Setkali se na konferenci, pili spolu kávu. Pak ukradli 7 miliard.
Začalo to potřesením rukou
Útočníci se poprvé objevili na velké kryptografické konferenci na podzim roku 2025. Přišli s příběhem o kvantitativním obchodním fondu, navázali rozhovor s lidmi z Driftu a začali probírat obchodní strategie.
Nebyl to jeden hovor. V následujících měsících se setkávali s týmem Driftu osobně na konferencích v několika různých zemích. Technicky zdatní, profesionálně vystupující, se znalostí toho, jak Drift funguje. Přesně takoví partneři, jaké byste chtěli mít.
Aby přesvědčili Drift o své serióznosti, vložili mezi prosincem 2025 a lednem 2026 do jeho trezoru přes milion dolarů vlastních peněz. Kdo by přece investoval milion do podvodu?
Pak přišla ta pravá rána
Jeden z pracovníků Driftu byl přesvědčen, aby si nainstaloval mobilní aplikaci přes Apple TestFlight — platformu pro testování softwaru, která obchází bezpečnostní kontroly App Storu. Další byl naveden ke klonování zdrojového kódu z repozitáře, který skupina sdílela jako nástroj pro správu trezoru. Stačilo otevřít složku. Kód se spustil tiše, bez varování.
Jakmile měli útočníci přístup do zařízení, mohli sbírat potřebné podpisy k ovládnutí protokolu.
1. dubna 2026 spustili útok. Drift přišel o 285 milionů dolarů přibližně za 12 minut. Většina ukradených prostředků byla přesunuta přes síť Ethereum.
Těsně před útokem útočníci smazali veškerou komunikaci na Telegramu i veškerý škodlivý software. Po digitální stopě — téměř nic.
Kdo za tím stojí?
Útok byl přiřknut severokorejské skupině UNC4736, známé také jako AppleJeus nebo Citrine Sleet, napojené na severokorejský Generální průzkumný úřad.
Lidé, kteří se osobně účastnili konferencí, přitom severokorejští občané nebyli — KLDR na operacích tohoto typu používá zprostředkovatele s dokonale vybudovanými profesními identitami, pracovní historií a sociálními sítěmi, které obstojí při prověřování.
Pokud bude totožnost útočníků oficiálně potvrzena, šlo by již o osmnáctý případ krádeže kryptoměn spojené s KLDR jen v letošním roce — analytická firma Elliptic jich od ledna 2026 napočítala tolik, co jiné státem sponzorované skupiny za celé roky. Severokorejské skupiny celkově ukradly v posledních letech kryptoaktiva v hodnotě přes 6,5 miliardy dolarů — americká vláda tyto příjmy přímo spojuje s financováním severokorejských zbrojních programů.
Co z toho plyne pro vás?
Možná si říkáte: „To se mě netýká, žádnou kryptoburzu neprovozuji.“ Máte pravdu. Ale mechanismus útoku je úplně stejný jako u podvodů, které potkávají lidi každý den.
Útočníci si vybrali cíl. Studovali ho. Budovali důvěru. Investovali čas i peníze. A pak udeřili v okamžiku, kdy oběť vůbec nic nečekala — protože přece tihle lidé jsou přátelé, ne hackeři.
Nezáleží na tom, jestli pracujete v kryptu, nebo prodáváte rohlíky. Pokud vás někdo žádá, abyste si nainstalovali aplikaci, otevřeli soubor nebo klikli na odkaz — zastavte se. I ti nejlepší odborníci na světě se nechali nachytat stejným trikem.
Největší zbraní hackerů dnes není kód. Je to trpělivost.
A co vy — myslíte, že byste po půl roce přátelských rozhovorů s kolegy z oboru otevřeli soubor, který vám pošlou? Nebo máte zlaté pravidlo, které by vás zachránilo?
Zdroje:
- The Hacker News: https://thehackernews.com/2026/04/285-million-drift-hack-traced-to-six.html
- TRM Labs: https://www.trmlabs.com/resources/blog/north-korean-hackers-attack-drift-protocol-in-285-million-heist
- Elliptic: https://www.elliptic.co/blog/drift-protocol-exploited-for-286-million-in-suspected-dprk-linked-attack
- CoinDesk: https://www.coindesk.com/markets/2026/04/05/drift-says-usd270-million-exploit-was-a-six-month-north-korean-intelligence-operation
- Hackread: https://hackread.com/north-korean-hackers-trading-firm-drift-protocol/
Petr Křemenák
Když starosta říká „škoda do půl milionu“ Co ransomware v Židlochovicích skutečně stál
V neděli 15. března 2026 se na serverech Městského úřadu Židlochovice rozběhl ransomware. Starosta říká, že škoda nepřesáhne půl milionu korun. Stačí jednoduchý výpočet, aby bylo jasné, že skutečná čísla jsou řádově jinde.
Petr Křemenák
Česko pod palbou: Co se odehrálo za poslední dva roky
Vzpomínáte, jak vám nefungovalo internetové bankovnictví? Nebo jak jste četli, že „nějaká nemocnice přešla na papírové záznamy“?
Petr Křemenák
Ukradli milion filmů. Měsíce se nic nedělo.
Představte si, že vám někdo vykrádá byt. Ne jednorázově — ale každý den, kousek po kousku, několik měsíců v kuse. Odnáší šatstvo, dokumenty, fotky, záznamy hovorů. A vy o tom nemáte ani tušení.
Petr Křemenák
Ruští hackeři ovládli tisíce WhatsApp účtů
Hackeři prolomili jednu z nejrozšířenějších aplikací světa. Nepotřebovali k tomu žádný superpočítač, žádnou díru v kódu, žádnou geniální exploitaci. Stačila jim zpráva: „Tady podpora WhatsApp. Potvrďte prosím svůj účet.“
Petr Křemenák
Týden v kyber: AI firma odmítla špehovat Američany. Trump ji označil za hrozbu.
Uplynulý týden v kybernetické bezpečnosti ovládl bezprecedentní střet mezi americkou vládou a AI firmou Anthropic.
| Další články autora |
Dvorecký most promění také pražskou autobusovou dopravu v Praze. Máme velký přehled
Už zítra se slavnostně otevře Dvorecký most, nová 361 metrů dlouhá spojnice přes Vltavu mezi...
Speciální tramvaje i plavby zdarma. Slavnostní otevření Dvoreckého mostu bude velkolepé
Spojuje lidi s prací, školou, rodinou, zábavou i kulturou. Je neodmyslitelnou součástí životů...
Dvorecký most se pro veřejnost otevře už zítra. Kolem je zatím staveniště
V pátek 17. dubna 2026 se po novém Dvoreckém mostě projedou první tramvaje a autobusy plné...
Turisté našli nový způsob, jak zaneřádit města. Problém má New York i Praha
Čtvrť Brooklyn patří k nejnavštěvovanějším místům v USA. Turisté míří k ikonickému Brooklynskému...
Výluka tramvají mezi Želivského a Vinice potrvá téměř 3 měsíce. ROPID mění trasy
Kvůli napojení nové tramvajové trati bude od soboty 18. dubna 2026 přerušen provoz tramvají v úseku...
Dvorecký most změní trasy MHD. Jak od soboty pojedou tramvaje a autobusy?
S otevřením Dvoreckého mostu se změní trasy osmi tramvajových linek a přibude jedna nová...
Janáčkova filharmonie Ostrava oslaví Beethovena jeho Pátou symfonií, Osudovou
Janáčkova filharmonie Ostrava (JFO) připomene v příští sezoně dvousté výročí úmrtí Ludwiga van...
Ostrava chystá rozšíření přírodně-naučné trasy Cesta vody v Bělském lese
Ostrava připravuje v západní části Bělského lesa rozšíření přírodně-naučné trasy Cesta vody. Cílem...
Pražský Dvorecký most se otevřel. Ať bezpečně slouží sto let, přeje si Svoboda
V Praze se dnes před polednem slavnostně otevřel Dvorecký most. Je jednadvacátým mostem v metropoli...

Vyhrajte balíček pivní kosmetiky pro krásné a silné vlasy
Milujete tradiční české ingredience a svěží vůně? Pivní kosmetika je legendou, která pomáhá vlasům k vitalitě a lesku již po generace. Zapojte se...
- Počet článků 27
- Celková karma 9,60
- Průměrná čtenost 650x
Zakladatel
www.manazerkybernetickebezpecnosti.cz



















