• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

漂移协议2.85亿美元漏洞事件:疑涉朝鲜黑客所为

2026-04-04 02:37:47
收藏

疑似朝鲜关联的黑客与Solana上2.85亿美元漏洞事件相关

据报告,一次治理权接管使得攻击者在数分钟内夺取了Solana生态最大永续合约交易平台之一的管理权限并转移资金,疑似朝鲜相关黑客人员被指涉及此次金额约2.85亿美元的漏洞事件。

2026年4月2日,相关协议方声明称恶意攻击者通过持久随机数攻击未经授权获取了安全委员会管理权限。这一描述表明事件本质是协议层治理机制被攻破,而非针对普通用户钱包的常规钓鱼事件。

事件经过概述

安全机构测算总损失金额为2.8527941769亿美元,指出攻击者在取得管理权限后约12分钟内执行了31次快速提款操作。

根据对2026年4月1日攻击过程的重构分析,此次漏洞结合了多签审批操纵与持久随机数技术,原因在于五名安全委员会签署者中有两人预先签署了恶意治理交易。这一系列操作使得攻击者能在用户反应之前迅速完成从治理接管到资金转移的全过程。

首笔重大转移涉及价值约1.55亿美元的4100万JLP代币至攻击者关联的提款钱包,而链上记录清楚显示了治理接管交易与资金接收地址的关联性。

关于朝鲜关联声明的说明

安全分析机构指出多个技术指标显示此次攻击与朝鲜存在关联,但当前报告未包含任何政府或执法机构对具体朝鲜单位的公开认定。在官方机构或完整取证报告确认前,读者应将此关联视为有依据的推测而非最终结论。

若相关指标得到证实,此次事件将符合现行反洗钱及制裁机制对朝鲜关联加密资产盗窃的关注范畴。该结论基于报告中的资金转移模式与网络特征分析,而非基于已公布的逮捕、起诉或官方声明。

这一区分对普通读者尤为重要,因为事件定性将影响资金追回预期与合规风险判断。涉及可能与国家关联洗钱模式的治理漏洞,其性质与独立的智能合约缺陷截然不同,多方分析均指出管理权限失控是本次事件的关键突破口。

对用户及市场的影响

对用户而言,直接问题不仅是资金损失,更在于被攻破的安全委员会控制权是否可能改变提款规则、风险设置和应急措施。这种操作不确定性导致治理事件往往比可局部修复的代码漏洞更快摧毁信任。

2026年4月1日,多家钱包服务商在安全团队调查期间对试图访问相关协议的用户添加了强制警告。钱包层面的风险提示是生态合作伙伴实时感知普通用户风险上升的最明确信号之一。

据报告,事件曝光当日相关代币价格下跌近28%。至2026年4月3日,该代币24小时内回升6.66%,显示市场出现部分反弹但信任尚未恢复。价格企稳发生在本就谨慎的市场环境中,这可能放大较小规模DeFi代币面临的信心冲击。

后续应对与行业响应

相关协议方已发布初步声明,但截至报告撰写时尚未公布完整的官方事后分析。关键操作问题仍然悬而未决,包括签名者安全机制如何失效、治理保障措施将如何变更,以及首轮资金转移后是否有资产可被追踪或冻结。

安全机构的重构分析与资金追踪为市场监测后续进展提供了起点,其不仅描述了损失情况,更明确了攻击路径与洗钱特征。这种程度的详细信息是交易对手、做市商和用户重建实质性信任的基础。

透明化补救措施正逐渐成为加密基础设施发展的重要部分。对系统完整性的关注同样体现在行业对比特币相关技术升级期间安全协议主网上线的报道中,其中安全保障与产品发布具有同等重要性。

用户需关注的后续进展

下一关键节点是完整的事件报告,其中应阐明持久随机数攻击路径、签名者暴露原因以及治理机制后续变更。在该文件发布前,用户只能依赖第三方重构分析与钱包警告,而非协议方完整的取证时间线。

读者还应关注攻击者钱包及相关地址是否会通过调查人员已标记的服务或链继续转移资金。若进一步追踪更确凿地将资金流向与受制裁行为体关联,下游交易场所面临的合规后果可能与其初始损失同等重要。

常见问题说明

相关协议是什么?

安全分析机构将其描述为Solana生态最大的去中心化永续合约交易所,因此其治理机制失效对该网络DeFi市场结构具有广泛影响。

涉及资金规模多大?

安全机构测算损失约为2.8527941769亿美元,另一分析机构指出被盗资产价值处于相近区间。

后续应关注哪些方面?

分析机构将攻击与疑似朝鲜行为体关联,但报告未引用执法机构正式认定。用户应关注协议方的事后分析、进一步的钱包风险提示以及与攻击者关联账户的新追踪动态。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%