Setkali se na konferenci, pili spolu kávu. Pak ukradli 7 miliard.

1. dubna 2026 ztratila kryptoplatforma Drift 285 milionů dolarů — přibližně 7 miliard korun. Příprava trvala půl roku.

Začalo to potřesením rukou

Útočníci se poprvé objevili na velké kryptografické konferenci na podzim roku 2025. Přišli s příběhem o kvantitativním obchodním fondu, navázali rozhovor s lidmi z Driftu a začali probírat obchodní strategie.

Nebyl to jeden hovor. V následujících měsících se setkávali s týmem Driftu osobně na konferencích v několika různých zemích. Technicky zdatní, profesionálně vystupující, se znalostí toho, jak Drift funguje. Přesně takoví partneři, jaké byste chtěli mít.

Aby přesvědčili Drift o své serióznosti, vložili mezi prosincem 2025 a lednem 2026 do jeho trezoru přes milion dolarů vlastních peněz. Kdo by přece investoval milion do podvodu?

Pak přišla ta pravá rána

Jeden z pracovníků Driftu byl přesvědčen, aby si nainstaloval mobilní aplikaci přes Apple TestFlight — platformu pro testování softwaru, která obchází bezpečnostní kontroly App Storu. Další byl naveden ke klonování zdrojového kódu z repozitáře, který skupina sdílela jako nástroj pro správu trezoru. Stačilo otevřít složku. Kód se spustil tiše, bez varování.

Jakmile měli útočníci přístup do zařízení, mohli sbírat potřebné podpisy k ovládnutí protokolu.

1. dubna 2026 spustili útok. Drift přišel o 285 milionů dolarů přibližně za 12 minut. Většina ukradených prostředků byla přesunuta přes síť Ethereum.

Těsně před útokem útočníci smazali veškerou komunikaci na Telegramu i veškerý škodlivý software. Po digitální stopě — téměř nic.

Kdo za tím stojí?

Útok byl přiřknut severokorejské skupině UNC4736, známé také jako AppleJeus nebo Citrine Sleet, napojené na severokorejský Generální průzkumný úřad.

Lidé, kteří se osobně účastnili konferencí, přitom severokorejští občané nebyli — KLDR na operacích tohoto typu používá zprostředkovatele s dokonale vybudovanými profesními identitami, pracovní historií a sociálními sítěmi, které obstojí při prověřování.

Pokud bude totožnost útočníků oficiálně potvrzena, šlo by již o osmnáctý případ krádeže kryptoměn spojené s KLDR jen v letošním roce — analytická firma Elliptic jich od ledna 2026 napočítala tolik, co jiné státem sponzorované skupiny za celé roky. Severokorejské skupiny celkově ukradly v posledních letech kryptoaktiva v hodnotě přes 6,5 miliardy dolarů — americká vláda tyto příjmy přímo spojuje s financováním severokorejských zbrojních programů.

Co z toho plyne pro vás?

Možná si říkáte: „To se mě netýká, žádnou kryptoburzu neprovozuji.“ Máte pravdu. Ale mechanismus útoku je úplně stejný jako u podvodů, které potkávají lidi každý den.

Útočníci si vybrali cíl. Studovali ho. Budovali důvěru. Investovali čas i peníze. A pak udeřili v okamžiku, kdy oběť vůbec nic nečekala — protože přece tihle lidé jsou přátelé, ne hackeři.

Nezáleží na tom, jestli pracujete v kryptu, nebo prodáváte rohlíky. Pokud vás někdo žádá, abyste si nainstalovali aplikaci, otevřeli soubor nebo klikli na odkaz — zastavte se. I ti nejlepší odborníci na světě se nechali nachytat stejným trikem.

Největší zbraní hackerů dnes není kód. Je to trpělivost.

A co vy — myslíte, že byste po půl roce přátelských rozhovorů s kolegy z oboru otevřeli soubor, který vám pošlou? Nebo máte zlaté pravidlo, které by vás zachránilo?

Zdroje:

Autor: Petr Křemenák | úterý 7.4.2026 9:46 | karma článku: 10,88 | přečteno: 284x

Další články autora

Petr Křemenák

Když starosta říká „škoda do půl milionu“ Co ransomware v Židlochovicích skutečně stál

V neděli 15. března 2026 se na serverech Městského úřadu Židlochovice rozběhl ransomware. Starosta říká, že škoda nepřesáhne půl milionu korun. Stačí jednoduchý výpočet, aby bylo jasné, že skutečná čísla jsou řádově jinde.

17.4.2026 v 10:36 | Karma: 5,58 | Přečteno: 154x | Diskuse | Společnost

Petr Křemenák

Česko pod palbou: Co se odehrálo za poslední dva roky

Vzpomínáte, jak vám nefungovalo internetové bankovnictví? Nebo jak jste četli, že „nějaká nemocnice přešla na papírové záznamy“?

1.4.2026 v 10:57 | Karma: 6,74 | Přečteno: 157x | Diskuse | Společnost

Petr Křemenák

Ukradli milion filmů. Měsíce se nic nedělo.

Představte si, že vám někdo vykrádá byt. Ne jednorázově — ale každý den, kousek po kousku, několik měsíců v kuse. Odnáší šatstvo, dokumenty, fotky, záznamy hovorů. A vy o tom nemáte ani tušení.

30.3.2026 v 11:04 | Karma: 10,10 | Přečteno: 360x | Diskuse | Společnost

Petr Křemenák

Ruští hackeři ovládli tisíce WhatsApp účtů

Hackeři prolomili jednu z nejrozšířenějších aplikací světa. Nepotřebovali k tomu žádný superpočítač, žádnou díru v kódu, žádnou geniální exploitaci. Stačila jim zpráva: „Tady podpora WhatsApp. Potvrďte prosím svůj účet.“

25.3.2026 v 10:04 | Karma: 11,20 | Přečteno: 210x | Diskuse | Společnost

Petr Křemenák

Týden v kyber: AI firma odmítla špehovat Američany. Trump ji označil za hrozbu.

Uplynulý týden v kybernetické bezpečnosti ovládl bezprecedentní střet mezi americkou vládou a AI firmou Anthropic.

28.2.2026 v 9:15 | Karma: 5,31 | Přečteno: 102x | Diskuse | Společnost

Nejčtenější

Dvorecký most promění také pražskou autobusovou dopravu v Praze. Máme velký přehled

Dvorecký most
16. dubna 2026  10:35

Už zítra se slavnostně otevře Dvorecký most, nová 361 metrů dlouhá spojnice přes Vltavu mezi...

Speciální tramvaje i plavby zdarma. Slavnostní otevření Dvoreckého mostu bude velkolepé

Testovací jízdy tramvají a autobusů po novém Dvoreckém mostě v Praze (12....
14. dubna 2026  13:38,  aktualizováno  15. 4. 12:45

Spojuje lidi s prací, školou, rodinou, zábavou i kulturou. Je neodmyslitelnou součástí životů...

Dvorecký most se pro veřejnost otevře už zítra. Kolem je zatím staveniště

Dvorecký most, který spojí Prahu 4 a 5, se otevře 17. dubna, pravidelný provoz...
16. dubna 2026  10:28

V pátek 17. dubna 2026 se po novém Dvoreckém mostě projedou první tramvaje a autobusy plné...

Turisté našli nový způsob, jak zaneřádit města. Problém má New York i Praha

Petřín (duben 2026)
15. dubna 2026  11:45,  aktualizováno  12:50

Čtvrť Brooklyn patří k nejnavštěvovanějším místům v USA. Turisté míří k ikonickému Brooklynskému...

Výluka tramvají mezi Želivského a Vinice potrvá téměř 3 měsíce. ROPID mění trasy

V ulici Želivského došlo ke srážce tramvají (16. prosinec 2025)
15. dubna 2026  12:40

Kvůli napojení nové tramvajové trati bude od soboty 18. dubna 2026 přerušen provoz tramvají v úseku...

Dvorecký most změní trasy MHD. Jak od soboty pojedou tramvaje a autobusy?

Den otevírání Dvoreckého mostu v Praze. (17. dubna 2026)
17. dubna 2026  14:52,  aktualizováno  14:52

S otevřením Dvoreckého mostu se změní trasy osmi tramvajových linek a přibude jedna nová...

Janáčkova filharmonie Ostrava oslaví Beethovena jeho Pátou symfonií, Osudovou

ilustrační snímek
17. dubna 2026  13:09,  aktualizováno  13:09

Janáčkova filharmonie Ostrava (JFO) připomene v příští sezoně dvousté výročí úmrtí Ludwiga van...

Ostrava chystá rozšíření přírodně-naučné trasy Cesta vody v Bělském lese

ilustrační snímek
17. dubna 2026,  aktualizováno 

Ostrava připravuje v západní části Bělského lesa rozšíření přírodně-naučné trasy Cesta vody. Cílem...

Pražský Dvorecký most se otevřel. Ať bezpečně slouží sto let, přeje si Svoboda

V Praze se otevřel Dvorecký most. Je jednadvacátým mostem v metropoli přes řeku...
17. dubna 2026  9:02,  aktualizováno  14:22

V Praze se dnes před polednem slavnostně otevřel Dvorecký most. Je jednadvacátým mostem v metropoli...

Vyhrajte balíček pivní kosmetiky pro krásné a silné vlasy
Vyhrajte balíček pivní kosmetiky pro krásné a silné vlasy

Milujete tradiční české ingredience a svěží vůně? Pivní kosmetika je legendou, která pomáhá vlasům k vitalitě a lesku již po generace. Zapojte se...

  • Počet článků 27
  • Celková karma 9,60
  • Průměrná čtenost 650x
Kybernetická bezpečnost je dnes klíčová pro ochranu dat a soukromí. Jsem Petr Křemenák, odborník s více než 10 lety zkušeností v oboru. Na blogu se zaměřím na praktické rady, aktuální hrozby a novinky, které pomohou jednotlivcům i firmám lépe zabezpečit svůj digitální svět. Společně odhalíme tajemství kybernetické bezpečnosti!

Zakladatel
www.manazerkybernetickebezpecnosti.cz
Nastavte si velikost písma, podle vašich preferencí.