跳至正文

Solana功能解析与应用

$2.7亿从Drift协议流失,因Solana功能被利用

  • 攻击者利用Solana的“耐用随机数”从Drift协议中至少窃取了$2.7亿。
  • 攻击涉及从Drift的安全委员会多重签名中获取两个签名,该委员会管理Drift的运营。
  • 被盗资产包括$1.556亿的JPL代币和$6040万的USDC等。
  • 用于流失资金的主要钱包在攻击发生前八天通过NEAR协议意图提供资金。
  • 在攻击后不久,超过$2.3亿的USDC通过Circle的CCTP被桥接到以太坊上。

此事件突显了去中心化金融(DeFi)协议中操作安全性的漏洞,其中社交工程可以在不利用代码漏洞的情况下导致重大财务损失。

耐用随机数的使用使得攻击者可以执行预先计划的交易,在数周准备后于几分钟内将资金转移,强调了多重签名审批流程中的关键缺口。

Share