelner Smart Contract ausgenutzt. Stattdessen hätten die Angreifer über längere Zeit Rechner von Multisig-Unterzeichnern kompromittiert und diese dazu gebracht, eine bösartige Transaktion freizugeben. "Die Unterzeichner könnten geglaubt haben, eine legitime Operation zu signieren", warnte Guillemet. Der Code sei sauber gewesen – der Schutz der Menschen nicht.