“太可怕了”:Solana创始人回应史上最大的DeFi黑客攻击事件之一
摘要
币界网报道: Solana 联合创始人阿纳托利·雅科文科 (Anatoly Yakovenko) 描述 最近 Drift Protocol 遭黑客攻击事件被揭露是朝鲜黑客实施的一次复杂的...
Solana 联合创始人阿纳托利·雅科文科 (Anatoly Yakovenko) 描述 最近 Drift Protocol 遭黑客攻击事件被揭露是朝鲜黑客实施的一次复杂的社会工程攻击的结果,因此被形容为“可怕的”。
作为 据U.Today报道 Drift Protocol 近期遭遇黑客攻击,损失高达 2.7 亿美元,这是 Solana 生态系统迄今为止遭遇的最大规模黑客攻击。该协议被迫暂停所有充值和提现功能,并明确警告用户,这并非愚人节玩笑。
历时六个月制作完成
Drift Protocol 近日发布的这份报告揭露,发动历史性黑客攻击的幕后黑手在现实生活中对开发者进行了跟踪和社交工程攻击。这需要惊人的耐心和资源。
此次行动极有可能是与朝鲜国家有关联的威胁组织所为。
从 2025 年末开始,第三方中介(并非朝鲜公民)在大型加密货币会议上主动接近 Drift 的贡献者。这些攻击者拥有可核实的专业背景和技术能力,他们伪装成一家量化交易公司,希望与该协议进行整合。
这家虚假交易公司在 2025 年 12 月至 2026 年 1 月期间在 Drift 上开设了 Ecosystem Vault,并存入了超过 100 万美元的自有资金。
攻击者成功地维持了长达半年的假象。在2026年2月和3月期间,他们通过多次工作会议与Drift的贡献者密切合作,并在各种国际会议上与他们面对面交流。
到了四月份,攻击者已经成功建立了可信的商业关系。当该组织分享他们声称正在开发的项目链接时,Drift 的贡献者们并没有怀疑其中的猫腻。
一名贡献者克隆了攻击者共享的代码库。该代码库可能包含一个已知的漏洞,该漏洞会影响 VSCode 和 Cursor 文本编辑器。另一名贡献者被诱骗下载了一个伪造的 TestFlight 应用程序。
攻击者在攻击成功后,清除了所有 Telegram 聊天记录并删除了恶意软件。
评论 (0)
暂无评论