Drift 协议遭遇2.8亿美元漏洞,引发对 Circle 响应的批评
- Drift 协议是一个基于 Solana 的去中心化交易所,确认遭到价值约2.8亿美元的漏洞攻击。
- 攻击者利用了 Solana 的持久随机数(durable nonces)获得未经授权的访问权并提走资金。
- 此次事件涉及多种资产,包括2.7亿美元的 Circle 的 USDC,这些资金后来被桥接到以太坊。
- 批评者质疑 Circle 在攻击期间无所作为,因为它有几个小时可以冻结被盗资金,但没有干预。
- 攻击者在事件中获得了超过2.67亿美元的以太币。
Drift 协议的漏洞暴露了去中心化交易所中的漏洞,并引发了关于中心化实体在此类事件中角色的担忧。在此案例中使用的持久随机数也在 Solana 生态系统内引发了有关安全协议的讨论。
这一事件突显了 DeFi 中的重大风险,特别是在资金可以在没有及时干预的情况下被转移时,就像2.7亿美元被转换成 USDC 然后桥接到以太坊的情况一样。