Drift漏洞致SOL跌至五周低点 专家称DeFi安全需审计管理员密钥权限面
Solana生态代币SOL在去中心化衍生品交易平台Drift曝出安全事件后走弱,价格一度下跌近3%至78.30美元,触及2月下旬以来低位。市场整体亦偏弱,比特币、以太坊、XRP及CoinDesk 20指数同步下行。 Chaos Labs创始人Omer Goldberg在社交平台X发文称,此次事件凸显去中心化金融(DeFi)协议的安全风险并不局限于智能合约代码本身,开发团队还需“审计管理员密钥的攻击
Solana“持久随机数”功能被滥用,Drift遭攻击者窃取至少2.7亿美元
据披露信息,一名攻击者并未通过代码漏洞或盗取密钥入侵,而是滥用Solana上一项名为“持久随机数”(durable nonce)的合法功能,从Solana生态的Drift协议中窃取了至少2.7亿美元。 相关信息显示,攻击者的关键步骤是从Drift五人安全委员会的多签流程中获得两项误导性的批准。借助这些批准,攻击者预先签署了一批交易,并将交易有效期延长至超过一周。 在交易仍处于有效期内的情况下,攻击
Aave拟上线“Aave Shield”功能 限制高价格影响兑换以应对5000万美元损失事件
Aave在一名用户因大额USDT兑换AAVE遭遇逾5000万美元损失后,宣布将上线“Aave Shield”功能,对价格影响超过25%的兑换进行拦截,并要求用户主动关闭保护方可继续高风险交易。
Step Finance金库遭攻击约2720万美元SOL被转移 STEP代币价格大幅下挫
基于Solana的DeFi平台Step Finance披露,其多个金库钱包在亚太交易时段遭入侵,约261,854枚SOL被转出上链,平台原生代币STEP价格随后在24小时内下跌逾九成。
