Drift Protocol 遭复杂攻击致 2.8 亿美元资金失窃,协议功能全面冻结
经午方 AI 了解,DeFi 协议 Drift Protocol 遭遇高度复杂的恶意攻击,导致约 2.8 亿美元资金被提取。攻击者利用涉及 durable nonce 的新型手段,通过预签名交易延迟执行,成功获取未授权访问并接管了安全委员会的管理权限。调查确认本次事件并非源于程序或智能合约漏洞,亦无证据显示助记词被盗,攻击路径可能涉及社会工程学导致的伪造交易批准。
受此影响,协议内的所有借贷、金库存款及交易资金均遭波及,而 DSOL(未存入部分)及保险基金资产暂未受损,后者正被紧急提取以作保护。作为风险管控措施,Drift Protocol 已冻结所有剩余协议功能,并更新多签机制移除受损钱包。该攻击被证实历时数周准备,技术隐蔽性极高。
免责声明:本内容为作者独立观点,不代表平台立场。未经允许不得转载,文中内容仅供参考,不作为实际操作建议,交易风险自担。