#DriftProtocolHacked


Vụ $280M Breach: Phân tích cuộc tấn công Quản trị Drift Protocol
Vào ngày 1 tháng 4 năm 2026, cảnh quan DeFi của Solana đã chấn động bởi điều mà nhiều người ban đầu hy vọng chỉ là một trò đùa ngày Cá tháng Tư tàn nhẫn. Thay vào đó, đây là vụ khai thác tinh vi nhất trong năm: rút hơn 280 triệu đô la khỏi Drift Protocol, đánh dấu vụ hack lớn thứ hai trong lịch sử Solana.
Cấu trúc của cuộc tấn công
Đây không phải là một lỗi mã đơn giản "sao chép-dán". Nó là một cuộc tấn công phối hợp kéo dài một tuần, nhằm vượt qua hệ thống bảo mật multisig 5-of-5 của Drift.
Lỗi "Durable Nonce": Kẻ tấn công đã lợi dụng một tính năng hợp lệ của Solana—nonce bền vững—để ký trước các giao dịch độc hại, chờ đợi thời điểm thích hợp để tấn công.
Kỹ thuật xã hội: Các hacker được cho là đã xâm nhập 2 trong số 5 người ký multisig. Bằng cách chiếm quyền kiểm soát một phần quản trị, họ đã gỡ bỏ giới hạn rút tiền và niêm yết "ma" tài sản thế chấp.
Giai đoạn chuẩn bị 8 ngày: Dữ liệu trên chuỗi cho thấy kẻ tấn công đã chuẩn bị cẩn thận các tài khoản trong hơn một tuần, chờ đợi một sự thay đổi cụ thể trong cấu hình bảo mật của Drift.
Hậu quả: Theo số liệu
Việc thực hiện chỉ mất vài phút, nhưng thiệt hại để lại là rất lớn cho giao thức:
Sụt giảm TVL: Giảm từ $550M đến $24M gần như trong một đêm.
Ảnh hưởng đến token: Giá $DRIFT giảm 40%, hiện giao dịch quanh mức $0.040.
Tài sản bị rút: Một lượng lớn USDC, wBTC và SOL đã được chuyển ra ngoài để che giấu dấu vết.
Bài học đắt giá cho DeFi 2026
Vụ hack Drift chứng minh một thực tế đáng sợ: Kiểm tra mã không đủ nếu quản trị của bạn dễ bị tổn thương. Ngay cả hệ thống multisig 5-of-5 cũng có thể thất bại nếu yếu tố con người bị xâm phạm.
Hành động cần thiết cho người dùng:
Dừng tất cả các khoản gửi: Giao thức đang trong chế độ sơ cứu.
Thu hồi quyền truy cập: Sử dụng các công cụ như Solflare hoặc Phantom để thu hồi mọi quyền phê duyệt mở cho hợp đồng Drift ngay lập tức.
Xác minh liên kết: Các kẻ lừa đảo đã bắt đầu phát tán các liên kết lừa đảo "hoàn tiền". Chỉ theo dõi các kênh chính thức.
Sự cố này là một lời nhắc nhở tỉnh thức rằng trong thế giới các vị thế đòn bẩy cao, rủi ro lớn nhất không phải là thị trường—mà là hạ tầng.
#Gate广场四月发帖挑战 #Solana #DeFiSecurity
DRIFT4,72%
SOL0,7%
WBTC0,31%
Xem bản gốc
post-image
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
xxx40xxxvip
· 39phút trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
xxx40xxxvip
· 39phút trước
LFG 🔥
Trả lời0
AylaShinexvip
· 2giờ trước
2026 GOGOGO 👊
Trả lời0
HighAmbitionvip
· 2giờ trước
Tự nghiên cứu 🤓
Xem bản gốcTrả lời0
Vortex_Kingvip
· 2giờ trước
2026 GOGOGO 👊
Trả lời0
Vortex_Kingvip
· 2giờ trước
LFG 🔥
Trả lời0
Luna_Starvip
· 2giờ trước
Đầu vào 🚀
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.23KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.23KNgười nắm giữ:0
    0.00%
  • Vốn hóa:$2.24KNgười nắm giữ:2
    0.24%
  • Vốn hóa:$2.23KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$2.22KNgười nắm giữ:1
    0.00%
  • Ghim