• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events

Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽 

5 4 月, 2026
矽光子概念股聯亞(3081)爆七千萬元違約交割,當沖交易條件和風險是什麼? 

矽光子概念股聯亞(3081)爆七千萬元違約交割,當沖交易條件和風險是什麼? 

15 4 月, 2026
大立光拒蘋果加單,跨足AI領域與台積電合作CPO,股價直逼三千元 

大立光拒蘋果加單,跨足AI領域與台積電合作CPO,股價直逼三千元 

15 4 月, 2026
維吉尼亞州新法:休眠加密資產須以「原幣」形式持有至少一年 

維吉尼亞州新法:休眠加密資產須以「原幣」形式持有至少一年 

15 4 月, 2026
歐洲 SIX 集團交易所將股票數據饋送至 Chainlink,2 兆歐元市值資產上鏈 

歐洲 SIX 集團交易所將股票數據饋送至 Chainlink,2 兆歐元市值資產上鏈 

15 4 月, 2026
Anthropic Claude 企業版率先轉向按量計費,AI 員工真的有比較省錢嗎? 

Anthropic Claude 企業版率先轉向按量計費,AI 員工真的有比較省錢嗎? 

15 4 月, 2026
駭客公開 GTA 5 內部資料,Rockstar 日賺 130 萬但《俠盜獵車手 6》仍遙遙無期 

駭客公開 GTA 5 內部資料,Rockstar 日賺 130 萬但《俠盜獵車手 6》仍遙遙無期 

15 4 月, 2026
炸屏!LBank 把彈幕搬進交易頁,年輕用戶掀翻市場「高冷規則」 

炸屏!LBank 把彈幕搬進交易頁,年輕用戶掀翻市場「高冷規則」 

15 4 月, 2026
台積電與三星助攻!特斯拉 AI5 晶片完成設計定案,目標 2027 年中量產 

台積電與三星助攻!特斯拉 AI5 晶片完成設計定案,目標 2027 年中量產 

15 4 月, 2026
Google Chrome 新增 Skills 功能!一鍵呼叫慣用 AI 提示詞 

Google Chrome 新增 Skills 功能!一鍵呼叫慣用 AI 提示詞 

15 4 月, 2026
知名記憶體分析師:一個過去不存在的市場正在形成,日本光罩廠商成最大贏家 

知名記憶體分析師:一個過去不存在的市場正在形成,日本光罩廠商成最大贏家 

15 4 月, 2026

世界最大垃圾債投資人也認錯!霍華德馬克斯體驗 Claude 後,坦言看錯 AI 泡沫 

15 4 月, 2026
Claude Code 桌面版全面重設計:多 Session 並排、整合終端與檔案編輯,邁向 AI 開發者工作站 

Claude Code 桌面版全面重設計:多 Session 並排、整合終端與檔案編輯,邁向 AI 開發者工作站 

15 4 月, 2026
星期三, 15 4 月, 2026
8V加密貨幣學院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
8V加密貨幣學院
No Result
View All Result

8V加密貨幣學院 » Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽 

Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽 

5 4 月, 2026
in 其他, 突發新聞, 頭條新聞
Reading Time: 1 mins read
A A

Solana 鏈上知名衍生品協議 Drift Protocol 4 月 1 日遭到駭客攻擊,損失約 2.85 億美元,平台鎖倉量(TVL)從事發前的約 5.5 億美元,在事發後驟降至約 2.3 億美元。Drift 團隊隨後發布詳細調查報告,揭露這是一場歷時 6 個月、具備國家級資源支撐的社會工程學攻擊。

Table of Contents

Toggle

根據 Drift 的調查,攻擊者早在 2025 年秋季便開始部署。他們以合法量化交易公司的身分,在多個加密貨幣大會上接觸 Drift 的貢獻者,建立了看似真實的職業關係。在長達 6 個月的滲透期間,攻擊者:

  • 建立 Telegram 群組,與 Drift 團隊討論交易策略
  • 以真實資金(超過 100 萬美元)在生態系統 Vault 中建立可信度
  • 在多個國家進行多次工作會議

最終入侵可能透過兩個管道完成:一名貢獻者複製了一個可能利用 VSCode/Cursor 已知漏洞的程式碼倉庫;另一名貢獻者下載了攻擊者以「錢包產品」為名提供的 TestFlight App。

技術層面,攻擊者使用了 Solana 上的「Durable Nonce」帳戶機制——這是一種允許預先簽署交易、延後執行的功能。攻擊者利用它來預先準備好所有惡意交易的簽名,在取得足夠權限後瞬間執行,留給防禦方極少的反應時間。

攻擊者迅速取得了 Drift 安全委員會的管理權,隨後清空相關資產。Drift 事後強調,所有多簽成員均使用冷錢包,但仍無法阻止攻擊,顯示「當攻擊鎖定人為層面時,即便嚴格的硬體控管也可能被繞過」。

Drift 表示,以「中高度信心」將此次攻擊歸因於 UNC4736(又名 Citrine Sleet、AppleJeus),一個與北韓政府有關聯的駭客組織。調查指出,事件模式與 2024 年 10 月導致 Radiant Capital 損失 5,800 萬美元的攻擊高度吻合,認為出自同一批行為者。

攻擊後,另一個爭議焦點是 Circle 的反應速度。根據 PeckShield 數據,攻擊者從 Drift 竊走約 7,100 萬美元 USDC,並在將其他被盜資產轉換為 USDC 後,透過 Circle 的跨鏈轉帳協議(CCTP)將約 2.32 億美元的 USDC 從 Solana 橋接至以太坊,使追討難度大幅上升。

知名鏈上調查員 ZachXBT 批評 Circle 行動太慢,並指出一個諷刺的對比:就在攻擊者設置 Durable Nonce 帳戶的同一天(3 月 23 日),Circle 卻在幾分鐘內就凍結了 16 個商業熱錢包,起因是一起美國民事訴訟——但面對規模遠超 9 位數的 DeFi 攻擊,卻沒有同等迅速的行動。

Circle 的回應是:「Circle 是一家受監管的公司,依照制裁規定、執法命令及法院命令合規運作。我們在法律要求的情況下凍結資產,以符合法治原則並保護用戶權利與隱私。」Plume 的法律顧問則呼籲立法機構建立「安全港」機制,讓穩定幣發行人在有合理根據相信資金涉嫌違法時,可以凍結資產而免於民事責任。

Drift 的公告在業界引發廣泛關注。這起攻擊清楚說明,國家級駭客組織正在對 DeFi 協議發動長達數月的人力情報(HUMINT)行動,而非僅靠技術漏洞。關鍵教訓包括:不要在接觸生產金鑰或多簽的機器上複製外部倉庫、安裝第三方應用或開啟不明連結;裝置與存取權限的隔離必須徹底落實。

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。


155 萬美元獎金

   

RelatedPosts

矽光子概念股聯亞(3081)爆七千萬元違約交割,當沖交易條件和風險是什麼? 

大立光拒蘋果加單,跨足AI領域與台積電合作CPO,股價直逼三千元 

維吉尼亞州新法:休眠加密資產須以「原幣」形式持有至少一年 

歐洲 SIX 集團交易所將股票數據饋送至 Chainlink,2 兆歐元市值資產上鏈 

Previous Post

Schiff:比特幣將跌破 6 萬美元支撐,看向 4 萬美元,買金棄幣才是正解 

Next Post

投資人如何買到 SpaceX、RKLB 等航太股?NASA ETF 成分股、費率解析 

Related Posts

矽光子概念股聯亞(3081)爆七千萬元違約交割,當沖交易條件和風險是什麼? 
其他

矽光子概念股聯亞(3081)爆七千萬元違約交割,當沖交易條件和風險是什麼? 

15 4 月, 2026
大立光拒蘋果加單,跨足AI領域與台積電合作CPO,股價直逼三千元 
其他

大立光拒蘋果加單,跨足AI領域與台積電合作CPO,股價直逼三千元 

15 4 月, 2026
維吉尼亞州新法:休眠加密資產須以「原幣」形式持有至少一年 
其他

維吉尼亞州新法:休眠加密資產須以「原幣」形式持有至少一年 

15 4 月, 2026
歐洲 SIX 集團交易所將股票數據饋送至 Chainlink,2 兆歐元市值資產上鏈 
其他

歐洲 SIX 集團交易所將股票數據饋送至 Chainlink,2 兆歐元市值資產上鏈 

15 4 月, 2026
Anthropic Claude 企業版率先轉向按量計費,AI 員工真的有比較省錢嗎? 
其他

Anthropic Claude 企業版率先轉向按量計費,AI 員工真的有比較省錢嗎? 

15 4 月, 2026
駭客公開 GTA 5 內部資料,Rockstar 日賺 130 萬但《俠盜獵車手 6》仍遙遙無期 
其他

駭客公開 GTA 5 內部資料,Rockstar 日賺 130 萬但《俠盜獵車手 6》仍遙遙無期 

15 4 月, 2026
Next Post

投資人如何買到 SpaceX、RKLB 等航太股?NASA ETF 成分股、費率解析 

Please login to join discussion
No Result
View All Result
深入分析 穩定幣脫鉤 DeFi USDX事件
研究及分析

深入分析 穩定幣脫鉤 DeFi USDX事件

by 8V
10 11 月, 2025
0

上週穩定幣脫鈎,去中心化金融(DeFi)...

Read moreDetails
$60 Million Mistake, $19 Billion Nightmare: How Oracle Broke the Crypto Market

6000 萬美元的錯誤,190 億美元的噩夢:報價預言機如何摧毀加密貨幣市場

21 10 月, 2025
8V深度分析Aave V3借贷机制、流动性和风险管理

8V深度分析Aave V3借貸機制、流動性與風險管理

30 9 月, 2025
Polymarket和8V交易所對加密貨幣產業的意義

Polymarket和8V交易所對加密貨幣產業的意義

16 9 月, 2025
2025 年第四季至 2026 年第四季值得關注的十大山寨幣

2025 年第四季至 2026 年第四季值得關注的十大山寨幣

21 5 月, 2025
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 關於8V
  • 下載APP
  • 公告
  • 突發新聞
  • RSS訂閱
  • 常見問題
  • 服務條款
  • 私隱政策
  • 免責聲明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
      • 複製交易
      • 理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com