$2.7亿的Drift Protocol漏洞事件与朝鲜行动有关
- Drift Protocol在4月1日遭遇2.7亿美元的漏洞攻击,此前进行了长达半年的情报操作。
- 攻击者被识别为UNC4736(一个与朝鲜有关的团体),最初在秋季的一次加密会议上与Drift接触。
- 他们存入了超过100万美元,并在生态系统内建立了存在感,然后发动攻击。
- 漏洞利用了VSCode和Cursor中的安全缺陷,使攻击者能够在没有警告的情况下执行任意代码。
- 预签名交易被用来在不到一分钟内从协议的金库中提取资金,这些资金在一周多时间内处于休眠状态。
Drift Protocol的事件凸显了去中心化金融生态系统中的重大安全隐患,尤其是在多签名治理模式方面。攻击者的精心准备表明,所有协议都需要加强安全措施。
此次漏洞揭示了复杂攻击者可能利用的安全漏洞,Drift Protocol的金库因长期渗透而损失了2.7亿美元。