吴说获悉,据 Cyvers Alerts 披露,Drift Protocol 2.8 亿美元被盗案系朝鲜(DPRK)黑客发起的长周期社会工程学攻击,而非合约漏洞。攻击者自 3 月 23 日起设置持久随机数账户并攻陷签名者,最终在 4 月 1 日短短几分钟内利用该项目 2/5 多签且无时间锁的致命弱点,获取管理员权限并移除提款限制。目前 Drift 已尝试在链上留言谈判。该事件带来的连锁反应已波及 20 多个 Solana 协议。

SOL0.6%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论