Drift Protocol:开始制定复苏计划,参与 STRIDE 安全计划

DRIFT4.72%

Drift Protocol復甦计劃

Drift Protocol 于 4 月 8 日在 X 平台发布事件最新进展,表示目前正积极与合作方制定协调一致的复苏计划,现阶段工作重心为稳定局势,并为所有受影响用户和合作伙伴提供协议级别的保障。此外,Drift Protocol 宣布将参与 Solana 基金会旗下安全计划 STRIDE,后续将公布更多详情。

复苏计划现况:稳定局势为当前首要任务

Drift Protocol 强调,复苏计划的制定涉及合作伙伴、受影响用户及生态系统合作方的多方协调,目前优先事项在于“稳定局势”,确保受影响用户在协议层面获得保障,并研究后续补偿与恢复方案。

参与 STRIDE 计划是 Drift Protocol 安全强化路线图的重要组成部分。STRIDE 由 Asymmetric Research 主导、Solana 基金会资助,提供独立安全评估、全天候主动威胁监控(针对 TVL 逾 1,000 万美元的协议),以及形式化验证服务(针对 TVL 逾 1 亿美元的协议)。

攻击复盘:六个月情报渗透行动详解

此次攻击并非传统技术漏洞利用,而是一场融合社会工程学与技术入侵的复合行动。攻击者以“对整合有兴趣的量化交易公司”为伪装,在去年秋季一次大型行业会议上主动接触目标人员,随后通过线下会面与 Telegram 沟通逐步建立信任。在实施攻击前,攻击方甚至将 100 万美元的自有资金存入平台金库以强化可信度,行动完成后随即销声匿迹。

攻击手法的技术路径

恶意代码库植入:通过供应链路径在开发环境中嵌入恶意代码,实现静默执行

伪造应用程序:以外观合法的工具诱导贡献者下载并执行恶意程序

开发工具漏洞利用:针对开发流程的薄弱环节达成静默代码执行效果

社会工程学渗透:使用第三方中介执行线下会面,规避直接的国籍识别风险

Drift Protocol 指出,进行线下接触的人员并非朝鲜公民,此类具有国家背景的行动者通常通过第三方中介执行现场渗透任务。

AppleJeus 归因:北韩情报组织的数字攻击足迹

Drift Protocol 以中高置信度将本次攻击归因于威胁组织 AppleJeus(又名 Citrine Sleet)。网络安全公司 Mandiant 此前已将该组织与 2024 年针对 Radiant Capital 的黑客攻击相关联。事件回应人员表示,链上分析与身份重叠模式均指向北韩相关人员的参与,但 Mandiant 目前尚未正式确认这一归因。

一位区块链安全公司的策略主管指出,加密货币团队当前面临的对手更像是“情报机构”而非传统黑客,而此次事件凸显的核心安全问题,并非交易签署者的数量,而是“对交易意图缺乏根本性的理解”,导致签署者被诱骗批准恶意操作。

行业警示:DeFi 生态或已广泛受到渗透

一位参与此次调查的安全研究人员表示,DeFi 生态系统可能已广泛受到此类行为者的渗透,并推测相关组织长期以来已参与影响多个协议。这一说法意味着 Drift Protocol 的攻击可能并非孤立事件,而是更大规模持续性渗透行动的其中一环,整个去中心化金融生态的安全防御架构面临根本性的反思压力。

常见问题

Drift Protocol 2.85 亿窃案的复苏计划进展如何?

Drift Protocol 表示正积极与合作方制定协调一致的复苏计划,现阶段重心是稳定局势并为所有受影响用户及合作伙伴提供协议级别的保障,并宣布将参与 Solana 基金会旗下的 STRIDE 安全计划,后续详情将另行公布。

Drift Protocol 是如何遭受攻击的?

攻击者以量化交易公司为伪装,历时六个月通过线下会面与社会工程学渗透建立信任,并预先存入 100 万美元真实资金以增加可信度,最终通过恶意代码库、伪造应用程序与开发工具漏洞实施静默代码执行,窃取约 2.85 亿美元。

此次攻击与北韩情报组织的关联是否已确认?

Drift Protocol 以中高置信度将攻击归因于 AppleJeus 威胁组织,链上分析与身份重叠模式指向北韩相关人员参与。然而,网络安全公司 Mandiant 目前尚未正式确认这一归因。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Squads 紧急警示:地址投毒伪造多签账户,白名单机制将上线

Solana 生态的多签协议 Squads 发出警告,指出攻击者对用户发起地址投毒攻击,通过伪造账户诱骗用户进行不当转账。Squads 确认未有资金损失,并强调这属于社交工程攻击而非协议漏洞。为应对,Squads 已实施警告系统、未交互账户提示及白名单机制等防护措施。此事件反映出 Solana 生态中社交工程威胁的增长,并引发持续的安全检讨。

Market Whisper50 分钟前

NHN KCP 携手 Avalanche 打造韩国支付 Layer 1,瞄准次秒级确认

韩国支付服务商 NHN KCP 与 Avalanche 开发商 Ava Labs 签署合作备忘录,共同开发以支付为核心的 Layer 1 网络,专注于超快速支付授权、链上交易数据加密以及可自定义的商家基础设施。双方计划通过概念验证确认技术可行性,拓展数字商务机会,并整合传统金融基础设施与区块链技术。

Market Whisper1小时前

Lighter 推出流动性合作计划,将对 RWA 资产 LP 提供奖励

Gate News 消息,4 月 14 日,Lighter 官方宣布推出流动性合作计划(Liquidity Partner Program),将对在该平台上为 RWA 资产提供流动性的用户进行奖励。该计划涵盖的 RWA 资产类别包括原油、贵金属、美股等。

GateNews1小时前

抵御量子攻击!业界提出 2 大解决方案:比特币钱包救援工具、无需软分叉的 QSB 方案

本文探讨量子计算机对比特币加密技术的威胁,尤其是ECDSA和Schnorr签名的脆弱性。为应对这些问题,开发者提出不暴露种子的钱包所有权证明工具和“量子安全比特币”交易方案:前者不影响系统运行并保障用户资产,后者避免改变核心规则以抵御量子攻击。尽管这些技术仍在完善中,但它们提升了比特币生态对未来威胁的应对能力。

区块客3小时前

Aave DAO 在约束性投票中批准 $25M 资金方案以支持 Aave Labs

Aave DAO已批准一项$25 百万资金方案,支持“Aave Will Win”框架下的Aave Labs;在此前治理紧张局势之后,该提案获得了75%的支持。该资助包含分层拨付和延长的归属期,表明将进行长期合作。

CryptoNewsFlash4小时前
评论
0/400
暂无评论