两周内,去中心化金融(DeFi)领域接连出现与Drift和Kelp相关的安全事件,合计超过5亿美元资金被转移。多起事件在时间上密集发生,使得此前看似孤立的入侵更像是一系列持续行动。
据相关信息,Kelp事件被认为显示与北朝鲜有关的拉撒路(Lazarus)小组正在调整攻击路径:从以社会工程为主的手段,转向更快地利用加密基础设施中的结构性弱点。相关表述认为,这种变化指向一场持续推进、带有国家驱动特征的行动,而非一次性攻击。

在技术层面,相关描述指出,此次攻击并非通过突破密码学实现,而是利用了已知的设计选择以及不当配置等问题。事件也再次暴露出“去中心化”理念与现实部署之间的落差:在实际系统中,设计与配置缺陷仍可能被放大为可被利用的入口,并在DeFi生态中形成持续性的系统风险。
发表评论
登录后才可评论。
去登录
