血腥教训来自2.85亿美元:Solana基金会推出双重安全系统STRIDE和SIRN,2026年4月1日



2026年4月1日,Solana生态系统中的去中心化衍生品协议Drift Protocol遭遇了DeFi历史上最复杂的攻击之一:被盗资产约为2.85亿美元。然而,这并非一次简单利用智能合约漏洞的单点事件。攻击者从2025年秋季开始进行预谋:他们假扮成合法的量子交易公司接触Drift团队,投入超过100万美元的自有资金以赢得信任,并在随后6个月内组织了一系列线下会面和专业讨论。最终,渗透可能通过两条路径完成:其一,某名参与者复制了利用在VSCode中已知漏洞的恶意代码仓库;其二,另一名参与者下载了伪装成钱包产品的TestFlight App。
DRIFT-4.06%
查看原文
post-image
post-image
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论