加密货币专家在Drift Protocol遭受长达数月的黑客攻击并损失2.8亿美元后予以抨击

- 加密货币律师阿丽尔·吉夫纳批评Drift Protocol存在民事过失。
- 她指出,该平台未能将其用于开发工作的设备与用户资金隔离。
- Drift Protocol在短短几分钟内通过31笔交易损失了2.8亿美元。
加密货币律师阿丽尔·吉夫纳认为,Drift Protocol未能采取基本措施保护其系统,导致2.8亿美元的漏洞被利用。她指责该平台存在民事过失,指出协议团队犯了一个极其明显的错误。
她进一步严厉批评该机构在遭遇 黑客攻击后的应对方式。“你不能只是耸耸肩,声称是‘国家黑客所为’,就把用户晾在一边。人们将资金托付给Drift……而不是让他们与专业攻击者进行高风险博弈,”吉夫纳表示。
此次漏洞于4月1日首次披露,迫使基于Solana的平台暂停存款和取款,因为攻击者控制了关键治理机制。调查显示,此次漏洞并非简单的代码缺陷,而是一次高度协调的行动,涉及社会工程学和预先批准的恶意交易。
吉夫纳表示,Drift Protocol未遵循基本的安全程序
据法律专家吉夫纳称,Drift Protocol 失败的 应实施基本的安全程序,包括使用空气隔离系统来 签署密钥 并将日常开发工作与财务控制分离。
她解释说,该公司并未将其多重签名控制隔离;相反,它使用了与这些控制关联的同一台设备下载了未经验证的、感染恶意软件的平台。她还声称,尽管黑客和漏洞事件的风险众所周知,但员工在数月的时间里仍与会议和Telegram上的未经审查的个人进行了互动。她辩称:“不要仅仅因为你在某个活动上与人握过手就信任他们。每个严肃的项目都知道这一点。Drift 没有遵守。”
吉夫纳还批评该公司未能提供关于赔偿的明确细节。她声称,公司仅以借口回应,而未提出具体的受害者赔偿策略。因此,她敦促该公司解决问题并偿还客户资金,同时警告其需为因监管缺失而引发的诉讼做好准备。
Drift Protocol 表示,黑客组织向该协议存入了 100 万美元以确立其合法性
根据Drift的内部调查结果,此次攻击源于一个早在2025年底就启动的有组织的网络活动,黑客伪装成合法的行业参与者,并随时间推移与贡献者建立信任。
在 X 文章, Drift协议曾 披露 该机构指出,攻击者在2025年10月的一场会议上伪装成一家专业交易公司,耗时数月建立信任。在长达六个月的时间里,他们通过各类会议与贡献者保持联系,分享经过验证的职业资料,并在讨论中展现出扎实的技术知识。
该协议的团队还承认,曾与贡献者就交易策略和金库集成方案进行过Telegram对话。甚至指出,黑客团伙成功上线了一个生态金库,并向协议存入了超过100万美元的资金。
团队解释称,攻击者在协作期间传播了受损的仓库和应用程序。导致此次利用的一个贡献者下载了一个伪装成部署工具的仓库,另一名贡献者则安装了一个欺诈性的 TestFlight 钱包应用。团队还发现 VS Code 和 Cursor 中存在一个加剧此次利用的漏洞。
截至目前,该平台已暂停所有协议功能,将受损钱包从其多重签名结构中剔除,并标记了各交易所和跨链桥上的攻击者钱包。此外,平台已呼吁 Mandiant 协助调查。
总体而言,该平台在遭受利用后短短 12 分钟内(共涉及 31 笔交易)损失了多种资产,包括 6640 万 USDC、47.7 万 WETH、270 万 JLP、2330 万 MOODENG、560 万 USDT、520 万 USDS、260 万 JUP 以及 58.3 万 RAY。链上安全公司 PeckShield Inc. 是最早发现此次泄露的机构之一,报告称攻击者已将大部分赃款转换为 Circle 的 USDC 稳定币。
与此同时,区块链调查员 ZachXBT 将该黑客事件归咎于朝鲜网络团队 Lazarus Group他表示,该团伙通常利用复杂的身份和中间人来建立长期访问权限,然后再发动攻击。但Drift Protocol指出,他们在会议上看到的人并非朝鲜国民,而很可能是为该行动雇佣的中间人。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Nellius Irene
Nellius 是一位商业管理与信息技术专业毕业生,拥有五年加密货币行业经验,同时也是 Bitcoin Dada 的毕业生。她曾为多家领先的媒体出版物撰稿,包括 BanklessTimes、Cryptobasic 和 Riseup Media。
















