Drift Protocol:开始制定复苏计划,参与 STRIDE 安全计划

DRIFT-9.59%

Drift Protocol復甦计劃

Drift Protocol 于 4 月 8 日在 X 平台发布事件最新进展,表示目前正积极与合作方制定协调一致的复苏计划,现阶段工作重心为稳定局势,并为所有受影响用户和合作伙伴提供协议级别的保障。此外,Drift Protocol 宣布将参与 Solana 基金会旗下安全计划 STRIDE,后续将公布更多详情。

复苏计划现况:稳定局势为当前首要任务

Drift Protocol 强调,复苏计划的制定涉及合作伙伴、受影响用户及生态系统合作方的多方协调,目前优先事项在于“稳定局势”,确保受影响用户在协议层面获得保障,并研究后续补偿与恢复方案。

参与 STRIDE 计划是 Drift Protocol 安全强化路线图的重要组成部分。STRIDE 由 Asymmetric Research 主导、Solana 基金会资助,提供独立安全评估、全天候主动威胁监控(针对 TVL 逾 1,000 万美元的协议),以及形式化验证服务(针对 TVL 逾 1 亿美元的协议)。

攻击复盘:六个月情报渗透行动详解

此次攻击并非传统技术漏洞利用,而是一场融合社会工程学与技术入侵的复合行动。攻击者以“对整合有兴趣的量化交易公司”为伪装,在去年秋季一次大型行业会议上主动接触目标人员,随后通过线下会面与 Telegram 沟通逐步建立信任。在实施攻击前,攻击方甚至将 100 万美元的自有资金存入平台金库以强化可信度,行动完成后随即销声匿迹。

攻击手法的技术路径

恶意代码库植入:通过供应链路径在开发环境中嵌入恶意代码,实现静默执行

伪造应用程序:以外观合法的工具诱导贡献者下载并执行恶意程序

开发工具漏洞利用:针对开发流程的薄弱环节达成静默代码执行效果

社会工程学渗透:使用第三方中介执行线下会面,规避直接的国籍识别风险

Drift Protocol 指出,进行线下接触的人员并非朝鲜公民,此类具有国家背景的行动者通常通过第三方中介执行现场渗透任务。

AppleJeus 归因:北韩情报组织的数字攻击足迹

Drift Protocol 以中高置信度将本次攻击归因于威胁组织 AppleJeus(又名 Citrine Sleet)。网络安全公司 Mandiant 此前已将该组织与 2024 年针对 Radiant Capital 的黑客攻击相关联。事件回应人员表示,链上分析与身份重叠模式均指向北韩相关人员的参与,但 Mandiant 目前尚未正式确认这一归因。

一位区块链安全公司的策略主管指出,加密货币团队当前面临的对手更像是“情报机构”而非传统黑客,而此次事件凸显的核心安全问题,并非交易签署者的数量,而是“对交易意图缺乏根本性的理解”,导致签署者被诱骗批准恶意操作。

行业警示:DeFi 生态或已广泛受到渗透

一位参与此次调查的安全研究人员表示,DeFi 生态系统可能已广泛受到此类行为者的渗透,并推测相关组织长期以来已参与影响多个协议。这一说法意味着 Drift Protocol 的攻击可能并非孤立事件,而是更大规模持续性渗透行动的其中一环,整个去中心化金融生态的安全防御架构面临根本性的反思压力。

常见问题

Drift Protocol 2.85 亿窃案的复苏计划进展如何?

Drift Protocol 表示正积极与合作方制定协调一致的复苏计划,现阶段重心是稳定局势并为所有受影响用户及合作伙伴提供协议级别的保障,并宣布将参与 Solana 基金会旗下的 STRIDE 安全计划,后续详情将另行公布。

Drift Protocol 是如何遭受攻击的?

攻击者以量化交易公司为伪装,历时六个月通过线下会面与社会工程学渗透建立信任,并预先存入 100 万美元真实资金以增加可信度,最终通过恶意代码库、伪造应用程序与开发工具漏洞实施静默代码执行,窃取约 2.85 亿美元。

此次攻击与北韩情报组织的关联是否已确认?

Drift Protocol 以中高置信度将攻击归因于 AppleJeus 威胁组织,链上分析与身份重叠模式指向北韩相关人员参与。然而,网络安全公司 Mandiant 目前尚未正式确认这一归因。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Mantle 的 rsETH 救济贷款提案进入 Aave 治理投票,DeFi 联盟筹集 3.1457 亿美元

根据 Mantle Network 的官方公告,rsETH 救济协调借贷机制提案已进入 Aave 的治理投票阶段。Mantle 将提供一笔贷款以支持 Aave 的救济工作,使用户能够有序退出或解决相关头寸。截至目前,DeFi

GateNews51 分钟前

Cardano 基金会发布关于数字信任基础设施框架的播客

根据 Cardano Foundation,5 月 2 日,该基金会发布了其“Let's Talk Cardano”播客系列的新一期节目,嘉宾为 Blockchain Research Institute 的 Douglas Heintzman,讨论数字信任基础设施(DTI)。该节目介绍了一个五层框架,旨在构建 t

GateNews53 分钟前

TON 主网验证者最低质押门槛预计将于 5 月 2 日升至 100 万 TON

据 TON 称,5 月 2 日主网验证者的最低质押门槛预计将从 824,000 TON 提升至 100 万 TON,而最高门槛将从 2.425 million TON 提升至 300 万 TON。该协议援引了验证者网络资金流入的增加,作为该

GateNews53 分钟前

Zcash 基金会在 5 月 2 日发布 Zebra 4.4.0,修复多项共识层级安全漏洞

据 Zcash Foundation 称,Zebra 4.4.0 于 5 月 2 日发布,用于修复多项共识层级安全漏洞,并强烈建议所有节点运营商立即升级。该更新解决了可能使新区块发现、区块签名操作陷入停滞的拒绝服务漏洞

GateNews3小时前

黑色四月 DeFi 28 起黑客事件后,Curve 打造链上垃圾债市场:受损用户可折价卖出债权

本文说明 Curve 在 2025 年暴跌后,为 CRV-long Llamalend 的坏账开启链上困境债市场。通过 crvUSD/cvcrvUSD 池,受损债权可折价交易、换取流动性,或等待回收。此设计让市场自行定价与治理,提供退出与风险/报酬平衡,但不保证回收。

鏈新聞abmedia5小时前

Zcash 基金会发布 Zebra 4.4.0,修复共识层安全漏洞

根据 Zcash Foundation,Zebra 4.4.0 已于今日发布,修复了多项共识层级的安全漏洞,并敦促所有节点运营方立即升级。这些漏洞包括一个拒绝服务缺陷,可能会永久阻止区块发现,以及 sigops 计数错误

GateNews11小时前
评论
0/400
暂无评论