Drift īsais, kad kāpums ir jāveic īsajā, melnajā monē nav nākotnes!
Drift protokols tika uzlauzts, iznīcinot 2,8 miljardus dolāru
Notikumu kopsavilkums: 1. aprīlī,
#solana ekoloģiskā atvasinājuma līderis $DRIFT Protokols tika uzbrukts, 10 sekunžu laikā tika zaudēti 2,8 miljardi dolāru, ietekmējot vairāk nekā 20 aktīvus, radot 2026. gada DeFi lielāko drošības incidentu.
Uzbrukuma ķēde: iekļūšana daudzparakstā → viltojot
#CVT tirgu → manipulējot ar
#预言机 → pārvērtējot ķīlas aizdevumus → krustsaites naudas atmazgāšana, viss notika mazāk nekā stundas laikā.
Galvenā neaizsargātība: cilvēka kļūda, nevis koda defekts. Komanda pārcēla daudzparakstu, iestādot 2/5 parakstus + 0 sekunžu laika bloķēšanu, 4 jauniem parakstītājiem identitāte nav zināma, pilnvaras nekavējoties pārgāja bez buferēšanas.
Pārejošās sekas:
#Jupiter dēļ 1,55 miljardu dolāru
$JUP zādzības tika ietekmēts, TVL strauji kritās par 53%,
#DRIFT monē kritās par 35%, 15+ projekti apturēja funkcijas.
Nozares strīdi:
#Circle par deviņu ciparu melnās naudas pārsūtīšanu starp ķēdēm stundām bez iejaukšanās, izraisīja stabilitātes monētu emitentu atbildības robežu diskusiju.
Būtiskā refleksija:
#uniswap dibinātājs Hayden Adams norādīja — administratora atslēga, kas var izņemt visus līdzekļus, būtībā ir DeFi kostīmā
#cefi .
Mācība: daudzparaksta laika bloķēšana ir pamata drošības prasme,
#defi lietotājiem jānovērtē "iekšējā ļaunprātība" līdzekļu zaudējumu risks. 2026. gada DeFi atgūšanas līmenis ir mazāks par 7%, risks pirmajā vietā, ieguvums otrajā.
加入币安