Drift Protocol 遭盗 2.85 亿美元:北韩黑客准备 6 个月,利用 Durable Nonce 绕过多签

鏈新聞abmedia
DRIFT-5.05%
ETH-0.08%

Solana 链上知名衍生品协议 Drift Protocol 4 月 1 日遭到黑客攻击,损失约 2.85 亿美元,平台锁仓量(TVL)从事发前的约 5.5 亿美元,在事发后骤降至约 2.3 亿美元。Drift 团队随后发布详细调查报告,揭露这是一场历时 6 个月、具备国家级资源支撑的社会工程学攻击。

6 个月的潜伏:从加密货币大会到代码仓库

根据 Drift 的调查,攻击者早在 2025 年秋季便开始部署。他们以合法量化交易公司的身份,在多个加密货币大会上接触 Drift 的贡献者,建立了看似真实的职业关系。在长达 6 个月的渗透期间,攻击者:

建立 Telegram 群组,与 Drift 团队讨论交易策略

以真实资金(超过 100 万美元)在生态系统 Vault 中建立可信度

在多个国家进行多次工作会议

最终入侵可能通过两个管道完成:一名贡献者复制了一个可能利用 VSCode/Cursor 已知漏洞的代码仓库;另一名贡献者下载了攻击者以“钱包产品”为名提供的 TestFlight App。

技术手法:Durable Nonce 预签交易绕过多签

技术层面,攻击者使用了 Solana 上的“Durable Nonce”账户机制——这是一种允许预先签署交易、延后执行的功能。攻击者利用它来预先准备好所有恶意交易的签名,在取得足够权限后瞬间执行,留给防御方极少的反应时间。

攻击者迅速取得了 Drift 安全委员会的管理权,随后清空相关资产。Drift 事后强调,所有多签成员均使用冷钱包,但仍无法阻止攻击,显示“当攻击锁定人为层面时,即便严格的硬件管控也可能被绕过”。

指向北韩 UNC4736:与 Radiant Capital 攻击同一组人

Drift 表示,以“中高度信心”将此次攻击归因于 UNC4736(又名 Citrine Sleet、AppleJeus),一个与北韩政府有关联的黑客组织。调查指出,事件模式与 2024 年 10 月导致 Radiant Capital 损失 5,800 万美元的攻击高度吻合,认为出自同一批行为者。

Circle 遭批评:为何未能即时冻结被盗 USDC?

攻击后,另一个争议焦点是 Circle 的反应速度。根据 PeckShield 数据,攻击者从 Drift 竊走约 7,100 万美元 USDC,并在将其他被盗资产转换为 USDC 后,通过 Circle 的跨链转账协议(CCTP)将约 2.32 亿美元的 USDC 从 Solana 桥接至以太坊,使追讨难度大幅上升。

知名链上调查员 ZachXBT 批评 Circle 行动太慢,并指出一个讽刺的对比:就在攻击者设置 Durable Nonce 账户的同一天(3 月 23 日),Circle 却在几分钟内就冻结了 16 个商业热钱包,起因是一起美国民事诉讼——但面对规模远超 9 位数的 DeFi 攻击,却没有同等迅速的行动。

Circle 的回应是:“Circle 是一家受监管的公司,依照制裁规定、执法命令及法院命令合规运作。我们在法律要求的情况下冻结资产,以符合法治原则并保护用户权利与隐私。”Plume 的法律顾问则呼吁立法机构建立“安全港”机制,让稳定币发行人在有合理根据相信资金涉嫌违法时,可以冻结资产而免于民事责任。

对 DeFi 产业的警示

Drift 的公告在业界引发广泛关注。这起攻击清楚说明,国家级黑客组织正在对 DeFi 协议发动长达数月的人力情报(HUMINT)行动,而非仅靠技术漏洞。关键教训包括:不要在接触生产金钥或多签的机器上复制外部仓库、安装第三方应用或打开不明链接;装置与存取权限的隔离必须彻底落实。

这篇文章 Drift Protocol 遭窃 2.85 亿美元:北韩黑客准备 6 个月,利用 Durable Nonce 绕过多签 最早出现在 链新闻 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

在财报发布前暂停比特币买入,最近以 2.55 亿美元买入 3,273 BTC

Michael Saylor 本周在 X 上宣布,Strategy 将在其即将发布的季度财报之前暂停比特币增持。该公司的最新一次买入发生在 4 月 20 日至 4 月 26 日之间,当时其以约 2.55 亿美元收购了 3,273 BTC,此举将其持有总量

GateNews05-04 05:26

比特币杂志涉足电视媒体、即将推出 BM TV 每日开直播聊市场动态

比特币雜誌宣布夏季推出每日直播 BM TV,于纳什维尔总部制作播出,美东时间周一至周五 9:30–11:30 直播,跨平台在 X、YouTube、Facebook、Rumble、LinkedIn 与官网同步。节目聚焦比特币、全球市场、宏观经济、地缘政治、能源与 AI,提供实时行情与专家远程访谈,每年超过 200 集,衍生短片与社论,展现从出版机构向大型媒体服务商的转型。

鏈新聞abmedia04-30 21:54

Gate日报(4月30日):Meta提供稳定币支付;Celsius创办人终身禁止从事加密产业

比特币(BTC)小幅反弹回升,4 月 30 日暂报 76,390 美元左右。Meta 在 Stripe 支持下开始向部分创作者提供稳定币支付。Celsius 创办人 Alex Mashinsky 与美国联邦贸易委员会(FTC)达成 1,000 万美元和解协议,并终身禁止从事加密货币产业。

Market Whisper04-30 01:39

Visa 在第二季度财报中凸显稳定币支付能力,释放基础设施扩张战略信号

Gate 新闻消息,4 月 29 日——在 4 月 28 日举行的第二季度财报发布会上,Visa 强调其稳定币支付能力,作为其支付基础设施扩张战略的一部分。Visa 首席执行官 Ryan McInerney 表示,Visa 已强化“Visa as a Service”基础设施,其中包括稳定币集成,这表明公司将稳定币技术纳入其更广泛的网络扩张战略考量。 Visa 公布第二季度净收入为 112 亿美元,同比增长 17%。公司在同一期间,支付交易量增长 9%,跨境交易额增长 12%,处理的交易笔数增长 9%。 不过,公司在财报报告中未披露与稳定币相关业务规模、交易量或收入贡献的具体数据。

GateNews04-29 02:41

Gate日报(4月29日):预测市场ETF预计下周推出;Trading Protocol金库遭攻击

比特币(BTC)延续疲软姿态,4 月 29 日暂报 76,250 美元左右。彭博 ETF 分析师发文称,预测市场 ETF 预计下周推出。根据派盾监测,疑似 Trading Protocol 的 YieldCore-3rd-deal 金库遭到攻击,损失约 39.8 万美元。

Market Whisper04-29 01:36

Gate日报(4月28日):白宫暗示战略比特币储备“重大公告”;以色列批准谢克尔挂钩稳定币

比特币(BTC)自本周初高点回落,4 月 28 日暂报约 77,290 美元。白宫加密货币顾问暗示,未来几周将配合特朗普的战略比特币储备发布“重大公告”。以色列交易所 Bits of Gold 发行的 BILS 稳定币在 Solana 区块链上进行了两年的试点计划后获得批准。

Market Whisper04-28 01:30
评论
0/400
暂无评论