快訊:Drift Protocol 更新披露 2.8 億美元被盜事件細節,確認涉及社交工程
Drift Protocol 就早前涉資 2.8 億美元的被盜事件發表最新通報,指攻擊者早於數星期前已開始部署,並利用 durable nonce accounts 進行操作。事件關鍵在於多簽(multisig)機制設定:只需取得 5 個簽署人中的 2 個批准,即可移交完整管理員(admin)權限。團隊強調,事件並非源於智能合約漏洞,亦非助記詞/seed phrase 外洩;目前懷疑攻擊者透過社交工程手法取得偽造的多簽批准。
Drift Protocol 表示,借貸(borrow/lend)存款、金庫(vault)存款,以及用於交易的入金均受影響。未受影響部分包括:未存入 Drift 的 DSOL(包含質押至 Drift Validator 的資產),以及保險基金(Insurance Fund)資產,相關資產將從協議提取以作保管。
現時協議所有功能已全面凍結,並已移除遭入侵的錢包。