#DriftProtocolHacked #DriftProtocolHacked 一場涉及假抵押品、預簽交易以及朝鮮勞工黨手法的高級攻擊,在2026年4月1日清除了超過一半的 Drift TVL。
攻擊概述
2026年4月1日,Solana 最大的永續合約去中心化交易所 Drift Protocol 發生嚴重漏洞,導致多個資產金庫損失超過 $286 百萬。
令人特別擔憂的是,此次攻擊並未涉及智能合約漏洞或種子短語被盜。相反,攻擊者策劃了一個精心設計的操作,結合了:
· 社交工程多簽簽署人
· 耐用隨機數預簽交易
· 假抵押品創建,價值 $0 操控至超過 $100M+
· 移除時間鎖保護
TVL 在一小時內從約 $550 百萬崩潰至不到 $250 百萬。DRIFT 代幣下跌45%,最低接近 $0.04。
---
時間線:為期3週的行動
第一階段:基礎設施建立 (2023年3月11-23日)
行動於3月11日開始,攻擊者從 Tornado Cash 隱私協議提取 ETH。3月12日,他們部署了 CarbonVote 代幣 (CVT) — 特別是在平壤時間約09:00,這成為日後將攻擊與朝鮮聯繫的紅旗。
在接下來的幾週內,攻擊者:
· 鑄造了7.5億個 CVT 代幣 (價值基本為 $0)
· 在 Raydium DEX 提供少量流動性 (約$500)
· 使用洗盤交易人工維持 CVT