Drift Protocol cho biết kẻ tấn công đã chiếm quyền quản trị Drift Security Council bằng kỹ thuật “persistent random numbers” kết hợp social engineering nhắm vàoDrift Protocol cho biết kẻ tấn công đã chiếm quyền quản trị Drift Security Council bằng kỹ thuật “persistent random numbers” kết hợp social engineering nhắm vào

Drift tấn công lỗ hổng ngoài hợp đồng, rò rỉ cụm từ gợi nhớ

2026/04/02 13:28
Leu 3 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em [email protected]

Drift Protocol cho biết kẻ tấn công đã chiếm quyền quản trị Drift Security Council bằng kỹ thuật “persistent random numbers” kết hợp social engineering nhắm vào người ký multi-signature, từ đó đánh cắp khoảng 280 triệu USD và ảnh hưởng toàn bộ tiền gửi trong lending, vault và các giao dịch.

Sự cố khiến Drift đóng băng mọi chức năng còn lại của giao thức và thay đổi cấu hình ví multi-signature để loại bỏ ví bị tấn công, trong khi phối hợp nhiều bên để truy vết tài sản bị đánh cắp.

NỘI DUNG CHÍNH
  • Drift xác nhận khoảng 280 triệu USD bị đánh cắp sau khi kẻ tấn công giành quyền quản trị Security Council.
  • Tài sản bị ảnh hưởng gồm tiền gửi lending, vault và tài sản dùng cho giao dịch; DSOL không gửi vào Drift và quỹ bảo hiểm không bị ảnh hưởng.
  • Chuẩn bị từ 23/03; thực thi 01/04 bằng giao dịch ký sẵn sau một giao dịch thử hợp pháp khoảng 1 phút, rồi thêm tài sản độc hại và gỡ giới hạn rút.

Diễn biến và phạm vi ảnh hưởng

Drift cho biết toàn bộ tiền gửi vào lending, vault và tài sản dùng cho giao dịch đều bị tác động trong vụ tấn công.

Drift nêu các tài sản không bị ảnh hưởng gồm DSOL không gửi vào Drift, bao gồm tài sản đang stake cho các validator của Drift. Tài sản thuộc quỹ bảo hiểm cũng không bị ảnh hưởng và sẽ được rút khỏi giao thức để bảo vệ.

Drift đã đóng băng mọi chức năng còn lại của giao thức và cập nhật ví multi-signature để loại bỏ ví bị tấn công khỏi cấu hình ký.

Cách thức tấn công và ứng phó

Drift mô tả đây là kỹ thuật tấn công mới dùng “persistent random numbers” kết hợp social engineering nhắm vào các signer của multi-signature.

Khâu chuẩn bị bắt đầu từ 23/03, khi kẻ tấn công tạo 4 tài khoản persistent random number, gồm 2 tài khoản gắn với thành viên multisig và 2 tài khoản do kẻ tấn công kiểm soát, để đạt ít nhất 2/5 phê duyệt multi-signature.

Ngày 01/04, kẻ tấn công thực thi một giao dịch ký sẵn khoảng 1 phút sau một giao dịch thử hợp pháp, hoàn tất chiếm quyền quản trị, đưa vào tài sản độc hại và gỡ toàn bộ giới hạn rút. Drift khẳng định sự cố không đến từ lỗ hổng hợp đồng hay rò rỉ mnemonic, và đang phối hợp với công ty bảo mật, cầu cross-chain, sàn giao dịch và cơ quan thực thi pháp luật để truy vết.

Oportunidade de mercado
Logo de Drift Protocol
Cotação Drift Protocol (DRIFT)
$0.0515
$0.0515$0.0515
-28.37%
USD
Gráfico de preço em tempo real de Drift Protocol (DRIFT)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail [email protected] para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

Negocie GOLD, Ganhe 1M USDT

Negocie GOLD, Ganhe 1M USDTNegocie GOLD, Ganhe 1M USDT

Taxa 0, até 1,000x de alavancagem, liquidez profunda