火讯财经讯,Drift Protocol发推表示,一名恶意行为者通过涉及durable nonce的新型攻击获得未授权访问,迅速接管该协议安全委员会的管理权限。这次攻击高度复杂,历时数周准备,手段包括使用durable nonce账户预签名交易以实现延迟执行。
目前调查显示,本次事件并非因Drift程序或智能合约存在漏洞导致;无证据表明助记词被盗;攻击者是通过未授权或伪造的交易批准获得权限(可能涉及社会工程学手段)。
最终导致协议约2.8亿美元资金被提取,所有借贷、金库存款及交易资金均受波及;DSOL(未存入Drift的部分,包括质押至Drift验证者的资产)及保险基金资产不受影响,后者正被提取以作保护。
作为预防措施,协议剩余所有功能已冻结,多签已更新并移除受损钱包。
11 分钟前