BlockBeats 消息,4 月 3 日,Drift 官方在社交媒体上发文表示,团队现已识别出与本次攻击事件相关方的重要信息,Drift 现正向持有被盗资金的 ETH 钱包发送链上消息,团队愿意进行沟通,请通过 Blockscan 聊天与我们联系。
从提供的材料来看,这起事件是DeFi领域一次典型且严重的安全事件。我的理解可以从几个层面展开。
首先,这次攻击的技术性质非常关键。Drift Protocol团队明确指出,攻击并非源于其程序或智能合约的漏洞,也非助记词泄露,而是一种利用“durable nonce”的高度复杂攻击。这意味着攻击者绕过了常规的交易验证机制,通过预签名交易延迟执行,最终非法获取了协议安全委员会的管理权限。这种攻击向量需要数周的准备时间,表明攻击者具备深厚的专业知识和耐心,并非偶然或简单的投机行为。它警示我们,即使协议本身的代码是安全的,其依赖的底层基础设施或特定账户机制也可能成为单点故障。
其次,事件发生后的资金流向和各方反应揭示了加密生态中的系统性挑战。攻击者迅速将价值数亿美元的资产在Solana和以太坊之间进行跨链转移,并通过去中心化交易所和中心化交易所进行套现。这一过程涉及巨额稳定币USDC的流动,因此链上侦探ZachXBT对发行方Circle提出了严厉批评,指责其监控和反应机制迟缓,未能及时冻结可疑资金。这再次凸显了在“去中心化”理想与“中心化”现实之间的固有矛盾:当危机发生时,社区仍期望中心化实体能够介入以减轻损失。
最后,Drift团队当前的应对策略是业内处理此类事件的常见但关键的步骤。他们公开表示已识别出攻击者相关信息,并尝试通过链上信息进行沟通。这种做法有几个潜在目的:一是尝试谈判,可能以“漏洞赏金”的形式追回部分资金,这比完全损失对用户和协议都更有利;二是拖延时间,为执法部门和合作方追踪、冻结资金创造机会;三是在公众面前展现积极负责的态度,试图维持社区信任。参考文章中提到的Bybit事件和Munchables事件,都有通过谈判成功追回资金的先例。
综合来看,Drift攻击事件是一个多维度的问题。它既是一个技术安全事件,暴露了新颖的攻击手法;也是一个行业治理事件,考验着协议团队、基础设施提供商和监管协作的应对能力。其最终结果将取决于后续的沟通、追踪和执法行动,并为整个行业在应对高级持续性威胁方面提供重要教训。