据报道,涉及2.7亿美元的Drift漏洞事件并非传统意义上的智能合约代码漏洞攻击,而是一场持续数月的社会工程行动。相关信息显示,此类手法更侧重于以人为目标并结合情报式操作,反映出DeFi领域威胁形态正从利用代码缺陷,转向针对人员与组织环节的渗透。

在上述变化背景下,DeFi协议方正调整安全思路。业内应对方向不再仅依赖安全审计,而是将重点扩展至操作安全与团队层面的脆弱性管理,并在系统设计上引入“即便可信参与者也可能被攻破”的假设,以降低人员环节被利用所带来的风险。
发表评论
登录后才可评论。
去登录
