• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events
Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽 

Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽 

5 4 月, 2026

傑克多西預告「比特幣日」傳奇水龍頭將於 4 月 6 日重啟 

5 4 月, 2026
Farzapedia 核心理念:打造可被 AI 理解的個人 Wikipedia,Karpathy 點名最實用個人化方案 

Farzapedia 核心理念:打造可被 AI 理解的個人 Wikipedia,Karpathy 點名最實用個人化方案 

5 4 月, 2026
嘉信理財宣布 2026 上半年推出比特幣、以太幣現貨交易,挑戰 Coinbase 的零售加密市場 

嘉信理財宣布 2026 上半年推出比特幣、以太幣現貨交易,挑戰 Coinbase 的零售加密市場 

5 4 月, 2026
Anthropic 研究:Claude 內部存在「功能性情緒」,絕望感竟會驅使 AI 做出不道德行為 

Anthropic 研究:Claude 內部存在「功能性情緒」,絕望感竟會驅使 AI 做出不道德行為 

5 4 月, 2026
日本三大電信商全面擁抱 Starlink 衛星直連手機服務,樂天選擇 AST SpaceMobile 另起爐灶 

日本三大電信商全面擁抱 Starlink 衛星直連手機服務,樂天選擇 AST SpaceMobile 另起爐灶 

5 4 月, 2026
Riot Platforms Q1 2026 營運報告:算力年增 26%,但比特幣持有量縮減 18% 至 15,680 枚 

Riot Platforms Q1 2026 營運報告:算力年增 26%,但比特幣持有量縮減 18% 至 15,680 枚 

5 4 月, 2026

Claude Max 訂閱套利不再!Anthorpic 宣布不再支援 OpenClaw 等第三方工具 

4 4 月, 2026
美股各大交易所推動全天候交易,盤後價格操縱風險即將終結? 

美股各大交易所推動全天候交易,盤後價格操縱風險即將終結? 

4 4 月, 2026
LinkedIn 遭指控秘密掃描瀏覽器,四億用戶隱私數據恐外洩 

LinkedIn 遭指控秘密掃描瀏覽器,四億用戶隱私數據恐外洩 

4 4 月, 2026

Square 提前全面啟用比特幣支付功能 

4 4 月, 2026
富達投資:比特幣測試長期支撐,多頭背離醞釀築底訊號? 

富達投資:比特幣測試長期支撐,多頭背離醞釀築底訊號? 

4 4 月, 2026
以太坊基金會擴大質押,透過被動收入減少 ETH 賣壓 

以太坊基金會擴大質押,透過被動收入減少 ETH 賣壓 

4 4 月, 2026
星期日, 5 4 月, 2026
8V加密貨幣學院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
8V加密貨幣學院
No Result
View All Result

8V加密貨幣學院 » Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽 

Drift Protocol 遭竊 2.85 億美元:北韓駭客準備 6 個月,利用 Durable Nonce 繞過多簽 

5 4 月, 2026
in 其他, 突發新聞, 頭條新聞
Reading Time: 1 mins read
A A

Solana 鏈上知名衍生品協議 Drift Protocol 4 月 1 日遭到駭客攻擊,損失約 2.85 億美元,平台鎖倉量(TVL)從事發前的約 5.5 億美元,在事發後驟降至約 2.3 億美元。Drift 團隊隨後發布詳細調查報告,揭露這是一場歷時 6 個月、具備國家級資源支撐的社會工程學攻擊。

Table of Contents

Toggle

根據 Drift 的調查,攻擊者早在 2025 年秋季便開始部署。他們以合法量化交易公司的身分,在多個加密貨幣大會上接觸 Drift 的貢獻者,建立了看似真實的職業關係。在長達 6 個月的滲透期間,攻擊者:

  • 建立 Telegram 群組,與 Drift 團隊討論交易策略
  • 以真實資金(超過 100 萬美元)在生態系統 Vault 中建立可信度
  • 在多個國家進行多次工作會議

最終入侵可能透過兩個管道完成:一名貢獻者複製了一個可能利用 VSCode/Cursor 已知漏洞的程式碼倉庫;另一名貢獻者下載了攻擊者以「錢包產品」為名提供的 TestFlight App。

技術層面,攻擊者使用了 Solana 上的「Durable Nonce」帳戶機制——這是一種允許預先簽署交易、延後執行的功能。攻擊者利用它來預先準備好所有惡意交易的簽名,在取得足夠權限後瞬間執行,留給防禦方極少的反應時間。

攻擊者迅速取得了 Drift 安全委員會的管理權,隨後清空相關資產。Drift 事後強調,所有多簽成員均使用冷錢包,但仍無法阻止攻擊,顯示「當攻擊鎖定人為層面時,即便嚴格的硬體控管也可能被繞過」。

Drift 表示,以「中高度信心」將此次攻擊歸因於 UNC4736(又名 Citrine Sleet、AppleJeus),一個與北韓政府有關聯的駭客組織。調查指出,事件模式與 2024 年 10 月導致 Radiant Capital 損失 5,800 萬美元的攻擊高度吻合,認為出自同一批行為者。

攻擊後,另一個爭議焦點是 Circle 的反應速度。根據 PeckShield 數據,攻擊者從 Drift 竊走約 7,100 萬美元 USDC,並在將其他被盜資產轉換為 USDC 後,透過 Circle 的跨鏈轉帳協議(CCTP)將約 2.32 億美元的 USDC 從 Solana 橋接至以太坊,使追討難度大幅上升。

知名鏈上調查員 ZachXBT 批評 Circle 行動太慢,並指出一個諷刺的對比:就在攻擊者設置 Durable Nonce 帳戶的同一天(3 月 23 日),Circle 卻在幾分鐘內就凍結了 16 個商業熱錢包,起因是一起美國民事訴訟——但面對規模遠超 9 位數的 DeFi 攻擊,卻沒有同等迅速的行動。

Circle 的回應是:「Circle 是一家受監管的公司,依照制裁規定、執法命令及法院命令合規運作。我們在法律要求的情況下凍結資產,以符合法治原則並保護用戶權利與隱私。」Plume 的法律顧問則呼籲立法機構建立「安全港」機制,讓穩定幣發行人在有合理根據相信資金涉嫌違法時,可以凍結資產而免於民事責任。

RelatedPosts

傑克多西預告「比特幣日」傳奇水龍頭將於 4 月 6 日重啟 

Farzapedia 核心理念:打造可被 AI 理解的個人 Wikipedia,Karpathy 點名最實用個人化方案 

嘉信理財宣布 2026 上半年推出比特幣、以太幣現貨交易,挑戰 Coinbase 的零售加密市場 

Anthropic 研究:Claude 內部存在「功能性情緒」,絕望感竟會驅使 AI 做出不道德行為 

Drift 的公告在業界引發廣泛關注。這起攻擊清楚說明,國家級駭客組織正在對 DeFi 協議發動長達數月的人力情報(HUMINT)行動,而非僅靠技術漏洞。關鍵教訓包括:不要在接觸生產金鑰或多簽的機器上複製外部倉庫、安裝第三方應用或開啟不明連結;裝置與存取權限的隔離必須徹底落實。

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。


155 萬美元獎金

   

Previous Post

Claude Max 訂閱套利不再!Anthorpic 宣布不再支援 OpenClaw 等第三方工具 

Next Post

Riot Platforms Q1 2026 營運報告:算力年增 26%,但比特幣持有量縮減 18% 至 15,680 枚 

Related Posts

其他

傑克多西預告「比特幣日」傳奇水龍頭將於 4 月 6 日重啟 

5 4 月, 2026
Farzapedia 核心理念:打造可被 AI 理解的個人 Wikipedia,Karpathy 點名最實用個人化方案 
其他

Farzapedia 核心理念:打造可被 AI 理解的個人 Wikipedia,Karpathy 點名最實用個人化方案 

5 4 月, 2026
嘉信理財宣布 2026 上半年推出比特幣、以太幣現貨交易,挑戰 Coinbase 的零售加密市場 
其他

嘉信理財宣布 2026 上半年推出比特幣、以太幣現貨交易,挑戰 Coinbase 的零售加密市場 

5 4 月, 2026
Anthropic 研究:Claude 內部存在「功能性情緒」,絕望感竟會驅使 AI 做出不道德行為 
其他

Anthropic 研究:Claude 內部存在「功能性情緒」,絕望感竟會驅使 AI 做出不道德行為 

5 4 月, 2026
日本三大電信商全面擁抱 Starlink 衛星直連手機服務,樂天選擇 AST SpaceMobile 另起爐灶 
其他

日本三大電信商全面擁抱 Starlink 衛星直連手機服務,樂天選擇 AST SpaceMobile 另起爐灶 

5 4 月, 2026
Riot Platforms Q1 2026 營運報告:算力年增 26%,但比特幣持有量縮減 18% 至 15,680 枚 
其他

Riot Platforms Q1 2026 營運報告:算力年增 26%,但比特幣持有量縮減 18% 至 15,680 枚 

5 4 月, 2026
Next Post
Riot Platforms Q1 2026 營運報告:算力年增 26%,但比特幣持有量縮減 18% 至 15,680 枚 

Riot Platforms Q1 2026 營運報告:算力年增 26%,但比特幣持有量縮減 18% 至 15,680 枚 

Please login to join discussion
No Result
View All Result
深入分析 穩定幣脫鉤 DeFi USDX事件
研究及分析

深入分析 穩定幣脫鉤 DeFi USDX事件

by 8V
10 11 月, 2025
0

上週穩定幣脫鈎,去中心化金融(DeFi)...

Read moreDetails
$60 Million Mistake, $19 Billion Nightmare: How Oracle Broke the Crypto Market

6000 萬美元的錯誤,190 億美元的噩夢:報價預言機如何摧毀加密貨幣市場

21 10 月, 2025
8V深度分析Aave V3借贷机制、流动性和风险管理

8V深度分析Aave V3借貸機制、流動性與風險管理

30 9 月, 2025
Polymarket和8V交易所對加密貨幣產業的意義

Polymarket和8V交易所對加密貨幣產業的意義

16 9 月, 2025
2025 年第四季至 2026 年第四季值得關注的十大山寨幣

2025 年第四季至 2026 年第四季值得關注的十大山寨幣

21 5 月, 2025
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 關於8V
  • 下載APP
  • 公告
  • 突發新聞
  • RSS訂閱
  • 常見問題
  • 服務條款
  • 私隱政策
  • 免責聲明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
      • 複製交易
      • 理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com