Drift漏洞致SOL跌至五周低点 专家称DeFi安全需审计管理员密钥权限面

richlovec 1500_400 (1)
 

Solana生态代币SOL在去中心化衍生品交易平台Drift曝出安全事件后走弱,价格一度下跌近3%至78.30美元,触及2月下旬以来低位。市场整体亦偏弱,比特币、以太坊、XRP及CoinDesk 20指数同步下行。

Chaos Labs创始人Omer Goldberg在社交平台X发文称,此次事件凸显去中心化金融(DeFi)协议的安全风险并不局限于智能合约代码本身,开发团队还需“审计管理员密钥的攻击面,而不仅仅是智能合约”。

Goldberg表示,攻击者通过攻破Drift的管理员密钥获得高权限控制。其描述称,该密钥一旦被滥用,攻击者可在协议范围内重写风险规则、分配预言机并关闭安全保护,从而造成大范围损害。

据其梳理,攻击者利用权限为名为CVT的代币创建虚假抵押市场,并将风险参数调至极端水平,使系统将大量该代币视为高价值抵押品。随后,攻击者在同一笔交易中将CVT的价格预言机切换为其可完全控制的来源,推高价格,并解除主要资产(包括USDC、eETH等)的熔断器(即移除提款限制),最终抽走超过2.5亿美元的代币。

Goldberg还指出,Drift采用共享流动性池机制,用户抵押品与交易资金集中在同一资金池中,这在提升交易体验的同时,也使得在单一签名者被攻破的情况下,潜在损失范围扩大。

他同时提到,类似的“特权密钥被攻破”并非首次出现。其称,约10天前,Resolv在攻击者攻破SERVICE_ROLE密钥后损失了2500万美元的代币。

宏观层面,报道提及,美国总统唐纳德·特朗普对伊朗的威胁推动油价上涨,相关消息在短期内可能继续影响传统市场与加密市场波动。

截至周三下午4点(美东时间)附近,市场数据显示:比特币报66,459.24美元,24小时跌3.1%;以太坊报2,043.77美元,24小时跌4.16%;CoinDesk 20指数报1,891.30,24小时跌3.81%。

事件日程方面,宏观数据上,美国将于4月2日8:30公布截至3月28日当周初请失业金人数(前值210K)。代币事件方面,Ethena(ENA)计划于4月2日解锁流通供应的2.18%,按当时估算价值约1605万美元;多项DAO治理投票亦将于4月2日结束,包括Unlock DAO、Aavegotchi DAO与Arbitrum DAO相关提案。


分享:


发表评论

登录后才可评论。 去登录