Η ανάρτηση $280M αποστραγγίστηκαν μέσω social engineering εμφανίστηκε στο BitcoinEthereumNews.com. Μια εξελιγμένη επίθεση έχει συγκλονίσει το DeFi, με το drift protocol hack να εκθέτειΗ ανάρτηση $280M αποστραγγίστηκαν μέσω social engineering εμφανίστηκε στο BitcoinEthereumNews.com. Μια εξελιγμένη επίθεση έχει συγκλονίσει το DeFi, με το drift protocol hack να εκθέτει

280 εκατ. $ αφαιρέθηκαν μέσω κοινωνικής μηχανικής

2026/04/02 17:51
Ανάγνωση 3 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Μια εξελιγμένη επίθεση έχει συγκλονίσει το DeFi, με το χακάρισμα του πρωτοκόλλου Drift να αποκαλύπτει κρίσιμες αδυναμίες στην επιχειρησιακή ασφάλεια και τις εγκρίσεις συναλλαγών.

Πώς αποσύρθηκαν 280 εκατομμύρια δολάρια από το Drift Protocol

Στο Drift Protocol, οι επιτιθέμενοι κατάφεραν να αποσύρουν περίπου 280 εκατομμύρια δολάρια από ένα συνδεδεμένο πορτοφόλι, επηρεάζοντας σχεδόν τα μισά από τα κεφάλαιά του. Σύμφωνα με την ομάδα, αυτή ήταν μια άκρως οργανωμένη επιχείρηση που εξελίχθηκε με την πάροδο του χρόνου και όχι μια απλή, ευκαιριακή κλοπή.

Επιπλέον, η εκμετάλλευση επικεντρώθηκε σε συναλλαγές προ-υπογεγραμμένου ανθεκτικού nonce. Αυτές οι ειδικές συναλλαγές μπορούν να εκτελεστούν αργότερα, εκτός των κανονικών χρονικών προσδοκιών. Ο επιτιθέμενος περίμενε και στη συνέχεια τις ενεργοποίησε σε μια στρατηγική στιγμή, μετατρέποντας έναν συνηθισμένο επιχειρησιακό μηχανισμό σε ένα ισχυρό φορέα επίθεσης.

Κοινωνική μηχανική και χειραγώγηση multisig

Ωστόσο, ο πυρήνας του περιστατικού δεν βρισκόταν στον κώδικα. Αντίθετα, ο επιτιθέμενος φέρεται να χρησιμοποίησε στοχευμένη κοινωνική μηχανική για να παραπλανήσει αρκετούς υπογράφοντες multisig. Χτίζοντας εμπιστοσύνη και δημιουργώντας πειστικά μηνύματα, έπεισαν τους υπογράφοντες να εγκρίνουν επικίνδυνες ενέργειες χωρίς να αναγνωρίσουν τον υποκείμενο κίνδυνο.

Αυτή η διαδικασία επέτρεψε στον επιτιθέμενο να εξασφαλίσει μια κατάληψη διοικητικών προνομίων σε κρίσιμη υποδομή που συνδέεται με το πρωτόκολλο. Έχοντας στα χέρια του αυξημένες άδειες, μπορούσε να εξουσιοδοτήσει μετακινήσεις κεφαλαίων και να εκτελέσει αυτές τις καθυστερημένες συναλλαγές, με αποτέλεσμα την αποστράγγιση περιουσιακών στοιχείων σε μεγάλη κλίμακα.

Γιατί αυτό δεν ήταν αποτυχία έξυπνου συμβολαίου

Η ομάδα διευκρίνισε ρητά ότι η παραβίαση δεν οφειλόταν σε διευκρίνιση σφάλματος έξυπνου συμβολαίου ή σε οποιαδήποτε ελάττωση στον κώδικα του πρωτοκόλλου. Οι φράσεις ανάκτησης και τα βασικά κλειδιά πορτοφολιού παρέμειναν επίσης ασυμβίβαστα. Ωστόσο, ο συνδυασμός εργαλείων καθυστερημένων συναλλαγών και ανθρώπινης εξαπάτησης δημιούργησε μια αποτελεσματική εκτός αλυσίδας ευπάθεια.

Στην εσωτερική ανάλυση πρωτοκόλλου drift του, το έργο υπογράμμισε ότι οι έλεγχοι κώδικα μόνο δεν μπορούν να αποτρέψουν αυτόν τον τύπο επίθεσης. Αντίθετα, απαιτούνται ισχυρότερες διαδικασίες γύρω από την επαλήθευση υπογραφής, επιβεβαιώσεις εκτός ζώνης και όρια συναλλαγών όταν χρησιμοποιούνται ισχυρά διοικητικά πορτοφόλια.

Διδάγματα από το χακάρισμα του πρωτοκόλλου drift για την ασφάλεια του DeFi

Το χακάρισμα πρωτοκόλλου drift επισημαίνει πώς οι ανθρώπινοι παράγοντες μπορούν να υπονομεύσουν ακόμη και καλά ελεγμένα συστήματα. Επιπλέον, δείχνει ότι οι μηχανισμοί ανθεκτικού nonce και οι ρυθμίσεις multisig πρέπει να συνδυάζονται με αυστηρές πολιτικές, συμπεριλαμβανομένων επιβεβαιώσεων πολλαπλών καναλιών και ελέγχων πλαισίου πριν από τις εγκρίσεις.

Για το ευρύτερο οικοσύστημα, αυτό το περιστατικό πιθανότατα θα ενημερώσει μελλοντικές πρακτικές ενημέρωσης ασφαλείας πρωτοκόλλου drift και ευρύτερα πρότυπα DeFi. Ειδικότερα, τα πρωτόκολλα μπορεί να επανεξετάσουν τη χρήση προ-υπογεγραμμένων συναλλαγών, να επανεξετάσουν τις πολιτικές εναλλαγής υπογραφόντων και να επιμείνουν στη συνεχή εκπαίδευση κατά των προσπαθειών επίθεσης κοινωνικής μηχανικής multisig.

Τελικά, το γεγονός αποτελεί μια λεπτομερή μελέτη περίπτωσης εκμετάλλευσης αποστράγγισης κεφαλαίων πορτοφολιού. Υπογραμμίζει την ανάγκη να αντιμετωπίζονται η επιχειρησιακή ασφάλεια, η συμπεριφορά υπογράφοντος και η επικοινωνία εκτός αλυσίδας με την ίδια αυστηρότητα όπως ο κώδικας εντός αλυσίδας, ειδικά όπου μεγάλα διοικητικά πορτοφόλια ελέγχουν περιουσιακά στοιχεία χρηστών.

Πηγή: https://en.cryptonomist.ch/2026/04/02/drift-protocol-hack/

Ευκαιρία της αγοράς
Drift Protocol Λογότ.
Τιμή Drift Protocol(DRIFT)
$0.0476
$0.0476$0.0476
-11.85%
USD
Drift Protocol (DRIFT) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Πώς να κάνετε συναλλαγές σε Συμβόλαια Μελλοντικής Εκπλήρωσης Πετρελαίου και Φυσικού Αερίου στη Binance;

Πώς να κάνετε συναλλαγές σε Συμβόλαια Μελλοντικής Εκπλήρωσης Πετρελαίου και Φυσικού Αερίου στη Binance;

Η ανάρτηση How to Trade Oil and Natural Gas Futures on Binance? εμφανίστηκε στο BitcoinEthereumNews.com. Η Binance έχει λανσάρει συμβόλαια μελλοντικής εκπλήρωσης πετρελαίου και φυσικού αερίου στην πλατφόρμα USDⓈ-
Κοινοποίηση
BitcoinEthereumNews2026/04/03 01:43
Ο «εξειδικευμένος ομοσπονδιακός πράκτορας» του Trump έχει παράπλευρη δραστηριότητα πουλώντας συμπληρώματα τεστοστερόνης

Ο «εξειδικευμένος ομοσπονδιακός πράκτορας» του Trump έχει παράπλευρη δραστηριότητα πουλώντας συμπληρώματα τεστοστερόνης

Το WIRED εξέτασε τις ταυτότητες των ομοσπονδιακών πρακτόρων που στάλθηκαν στο Σικάγο στο πλαίσιο της "Operation Midway Blitz" του Donald Trump, και κατάφεραν να εντοπίσουν μερικούς από αυτούς
Κοινοποίηση
Alternet2026/04/03 01:06
Ο Τραμπ ορίζει προσωρινό αντικαταστάτη για την απολυθείσα Γενική Εισαγγελέα Pam Bondi: αναφορά

Ο Τραμπ ορίζει προσωρινό αντικαταστάτη για την απολυθείσα Γενική Εισαγγελέα Pam Bondi: αναφορά

Ο Αναπληρωτής Γενικός Εισαγγελέας Todd Blanche θα αντικαταστήσει προσωρινά την Pam Bondi ως Γενική Εισαγγελέα, σύμφωνα με αναφορές. Αφού μίλησε με τον Πρόεδρο Donald Trump, ο ανταποκριτής του Fox News
Κοινοποίηση
Rawstory2026/04/03 01:12

Ζωντανά νέα 24/7

Περισσότερα

Trade GOLD, Share 1,000,000 USDT

Trade GOLD, Share 1,000,000 USDTTrade GOLD, Share 1,000,000 USDT

0 fees, up to 1,000x leverage, deep liquidity