Solana 的联合创始人 Anatoly Yakovenko 将最近的 Drift Protocol 黑客事件形容为“可怕的”,因为这起事件的结果是由北韩黑客实施的复杂社交工程攻击。
根据 U.Today 的报道,Drift Protocol 最近被盗走了 2.7 亿美元,这是目前生态系统中最大的 Solana 黑客事件。该协议被迫暂停所有存款和取款,明确警告用户此事件不是愚人节玩笑。
耗时六个月的策划
最近由 Drift Protocol 分享的报告显示,这起历史性黑客事件背后的不法分子在现实生活中对开发者进行了物理跟踪和社交工程。这需要可怕的耐心和资源。
热门故事 “可怕”:Solana 创始人对历史上最大的 DeFi 黑客事件做出反应 Shiba Inu (SHIB) 从未脱离下跌趋势,Midnight (NIGHT) 的基本支撑在于,牛市反转所需的三种 XRP 因素是什么?加密市场回顾
该行动被严重怀疑是与北韩国家相关的威胁集团所为。
自 2025 年底开始,第三方中介(并非北韩国民)在主要加密会议上实体接触 Drift 的贡献者。攻击者自称为一家量化交易公司,寻求与该协议整合,声称自己拥有可验证的专业背景和技术流利度。
你可能也喜欢
周四,2026 年 4 月 2 日 - 14:21 Solana 质押价值超过 2.11 亿美元在短短几分钟内解锁作者Caroline Amosun
这个虚假的交易公司在 2025 年 12 月至 2026 年 1 月间在 Drift 上注册了一个生态系统库,并投入了超过 100 万美元的自有资金。
攻击者设法维持这种幻觉长达半年。他们通过多个工作会议与 Drift 的贡献者保持紧密联系,并在 2026 年 2 月和 3 月的各种国际会议上与他们面对面会晤。
到了 4 月,攻击者成功建立了可信赖的商业关系。当该小组分享他们声称正在开发的项目链接时,Drift 的贡献者并未怀疑有不当行为。
一名贡献者克隆了攻击者分享的代码库。该代码库可能包含影响 VSCode 和 Cursor 文本编辑器的已知漏洞。另一名贡献者被说服下载了一个假 TestFlight 应用程序。
攻击者在成功利用后删除了他们所有的 Telegram 聊天记录并清除了恶意软件。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。