Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽

鏈新聞abmedia
DRIFT-1.41%
USDC0.01%
ETH1.96%

Solana 鏈上知名衍生品協議 Drift Protocol 4 月 1 日遭到駭客攻擊,損失約 2.85 億美元,平台鎖倉量(TVL)從事發前的約 5.5 億美元,在事發後驟降至約 2.3 億美元。Drift 團隊隨後發布詳細調查報告,揭露這是一場歷時 6 個月、具備國家級資源支撐的社會工程學攻擊。

6 個月的潛伏:從加密貨幣大會到程式碼倉庫

根據 Drift 的調查,攻擊者早在 2025 年秋季便開始部署。他們以合法量化交易公司的身分,在多個加密貨幣大會上接觸 Drift 的貢獻者,建立了看似真實的職業關係。在長達 6 個月的滲透期間,攻擊者:

建立 Telegram 群組,與 Drift 團隊討論交易策略

以真實資金(超過 100 萬美元)在生態系統 Vault 中建立可信度

在多個國家進行多次工作會議

最終入侵可能透過兩個管道完成:一名貢獻者複製了一個可能利用 VSCode/Cursor 已知漏洞的程式碼倉庫;另一名貢獻者下載了攻擊者以「錢包產品」為名提供的 TestFlight App。

技術手法:Durable Nonce 預簽交易繞過多簽

技術層面,攻擊者使用了 Solana 上的「Durable Nonce」帳戶機制——這是一種允許預先簽署交易、延後執行的功能。攻擊者利用它來預先準備好所有惡意交易的簽名,在取得足夠權限後瞬間執行,留給防禦方極少的反應時間。

攻擊者迅速取得了 Drift 安全委員會的管理權,隨後清空相關資產。Drift 事後強調,所有多簽成員均使用冷錢包,但仍無法阻止攻擊,顯示「當攻擊鎖定人為層面時,即便嚴格的硬體控管也可能被繞過」。

指向北韓 UNC4736:與 Radiant Capital 攻擊同一組人

Drift 表示,以「中高度信心」將此次攻擊歸因於 UNC4736(又名 Citrine Sleet、AppleJeus),一個與北韓政府有關聯的駭客組織。調查指出,事件模式與 2024 年 10 月導致 Radiant Capital 損失 5,800 萬美元的攻擊高度吻合,認為出自同一批行為者。

Circle 遭批評:為何未能即時凍結被盜 USDC?

攻擊後,另一個爭議焦點是 Circle 的反應速度。根據 PeckShield 數據,攻擊者從 Drift 竊走約 7,100 萬美元 USDC,並在將其他被盜資產轉換為 USDC 後,透過 Circle 的跨鏈轉帳協議(CCTP)將約 2.32 億美元的 USDC 從 Solana 橋接至以太坊,使追討難度大幅上升。

知名鏈上調查員 ZachXBT 批評 Circle 行動太慢,並指出一個諷刺的對比:就在攻擊者設置 Durable Nonce 帳戶的同一天(3 月 23 日),Circle 卻在幾分鐘內就凍結了 16 個商業熱錢包,起因是一起美國民事訴訟——但面對規模遠超 9 位數的 DeFi 攻擊,卻沒有同等迅速的行動。

Circle 的回應是:「Circle 是一家受監管的公司,依照制裁規定、執法命令及法院命令合規運作。我們在法律要求的情況下凍結資產,以符合法治原則並保護用戶權利與隱私。」Plume 的法律顧問則呼籲立法機構建立「安全港」機制,讓穩定幣發行人在有合理根據相信資金涉嫌違法時,可以凍結資產而免於民事責任。

對 DeFi 產業的警示

Drift 的公告在業界引發廣泛關注。這起攻擊清楚說明,國家級駭客組織正在對 DeFi 協議發動長達數月的人力情報(HUMINT)行動,而非僅靠技術漏洞。關鍵教訓包括:不要在接觸生產金鑰或多簽的機器上複製外部倉庫、安裝第三方應用或開啟不明連結;裝置與存取權限的隔離必須徹底落實。

這篇文章 Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

策略在財報發布前暫停比特幣買入,最近以 2.55 億美元買入 3,273 BTC

Michael Saylor 本週在 X 上宣布,Strategy 將在其即將發布的季度財報報告之前暫停比特幣的累積。該公司最新一次購買發生在 4 月 20 日至 4 月 26 日之間,當時其以約 2.55 億美元購入 3,273 BTC,令其總持有量

GateNews19小時前

比特幣雜誌跨足電視媒體、即將推出 BM TV 每日開直播聊市場動態

比特幣雜誌宣布夏季推出每日直播BM TV,於納許維爾總部製播,美東時間週一至週五9:30–11:30直播,跨平台在X、YouTube、Facebook、Rumble、LinkedIn與官網同步。節目聚焦比特幣、全球市場、宏觀經濟、地緣政治、能源與AI,提供實時行情與專家遠端訪談,每年超過200集,衍生短片與社論,展現從出版機構向大型媒體服務商的轉型。

鏈新聞abmedia04-30 21:54

Gate日報(4月30日):Meta提供穩定幣支付;Celsius創辦人終身禁止從事加密產業

比特幣(BTC)微幅反彈回升,4 月 30 日暫報 76,390 美元左右。Meta 在 Stripe 支援下開始向部分創作者提供穩定幣支付。Celsius 創辦人 Alex Mashinsky 與美國聯邦貿易委員會(FTC)達成 1,000 萬美元和解協議,並終身禁止從事加密貨幣產業。

Market Whisper04-30 01:39

Visa 在第二季度財報中強調穩定幣支付能力,釋出基礎設施擴張策略

Gate 新聞訊息,4 月 29 日 — Visa 在 4 月 28 日舉行的第二季度財報簡報中,強調了其作為支付基礎設施擴張策略一部分的穩定幣支付能力。Visa 執行長 Ryan McInerney 表示,Visa 已強化「Visa as a Service」基礎設施,其中包括穩定幣整合,這顯示公司將穩定幣技術納入其更廣泛的網路擴張策略之考量。 Visa 公布第二季度淨收入為 112 億美元,年增 17%。同一期間,公司支付量成長 9%,跨境交易增加 12%,處理的交易筆數成長 9%。 然而,該公司在財報報告中並未披露與穩定幣相關業務規模、交易量或收入貢獻的具體數字。

GateNews04-29 02:41

Gate日報(4月29日):預測市場ETF預計下週推出;Trading Protocol金庫遭攻擊

比特幣(BTC)延續疲軟姿態,4 月 29 日暫報 76,250 美元左右。彭博 ETF 分析師發文稱,預測市場 ETF 預計下週推出。根據派盾監測,疑似 Trading Protocol 的 YieldCore-3rd-deal 金庫遭到攻擊,損失約 39.8 萬美元。

Market Whisper04-29 01:36

Gate日報(4月28日):白宮暗示戰略比特幣儲備「重大公告」;以色列批准謝克爾掛鉤穩定幣

比特幣(BTC)自週初高點回落,4 月 28 日暫報 77,290 美元左右。白宮加密貨幣顧問暗示,未來幾週將就川普的戰略比特幣儲備發布「重大公告」。以色列交易所 Bits of Gold 發行的 BILS 穩定幣在 Solana 區塊鏈上進行了兩年的試點計畫後獲得批准。

Market Whisper04-28 01:30
留言
0/400
暫無留言