0xGene
0xGene|2026年04月01日 23:19
Drift 这次真的离谱。 按链上时间线看,攻击在北京时间 00:15 左右就已经开始;一个多小时后社区才开始在 X 上大规模预警,Drift 官方到 02:10 才第一次发声。扯淡的是这是 $2.7 亿 量级的攻击。 先说结论:这次更像是社会工程 / 高权限 signer 被定向 compromise,甚至不排除存在内部协助,并不是协议合约本身出现了合约逻辑漏洞。 攻击者拿到的关键权限 Primary Runtime Admin。这个权限本来由一个 2/5 的 Squads 多签控制。攻击者直接利用了其中两个合法 signer(6UJ...924、39Jy...Aq8),发起并完成了一笔完全合法的多签交易,把 Primary Runtime Admin 权限转移到了自己的 EOA:H7Pi...7ZgL。 后面的路径就很简单了: 先夺控制权,再改市场参数,然后把协议变成提款机。 更诡异的是,这条 admin 线本身也有明显异常: 9 天前,攻击者就为 Drift admin 相关路径创建了 durable nonce; 7 天前,Drift admin 新建了一个 multisig(5个签名人,4个是全新的,一个是老地址,而且这个老地址在第二次攻击时再次被攻击者“使用”)——对一个已经上线多年的协议来说,这本身就是异常信号; 2 天前,攻击者又为第二条 Drift admin 路径创建了 durable nonce。 这件事情只是再次暴露了一个惨痛的事实:很多defi协议真正脆弱的地方,根本不在合约逻辑,而在高权限控制面;说得直白一点 - 这些管理者真的可靠么?(0xGene)
+6
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读