Drift Protocol atribuye el ataque del 1 de abril a UNC4736, grupo vinculado a Corea del Norte
Drift Protocol informó en X de que las primeras conclusiones sobre el ataque del 1 de abril de 2026 apuntan a UNC4736, un grupo de hackers patrocinado por el Estado norcoreano, también identificado como AppleJeus o Citrine Sleet.
Según la compañía, desde el otoño de 2025 los atacantes mantuvieron durante seis meses contactos presenciales con colaboradores del proyecto. Para ello, enviaron intermediarios a conferencias de criptomonedas y montaron supuestas firmas de trading cuantitativo, con las que lograron que algunas personas descargaran bibliotecas de código o aplicaciones maliciosas.
Tras el incidente, Drift ha congelado todas las funciones del protocolo y ha retirado las carteras comprometidas de la configuración multifirma. La firma de ciberseguridad Mandiant ha sido invitada a realizar un análisis forense en profundidad.
La investigación también concluye que los fondos on-chain utilizados para probar la operación pueden rastrearse hasta los responsables del hackeo de Radiant Capital en octubre de 2024.