Wpis o kradzieży 280 mln USD w wyniku inżynierii społecznej ukazał się na BitcoinEthereumNews.com. Wyrafinowany atak wstrząsnął DeFi, a hack protokołu drift ujawniłWpis o kradzieży 280 mln USD w wyniku inżynierii społecznej ukazał się na BitcoinEthereumNews.com. Wyrafinowany atak wstrząsnął DeFi, a hack protokołu drift ujawnił

280 mln USD wyprowadzonych w wyniku socjotechniki

2026/04/02 17:51
3 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem [email protected]

Wyrafinowany atak wstrząsnął DeFi, a włamanie do protokołu Drift ujawniło krytyczne słabości w bezpieczeństwie operacyjnym i zatwierdzaniu transakcji.

Jak 280 milionów dolarów zostało wyprowadzonych z protokołu Drift

W protokole Drift Protocol atakującym udało się wyprowadzić około 280 milionów dolarów z powiązanego portfela, co wpłynęło na prawie połowę jego środków. Według zespołu była to wysoce zorganizowana operacja, która rozwijała się w czasie, a nie zwykła, oportunistyczna kradzież.

Co więcej, exploit koncentrował się na transakcjach z wstępnie podpisanym trwałym nonce. Te specjalne transakcje mogą być wykonane później, poza normalnymi oczekiwaniami czasowymi. Atakujący czekał, a następnie uruchomił je w strategicznym momencie, przekształcając rutynowy mechanizm operacyjny w potężny wektor ataku.

Inżynieria społeczna i manipulacja multisig

Jednak rdzeń incydentu nie leżał w kodzie. Zamiast tego atakujący podobno użył ukierunkowanej inżynierii społecznej, aby wprowadzić w błąd kilku sygnatariuszy multisig. Budując zaufanie i tworząc przekonujące wiadomości, przekonali sygnatariuszy do zatwierdzenia niebezpiecznych działań bez rozpoznania podstawowego ryzyka.

Ten proces pozwolił atakującemu na zabezpieczenie przejęcia uprawnień administracyjnych w krytycznej infrastrukturze powiązanej z protokołem. Posiadając podwyższone uprawnienia, mogli autoryzować przepływy środków i wykonywać te opóźnione transakcje, co skutkowało wyprowadzeniem aktywów na dużą skalę.

Dlaczego nie było to awarią smart kontraktu

Zespół wyraźnie wyjaśnił, że naruszenie nie było spowodowane błędem w smart kontrakcie ani żadną wadą w kodzie protokołu. Frazy seed i podstawowe klucze portfela również pozostały nienaruszone. Niemniej jednak połączenie narzędzi do opóźnionych transakcji i ludzkiego oszustwa stworzyło skuteczną podatność off-chain.

W swojej wewnętrznej analizie protokołu drift projekt podkreślił, że same audyty kodu nie mogą zapobiec tego typu atakom. Zamiast tego wymagane są silniejsze procedury dotyczące weryfikacji sygnatariuszy, potwierdzeń poza pasmem i limitów transakcji przy korzystaniu z potężnych portfeli administracyjnych.

Lekcje z włamania do protokołu Drift dla bezpieczeństwa DeFi

Włamanie do protokołu drift podkreśla, jak czynniki ludzkie mogą podważyć nawet dobrze przebadane systemy. Co więcej, pokazuje, że mechanizmy trwałego nonce i konfiguracje multisig muszą być powiązane ze ścisłymi politykami, w tym potwierdzeniami wielokanałowymi i kontrolami kontekstowymi przed zatwierdzeniem.

Dla szerszego ekosystemu ten incydent prawdopodobnie wpłynie na przyszłe praktyki aktualizacji bezpieczeństwa protokołu drift i szersze standardy DeFi. W szczególności protokoły mogą ponownie przyjrzeć się swoim zastosowaniom wstępnie podpisanych transakcji, przemyśleć polityki rotacji sygnatariuszy i nalegać na ciągłą edukację przeciwko próbom ataków inżynierii społecznej na multisig.

Ostatecznie wydarzenie stanowi szczegółowe studium przypadku exploitu wyprowadzenia środków z portfela. Podkreśla potrzebę traktowania bezpieczeństwa operacyjnego, zachowania sygnatariuszy i komunikacji off-chain z taką samą rygorem jak kodu on-chain, szczególnie tam, gdzie duże portfele administracyjne kontrolują aktywa użytkowników.

Źródło: https://en.cryptonomist.ch/2026/04/02/drift-protocol-hack/

Okazja rynkowa
Logo Drift Protocol
Cena Drift Protocol(DRIFT)
$0.0433
$0.0433$0.0433
-19.81%
USD
Drift Protocol (DRIFT) Wykres Ceny na Żywo
Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z [email protected] w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.

Trade GOLD, Share 1,000,000 USDT

Trade GOLD, Share 1,000,000 USDTTrade GOLD, Share 1,000,000 USDT

0 fees, up to 1,000x leverage, deep liquidity