$2.7亿从Drift协议流失,因Solana功能被利用
- 攻击者利用Solana的“耐用随机数”从Drift协议中至少窃取了$2.7亿。
- 攻击涉及从Drift的安全委员会多重签名中获取两个签名,该委员会管理Drift的运营。
- 被盗资产包括$1.556亿的JPL代币和$6040万的USDC等。
- 用于流失资金的主要钱包在攻击发生前八天通过NEAR协议意图提供资金。
- 在攻击后不久,超过$2.3亿的USDC通过Circle的CCTP被桥接到以太坊上。
此事件突显了去中心化金融(DeFi)协议中操作安全性的漏洞,其中社交工程可以在不利用代码漏洞的情况下导致重大财务损失。
耐用随机数的使用使得攻击者可以执行预先计划的交易,在数周准备后于几分钟内将资金转移,强调了多重签名审批流程中的关键缺口。