Drift Protocol 遭精密攻擊失約2.8億美元,暫未見助記詞外洩跡象
據火星財經報道,Drift Protocol 於4月2日在社交平台表示,平台遭惡意人士發動為期數週的精密攻擊。對方利用 durable nonce(持久 nonce)機制,透過預先簽署交易配合 durable nonce 帳戶延後執行,最終取得未經授權的存取權並迅速接管 Drift 安全委員會(Security Council)的管理員權限。
Drift 指,初步調查顯示事件並非源於其程式或智能合約漏洞,亦未發現助記詞(mnemonic)被盜的證據。攻擊者疑透過未經授權或偽造的交易批核取得權限,可能涉及社交工程。
受事件影響,約2.8億美元的協議資金被提走,借貸、金庫存款及交易資金均受波及。DSOL(未存入 Drift 的部分,包括質押於 Drift 驗證者的資產)及保險基金資產未受影響;保險基金資產正被主動提走以作保護。
作為預防措施,Drift 已凍結所有剩餘協議功能,並更新多簽(multisig)配置,移除已受入侵的錢包。