找回密码
 立即注册
金木棉
瑞丰国际
通宝
HH
迪拜皇宫
优博
澳门银河
金沙
亚洲
U18
搜索
查看: 37|回复: 6

[虚拟币资讯] 币界网国际专业版 CoinMeta.com 正式上线

[复制链接]

2727

主题

7万

回帖

1万

活跃

论坛元老

积分
297362

最佳新人活跃会员热心会员推广达人宣传达人灌水之王

发表于 2026-4-4 07:00 | 显示全部楼层 |阅读模式
基于 Solana 的永续合约交易平台 Drift Protocol 正在应对一次重大漏洞攻击的后果,该漏洞已从其生态系统中损失了约 2.8 亿美元。

链上数据证实,此次攻击并非普通的黑客攻击,而是经过数周精心策划的行动。

此案的特殊之处在于,攻击者并未以传统方式破坏协议。相反,他们似乎是从内部获取了控制权,攻击目标是治理机制而非智能合约漏洞。

袭击是如何悄然成形的
根据 Drift 目前为止的调查,此次攻击是通过结合使用持久随机数账户和被篡改的交易授权信息实现的。持久随机数是 Solana 的一项功能,允许预先对交易进行签名,并在稍后执行。

在这种情况下,攻击者据称利用了这一特性。通过预先签署交易并延迟执行,他们得以在不立即引起怀疑的情况下实施攻击。

Drift 表示,没有证据表明其智能合约存在漏洞,也没有迹象表明助记词已被泄露。相反,问题似乎出在审批的获取方式上。团队认为,部分交易审批可能存在造假或通过有针对性的社会工程手段获得的情况。

这是一种不同类型的攻击,它较少关注代码,而更多地关注人员和流程。

利用持久随机数和多重签名弱点
此次安全漏洞的核心在于 Drift 的安全委员会多重签名机制,该机制要求关键操作必须获得多方批准。攻击者成功获得了五位成员中的两位批准,从而强行通过了关键变更。

他们利用持久性随机数账户,提前预先获取了访问权限。这使得他们能够在时机成熟时迅速采取行动。短短几分钟内,他们就执行了恶意管理员权限转移,有效地控制了协议级权限。

攻击者一旦控制系统,便植入恶意资产并移除旨在保护用户资金的提款限制。这为快速、大规模的提款打开了方便之门。

执行速度令人瞩目。原本需要数周准备的工作,几分钟就完成了。

倾我所能,给你我有

1034

主题

4万

回帖

2756

活跃

论坛元老

积分
195494

活跃会员热心会员灌水之王

发表于 2026-4-4 07:20 | 显示全部楼层
执行速度令人瞩目。原本需要数周准备的工作,几分钟就完成了。
发表于 2026-4-5 11:47 | 显示全部楼层
币界网国际专业版 CoinMeta.com 正式上线

309

主题

1万

回帖

4万

活跃

论坛元老

积分
29810
发表于 2026-4-5 13:18 | 显示全部楼层
可以正式上线的了也是非常不错的了

309

主题

1万

回帖

4万

活跃

论坛元老

积分
29810
发表于 2026-4-5 13:18 | 显示全部楼层
一个人的精彩 发表于 2026-4-5 11:47
币界网国际专业版 CoinMeta.com 正式上线

这样的内容也是非常不错的了

293

主题

9634

回帖

4万

活跃

论坛元老

积分
27473
发表于 2026-4-5 17:38 | 显示全部楼层
虚拟币资讯都是要重视的

293

主题

9634

回帖

4万

活跃

论坛元老

积分
27473
发表于 2026-4-5 17:38 | 显示全部楼层
山区奥特曼 发表于 2026-4-5 13:18
这样的内容也是非常不错的了

这个确实是相当不错的内容的了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|多博社区

GMT+8, 2026-4-6 01:03 , Processed in 0.048150 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.