Drift Protocol:开始制定复苏计划,参与 STRIDE 安全计划

DRIFT16.78%

Drift Protocol復甦计劃

Drift Protocol 于 4 月 8 日在 X 平台发布事件最新进展,表示目前正积极与合作方制定协调一致的复苏计划,现阶段工作重心为稳定局势,并为所有受影响用户和合作伙伴提供协议级别的保障。此外,Drift Protocol 宣布将参与 Solana 基金会旗下安全计划 STRIDE,后续将公布更多详情。

复苏计划现况:稳定局势为当前首要任务

Drift Protocol 强调,复苏计划的制定涉及合作伙伴、受影响用户及生态系统合作方的多方协调,目前优先事项在于“稳定局势”,确保受影响用户在协议层面获得保障,并研究后续补偿与恢复方案。

参与 STRIDE 计划是 Drift Protocol 安全强化路线图的重要组成部分。STRIDE 由 Asymmetric Research 主导、Solana 基金会资助,提供独立安全评估、全天候主动威胁监控(针对 TVL 逾 1,000 万美元的协议),以及形式化验证服务(针对 TVL 逾 1 亿美元的协议)。

攻击复盘:六个月情报渗透行动详解

此次攻击并非传统技术漏洞利用,而是一场融合社会工程学与技术入侵的复合行动。攻击者以“对整合有兴趣的量化交易公司”为伪装,在去年秋季一次大型行业会议上主动接触目标人员,随后通过线下会面与 Telegram 沟通逐步建立信任。在实施攻击前,攻击方甚至将 100 万美元的自有资金存入平台金库以强化可信度,行动完成后随即销声匿迹。

攻击手法的技术路径

恶意代码库植入:通过供应链路径在开发环境中嵌入恶意代码,实现静默执行

伪造应用程序:以外观合法的工具诱导贡献者下载并执行恶意程序

开发工具漏洞利用:针对开发流程的薄弱环节达成静默代码执行效果

社会工程学渗透:使用第三方中介执行线下会面,规避直接的国籍识别风险

Drift Protocol 指出,进行线下接触的人员并非朝鲜公民,此类具有国家背景的行动者通常通过第三方中介执行现场渗透任务。

AppleJeus 归因:北韩情报组织的数字攻击足迹

Drift Protocol 以中高置信度将本次攻击归因于威胁组织 AppleJeus(又名 Citrine Sleet)。网络安全公司 Mandiant 此前已将该组织与 2024 年针对 Radiant Capital 的黑客攻击相关联。事件回应人员表示,链上分析与身份重叠模式均指向北韩相关人员的参与,但 Mandiant 目前尚未正式确认这一归因。

一位区块链安全公司的策略主管指出,加密货币团队当前面临的对手更像是“情报机构”而非传统黑客,而此次事件凸显的核心安全问题,并非交易签署者的数量,而是“对交易意图缺乏根本性的理解”,导致签署者被诱骗批准恶意操作。

行业警示:DeFi 生态或已广泛受到渗透

一位参与此次调查的安全研究人员表示,DeFi 生态系统可能已广泛受到此类行为者的渗透,并推测相关组织长期以来已参与影响多个协议。这一说法意味着 Drift Protocol 的攻击可能并非孤立事件,而是更大规模持续性渗透行动的其中一环,整个去中心化金融生态的安全防御架构面临根本性的反思压力。

常见问题

Drift Protocol 2.85 亿窃案的复苏计划进展如何?

Drift Protocol 表示正积极与合作方制定协调一致的复苏计划,现阶段重心是稳定局势并为所有受影响用户及合作伙伴提供协议级别的保障,并宣布将参与 Solana 基金会旗下的 STRIDE 安全计划,后续详情将另行公布。

Drift Protocol 是如何遭受攻击的?

攻击者以量化交易公司为伪装,历时六个月通过线下会面与社会工程学渗透建立信任,并预先存入 100 万美元真实资金以增加可信度,最终通过恶意代码库、伪造应用程序与开发工具漏洞实施静默代码执行,窃取约 2.85 亿美元。

此次攻击与北韩情报组织的关联是否已确认?

Drift Protocol 以中高置信度将攻击归因于 AppleJeus 威胁组织,链上分析与身份重叠模式指向北韩相关人员参与。然而,网络安全公司 Mandiant 目前尚未正式确认这一归因。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

乐天开放 4,400 万用户以 XRP 消费:可在日本 500 万商家使用,积分直接买币

日本电商巨头乐天从4月15日起在Rakuten Wallet中上架XRP,让4,400万Rakuten Pay用戶以XRP充值费用并在500万商家消费。用户可用乐天超级点数购买XRP,然后转换为Rakuten Cash,实现无需法币的加密货币进入,推动日本加密支付生态发展。

鏈新聞abmedia33 分钟前

以太坊基金会为主网开发者推出 $1M 审计补贴计划

以 $1 百万美元的审计补贴计划为基础,Ethereum 基金会启动了 million 审计补贴计划,以帮助开发者承担智能合约审计成本,并提供专家审核流程,同时与大型机构建立合作关系。它引入了 CROPS 框架,以增强安全性并吸引建设者,同时不包含排他性条款。

GateNews43 分钟前

卡尔达诺创始人表示:加密派对不会推高 ADA 价格——原因如下

查尔斯·霍斯金森刚刚给卡尔达诺社区当头一棒。他的信息很简单。加密派对和大型会议活动不会推动 ADA 的价格。相反,他想把本来会花在炫目的聚会上资金投入到永久性的全球协……

CaptainAltcoin1小时前

Sei v6.4 上线,SIP-3 将链推向仅 EVM 未来

_Sei v6.4 现已在主网上上线。随着链条在 SIP-3 下迈向仅 EVM 的未来,该更新带来了禁用 IBC 的能力。_ Sei Labs 已在主网上部署了 v6.4。此次更新标志着网络持续 SIP-3 迁移过程中的重要一步。  在其核心处,v6.4 引入了协议-le

Live BTC News3小时前

Solana 基金会与 Triton One 合作,重设计链上数据层,随着 SOL 上涨 3%

Solana 基金会正在与 Triton One 合作,以增强其链上数据访问层,从而提升可扩展性和数据检索能力。此次重新设计包含两个核心模块:Accounts 用于自适应索引,Ledger 用于高效的历史数据管理。SOL 目前交易价格约为 $84。

GateNews3小时前
评论
0/400
暂无评论