TechFlow 보도에 따르면, 4월 5일 Drift Protocol은 X 플랫폼을 통해 2026년 4월 1일 발생한 공격 사건에 대한 초기 조사 결과를 발표했다. 조사에 따르면, 이번 공격은 북한 정부의 후원을 받는 해커 조직 UNC4736(별명: AppleJeus 또는 Citrine Sleet)이 기획한 것으로 확인됐다. 이 조직은 2025년 가을부터 암호화폐 컨퍼런스에 중개인을 파견하거나 위조 양적 거래 회사를 설립하는 방식을 통해 Drift 기여자들과 6개월간 대면 상호작용을 지속했으며, 이를 통해 악성 코드 라이브러리나 애플리케이션을 다운로드하도록 유도했다.
현재 Drift는 모든 프로토콜 기능을 일시 중단했으며, 침해당한 지갑을 멀티시그에서 제외시켰다. 맨디언트(Mandiant)는 심층 디지털 포렌식 조사에 초청받았다. 조사 결과, 이번 공격 테스트에 사용된 체인상 자금 흐름은 2024년 10월의 라디언트 캐피탈(Radiant Capital) 공격자와 연결되는 것으로 확인됐다.




