新用户注册专享盲盒奖励,最高可得 50 USDT!
2025-06-09
2026-04-03 0
Ledger首席技术官Charles Guillemet针对今日Solana链上Drift Protocol遭黑客攻击事件发表看法,称其为"2026年迄今最大规模的黑客攻击"。
今晨Drift Protocol官方X账号确认遭遇漏洞利用,损失约2.13亿美元加密货币。随后X平台链上追踪者报告称,黑客已开始将被盗稳定币兑换为以太坊。
Guillemet将此次Solana链上主要永续合约DEX之一Drift Protocol的漏洞攻击规模与2022年Wormhole Bridge攻击事件相提并论。
他补充说明,虽然目前尚未披露全部细节,但黑客实际早在数天甚至数周前就已攻破控制协议的多签系统,随后才抽走平台资金。
私钥要么是被黑客窃取,要么更可能如Ledger CTO推测——黑客入侵了多名多签签署者操作的设备,进而"诱骗操作者批准恶意交易"。这种情况下签署者以为在授权合法交易,实则不知不觉批准了资金转移。
Guillemet指出,该攻击手法与2025年Bybit交易所遭遇的黑客事件类似,也是朝鲜相关黑客组织常用手段。其作案模式为:"针对人员与操作层进行长期、精密的供应链级渗透,而非直接攻击智能合约本身。"
Charles Guillemet认为这为整个加密行业敲响警钟,亟需建立更完善的漏洞检测机制。同时他强调必须实施安全的密钥管理与透明签名方案。
Paolo Ardoino特别表彰USDT0团队对Drift Protocol漏洞事件的快速响应。资金被盗后,团队因担心黑客利用,在90分钟内暂停了Solana链上的传统Mesh基础设施。
传统Mesh系统可在以太坊、Solana和TON等主要区块链间链接原生USDT,无需封装代币即可实现USDT全链无缝交易。