主页 业界 要闻 快讯 热点 注册登陆
注册登陆
主页
06 04

Drift协议在愚人节攻击中被盗,损失达2.8亿美元。

分类:热点 | 时间:2026-04-06 05:36 | 关注

  Drift遭遇黑客攻击,损失高达2.8亿美元。由于攻击时机出乎意料,最初令人感到意外。一些人最初认为这只是愚人节玩笑,但后来证实,这已成为今年去中心化金融领域最严重的安全漏洞之一。

   黑客事件始末

  攻击者早在2025年秋季就在一场大型加密货币会议上与目标方建立了初步联系,他们伪装成一家量子交易公司。他们展现了高超的技术水平、令人信服的专业背景以及对协议的深刻理解,从而促成了双方的沟通和后续的专业互动。

  2025年12月至2026年1月期间,该团队融入了Drift生态系统,创建了自己的金库,参与了开发者会议,并存入了超过100万美元的自有资金。他们还通过在多个国家的行业活动中进行面对面交流,进一步巩固了自身的影响力。

   攻击手段:社会工程学与技术漏洞的结合

  此次攻击主要通过两种途径实施。一种途径是利用Visual Studio Code和Cursor等常用开发环境中的漏洞,打开文件会导致恶意软件立即执行,且不会发出任何警告。

  第二个攻击途径涉及一款通过 TestFlight 分发的应用程序,该应用程序伪装成加密钱包,绕过了 App Store 的标准检查。

  攻击者入侵设备后,成功获得了进行多重签名交易所需的授权。预签名交易在4月1日执行前,已闲置一周多,资金在不到一分钟的时间内被全部盗空。

  调查显示,此次攻击与 UNC4736 组织有关,依据是区块链分析以及与之前攻击的运作相似性。

  有趣的是,与团队见面的人并非朝鲜公民。这类组织通常会利用拥有真实身份和专业背景的中间人,这些身份和背景足以通过背景调查。

  Drift警告称,任何对多重签名基础设施的访问都必须被视为潜在的攻击点。此案例凸显了行业面临的一个更广泛的问题——当前的安全模型是否足以抵御那些愿意投入时间、资源和信任来实施攻击的对手。

温馨提示:内容仅供参考
最新
以太坊价格上涨,2150美元阻力位受威胁 随着委内瑞拉天然气交易接近取得突破,壳牌股价上涨 XRP 加密货币 ETF 在强劲开局后转为负值——以下是动能减弱的原因 伊朗与阿曼举行副部长级会谈,讨论“确保船只顺利通过霍尔木兹海峡的各种方案” 美股“最强4月”成泡影?三大逆风突袭,反弹之路或功亏一篑 加密货币市场最新消息(4月6日):SIREN 飙升 26%,PEPE 上涨,而 DeXe 下跌 融资:加密代币在二级市场的交易价格真的有低 90% 吗? XRP 加密货币盘整预示着即将迎来重大行情——交易员们的预期如下 报道:伊朗问题调停者正为达成一份为期45天的停火协议进行最后努力
推荐
天齐锂业A股涨停 华锦股份股价小幅上扬 石油行业板块表现受关注 美联储“褐皮书”:制造业活动小幅下降 企业招聘保持谨慎 国英边缘技术有限公司成立,注册资本10000万人民币 广济药业股价小幅下跌 子公司收入虚增遭处罚 上市公司韧性评价|新力金融总分37.07分,居行业第71位 德明通讯取得电池快速更换装置专利,实现快速更换电池的同时实现电池的防水 诺尔丰肥业取得防结块水溶肥加工用原料滚筒筛专利,便于对原料进行投放和下料收集 融通行业景气混合A近一周上涨0.40%
2013-2029 - 南京万泓信息- wainiang.com - 版权所有 - 网站首页