#Gate广场四月发帖挑战



مجزرة بقيمة 285M دولار من Drift: سيناريو الاختباء لقرصنة كوريا الشمالية

"الاتصال في الاجتماع" هو نقطة التحول الحاسمة في أكبر عملية سرقة في تاريخ DeFi. هذا ليس مجرد ثغرة تقنية، بل هو حرب اختراق عالية الدقة تعتمد على "الهندسة الاجتماعية". قام قراصنة كوريا الشمالية بتزييف هويتهم وخداع فريق Drift في العالم الحقيقي لكسب ثقته.

1. حقيقة الهجوم: ليس اقتحامًا، بل "خداع المفتاح"

فخ الوسيط: أظهرت التحقيقات الأولية أن المهاجمين لم يهاجموا شفرة العقود الذكية مباشرة، بل تظاهروا بأنهم مستثمرون أو شركاء، وتواصلوا مع أعضاء فريق Drift في مؤتمرات صناعية أو عبر الإنترنت. بعد بناء الثقة على مدى طويل من التواصل الاجتماعي، قاموا بإقناعهم بتوقيع معاملات تبدو غير ضارة ولكنها تحتوي على صلاحيات خلفية.

الهجوم المميت: استغل القراصنة ميزة Solana لـ Durable Nonce (الرقم العشوائي الدائم)، مما سمح لهم بتوقيع معاملات "تأجيل التنفيذ" مسبقًا. ومع تغيير حوكمة Drift مؤخرًا من خلال رفع الحد الأدنى للتوقيع المتعدد إلى 2/5 وإلغاء قفل الوقت (Timelock)، تمكن القراصنة في 1 أبريل من الحصول على صلاحيات المدير بشكل فوري وسحب الأموال من الخزانة.

2. شكوك حول كوريا الشمالية (DPRK): سيناريو العمل القياسي لقراصنة الدولة

أسلوب متطابق: أشارت شركة تحليل blockchain Elliptic و TRM Labs إلى أن المعاملات التجريبية طويلة المدى قبل الهجوم، ونمط غسل الأموال عبر السلسلة بسرعة (تحويل الأموال المسروقة إلى ETH بسرعة)، تتطابق بشكل كبير مع سمات عمليات مجموعات Lazarus وغيرها من منظمات القراصنة الكوريين الشماليين.

حجم الأموال: بلغت الخسارة حوالي 285M دولار، وهو أكبر هجوم على DeFi حتى عام 2026، والثاني في تاريخ نظام Solana البيئي (بعد حادثة Wormhole).

3. التطورات الأخيرة وتأثير السوق

تصريحات رسمية: أرسل فريق Drift رسائل على السلسلة إلى محفظة القراصنة يقول فيها "نحن مستعدون للتحدث"، في محاولة لبدء مفاوضات. لكن، نظرًا لقلة استعادة كوريا الشمالية للأموال في تاريخها، فإن فرصة استردادها ضئيلة.

تأثير على نظام SOL البيئي: أدى الحادث إلى هبوط رموز DRIFT بأكثر من 40%، وتدفق كبير من القيمة الإجمالية المقفلة (TVL) خارج نظام Solana. انخفضت ثقة السوق في أمن DeFi، خاصة إدارة التوقيع المتعدد وأسعار أوامر البيانات (Oracles).

الدروس المستفادة: حدود أمان DeFi ليست فقط في الشفرة، بل في "البشر". أصبح فريق العمل هدفًا للهجمات المتقدمة المستمرة (APT) عند المشاركة في التواصل الاجتماعي غير الرسمي وإدارة صلاحيات التوقيع المتعدد. للمستثمرين، فإن البروتوكولات التي لا تحتوي على قفل زمني تعتبر من أخطر المناطق ذات المخاطر العالية حاليًا.
DRIFT33.27%
SOL‎-1.19%
ETH0.3%
شاهد النسخة الأصلية
post-image
post-image
[شارك المستخدم بيانات التداول الخاصة به. انتقل إلى التطبيق لعرض المزيد.]
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.23Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.23Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.22Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.23Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • تثبيت