Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽

鏈新聞abmedia
DRIFT0.77%
ETH-0.37%

Solana 鏈上知名衍生品協議 Drift Protocol 4 月 1 日遭到駭客攻擊,損失約 2.85 億美元,平台鎖倉量(TVL)從事發前的約 5.5 億美元,在事發後驟降至約 2.3 億美元。Drift 團隊隨後發布詳細調查報告,揭露這是一場歷時 6 個月、具備國家級資源支撐的社會工程學攻擊。

6 個月的潛伏:從加密貨幣大會到程式碼倉庫

根據 Drift 的調查,攻擊者早在 2025 年秋季便開始部署。他們以合法量化交易公司的身分,在多個加密貨幣大會上接觸 Drift 的貢獻者,建立了看似真實的職業關係。在長達 6 個月的滲透期間,攻擊者:

建立 Telegram 群組,與 Drift 團隊討論交易策略

以真實資金(超過 100 萬美元)在生態系統 Vault 中建立可信度

在多個國家進行多次工作會議

最終入侵可能透過兩個管道完成:一名貢獻者複製了一個可能利用 VSCode/Cursor 已知漏洞的程式碼倉庫;另一名貢獻者下載了攻擊者以「錢包產品」為名提供的 TestFlight App。

技術手法:Durable Nonce 預簽交易繞過多簽

技術層面,攻擊者使用了 Solana 上的「Durable Nonce」帳戶機制——這是一種允許預先簽署交易、延後執行的功能。攻擊者利用它來預先準備好所有惡意交易的簽名,在取得足夠權限後瞬間執行,留給防禦方極少的反應時間。

攻擊者迅速取得了 Drift 安全委員會的管理權,隨後清空相關資產。Drift 事後強調,所有多簽成員均使用冷錢包,但仍無法阻止攻擊,顯示「當攻擊鎖定人為層面時,即便嚴格的硬體控管也可能被繞過」。

指向北韓 UNC4736:與 Radiant Capital 攻擊同一組人

Drift 表示,以「中高度信心」將此次攻擊歸因於 UNC4736(又名 Citrine Sleet、AppleJeus),一個與北韓政府有關聯的駭客組織。調查指出,事件模式與 2024 年 10 月導致 Radiant Capital 損失 5,800 萬美元的攻擊高度吻合,認為出自同一批行為者。

Circle 遭批評:為何未能即時凍結被盜 USDC?

攻擊後,另一個爭議焦點是 Circle 的反應速度。根據 PeckShield 數據,攻擊者從 Drift 竊走約 7,100 萬美元 USDC,並在將其他被盜資產轉換為 USDC 後,透過 Circle 的跨鏈轉帳協議(CCTP)將約 2.32 億美元的 USDC 從 Solana 橋接至以太坊,使追討難度大幅上升。

知名鏈上調查員 ZachXBT 批評 Circle 行動太慢,並指出一個諷刺的對比:就在攻擊者設置 Durable Nonce 帳戶的同一天(3 月 23 日),Circle 卻在幾分鐘內就凍結了 16 個商業熱錢包,起因是一起美國民事訴訟——但面對規模遠超 9 位數的 DeFi 攻擊,卻沒有同等迅速的行動。

Circle 的回應是:「Circle 是一家受監管的公司,依照制裁規定、執法命令及法院命令合規運作。我們在法律要求的情況下凍結資產,以符合法治原則並保護用戶權利與隱私。」Plume 的法律顧問則呼籲立法機構建立「安全港」機制,讓穩定幣發行人在有合理根據相信資金涉嫌違法時,可以凍結資產而免於民事責任。

對 DeFi 產業的警示

Drift 的公告在業界引發廣泛關注。這起攻擊清楚說明,國家級駭客組織正在對 DeFi 協議發動長達數月的人力情報(HUMINT)行動,而非僅靠技術漏洞。關鍵教訓包括:不要在接觸生產金鑰或多簽的機器上複製外部倉庫、安裝第三方應用或開啟不明連結;裝置與存取權限的隔離必須徹底落實。

這篇文章 Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Gate日報(4月24日):美財政部制裁柬埔寨加密「殺豬盤」;Tether增發10億枚USDT

比特幣(BTC)反彈勢頭減弱,4 月 24 日暫報 78,030 美元左右。美國財政部外國資產管制辦公室(OFAC)制裁與加密貨幣「殺豬盤」詐騙中心有關的柬埔寨政客。Tether 在 Ethereum 網路再次增發 10 億枚 USDT,過去 5 天在 Ethereum 網路累計增發 30 億枚 USDT。

Market Whisper14小時前

Gate日報(4月23日):美國政府運行比特幣節點;特斯拉BTC持股不變

比特幣(BTC)延續週初反彈態勢,4 月 23 日暫報 78,230 美元左右。美國太平洋司令部司令 Samuel Paparo 在國會聽證會上表示,美國政府運行比特幣節點進行網路安全測試,但未參與挖礦。特斯拉第一季比特幣持股不變,數位資產減損虧損 1.73 億美元。

Market Whisper04-23 01:39

以太坊突破 2,400 美元,日跌幅維持在 0.15%

Gate 新聞訊息,4 月 22 日——以太坊今天突破 2,400 美元大關,儘管該加密貨幣在過去 24 小時內錄得 0.15% 的跌幅。

GateNews04-22 17:43

OpenSea 為測試版用戶推出行動端永續合約交易,並開啟為期 5 天的交易競賽

Gate News 消息,4 月 22 日——OpenSea 已向部分測試版用戶推出行動端永續合約 (Perps) 交易功能,並將於 4 月 23 日上午 5 點(UTC+8)開始為期五天的交易競賽。該競賽僅限行動端測試版用戶參加,所有參與者都將獲得初始錢包餘額 $50。 獎項將依據交易獲利分配,前三名表現者分別可得 $2,000、$1,000 與 。

GateNews04-22 15:29

Gate日報(4月22日):美國PACE法案擬開放聯準會支付准入;Kalshi計劃推出永續期貨

比特幣(BTC)迎來短線反彈,4 月 22 日暫報 76,230 美元左右。美國兩黨 PACE 法案擬開放聯準會支付系統接入,並獲加密產業支持。據 The Information 報導,Kalshi 正在考慮推出永續期貨,以擴大加密貨幣業務。

Market Whisper04-22 01:38

大型 CEX 將於 4 月 21 日為 OpenGradient (OPG) 代幣推出現貨交易

大型交易所將於 2026 年 4 月 21 日起以 OPG-USD 配對推出 OPG 現貨交易。交易將逐步展開,以確保流動性與穩定性,並依地區法規要求限制可用性。 OpenGradient (OPG) 正在被列入大型集中式交易所進行現貨交易,並於 2026 年 4 月 21 日發行 OPG-USD 配對。推出將分階段進行,並依地區限制,以管理流動性與監管限制。

GateNews04-21 16:52
留言
0/400
暫無留言