快訊:Ledger CTO 指 Drift 遇襲手法與朝鮮相關的 Bybit 攻擊如出一轍

Ledger 首席技術官 Charles Guillemet(@P3b7_)表示,Drift Protocol 今次遭利用的手法,與去年 Bybit 遇襲的"作戰劇本"完全一致;該宗事件普遍被歸因於與朝鮮有關的行動者。Guillemet 指,攻擊並非針對單一智能合約漏洞,而是攻擊者長時間滲透多簽(multisig)簽署人所使用的電腦設備,再誘使簽署人批准一筆惡意交易。他警告,"簽署人可能以為自己正在簽署一項合法操作。"他形容程式碼本身沒有問題,問題在於人員端缺乏足夠防護。