Drift

Circle因未及时冻结被盗USDC遭质疑,涉2.85亿美元Drift黑客事件

Circle因未及时冻结被盗USDC遭质疑,涉2.85亿美元Drift黑客事件

在针对加密协议Drift的攻击发生后,攻击者将部分被盗资金转移出Solana生态。根据公开信息,攻击者随后通过Circle的跨链转账协议,将约2.32亿美元的USDC从Solana转移至Ethereum。 事件引发外界对Circle处置速度的争议。区块链调查员ZachXBT等批评者称,Circle本可以更快将相关钱包列入黑名单并冻结资金,以阻止资金进一步流转。 不过,也有法律层面的不同声音。Plu

richlovec 1500_400 (1)
 

Drift漏洞致SOL跌至五周低点 专家称DeFi安全需审计管理员密钥权限面

Drift漏洞致SOL跌至五周低点 专家称DeFi安全需审计管理员密钥权限面

Solana生态代币SOL在去中心化衍生品交易平台Drift曝出安全事件后走弱,价格一度下跌近3%至78.30美元,触及2月下旬以来低位。市场整体亦偏弱,比特币、以太坊、XRP及CoinDesk 20指数同步下行。 Chaos Labs创始人Omer Goldberg在社交平台X发文称,此次事件凸显去中心化金融(DeFi)协议的安全风险并不局限于智能合约代码本身,开发团队还需“审计管理员密钥的攻击

Solana“持久随机数”功能被滥用,Drift遭攻击者窃取至少2.7亿美元

Solana“持久随机数”功能被滥用,Drift遭攻击者窃取至少2.7亿美元

据披露信息,一名攻击者并未通过代码漏洞或盗取密钥入侵,而是滥用Solana上一项名为“持久随机数”(durable nonce)的合法功能,从Solana生态的Drift协议中窃取了至少2.7亿美元。 相关信息显示,攻击者的关键步骤是从Drift五人安全委员会的多签流程中获得两项误导性的批准。借助这些批准,攻击者预先签署了一批交易,并将交易有效期延长至超过一周。 在交易仍处于有效期内的情况下,攻击