【概要】 項目 内容 被害者 Drift Protocol 攻撃者 UNC4736 / AppleJeus / Citrine Sleet 攻撃手法(概要) 北朝鮮と関係のあるグループが約6か月間、定量的取引会社を装ってDrift Protocolに潜入4月1日に2億7,000万ドルのエクスプロイトを実行 攻撃手法(詳細) ■ カンファレンスでDriftの貢献者と面会し、100万ドル以上を入金(2025年秋)■ エコシステムボールトを統合することで約6か月間にわたり信頼を構築■ 悪意のあるTestFlightアプリおよびVSCode/Cursorの脆弱性を介してデバイスを侵害■ マルチシグ承認…