• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

一场非同寻常的攻击震惊了Drift协议

2026-04-03 00:16:27
收藏

非同寻常的攻击手法震动Drift协议

近期发生的一起离奇事件中,恶意分子通过利用Solana区块链的持久随机数功能策划了一场延时网络攻击,给Drift协议造成了重大财务损失。这起事件的独特之处在于,攻击者并未采用常见的漏洞利用或私钥窃取手段,而是利用了早已获得批准的双签名交易——这些交易在数周后于完全合法的环境下执行,初期并未引发警觉。

解析持久随机数机制

Solana网络上的交易通常包含一个特定区块哈希值,该值会在60至90秒后失效以防止重放攻击。持久随机数机制则突破了这一限制,使得交易在随机数未被使用前始终保持有效。该功能本是为增强硬件钱包安全性及协助机构托管方管理交易时序而设计,却意外引入了潜在风险。

一旦交易获得授权,唯一能使其失效的方式是手动更新随机数账户——而攻击者正是利用了Drift协议对这一环节的疏忽。

攻击如何逐步展开

三月下旬,攻击者创建了四个持久随机数账户,其中两个为真实账户,两个受其控制。通过预判并适应Drift理事会成员的变动,攻击者成功获取了必要签名。这使得他们能在一次合法的测试提款操作后立即广播交易,在看似合规的条件下完成未授权提款。

约2.7亿美元资产被转移至大量钱包地址,严重影响了JPL代币及USDC等稳定币的价值。黑客预先向特定钱包注入资金,随后将资产转移至中间钱包,这一过程可能为调查人员留下了追踪线索。

链上分析师ZachXBT追踪到大部分被盗USDC已跨链至以太坊网络。尽管调查持续进行,他仍批评Circle公司未能及时冻结相关资产:"在关键的首个24小时内,Circle本应采取更迅速的行动以阻止资金流动。"

这起事件暴露出多重签名安全配置存在明显缺陷。持久随机数的使用使得预先批准的交易得以执行,凸显出交易签署后存在的自满情绪与监管盲区。尽管各资金池损失显著,但Drift协议内的DSOL存款及验证者质押资产等特定部分仍得到保护。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%