索拉納的朝鮮陰影:Drift Protocol 攻擊 — 2.85 億美元
2026年4月1日發生的這次攻擊,成為索拉納歷史上第二大DeFi黑客事件。最令人毛骨悚然的是:這並非一個程式漏洞。
怎麼做到的?
朝鮮黑客集團悄悄監視並滲透了 Drift Protocol 長達6個月
他們控制了一個 AWS 簽名金鑰的特權
他們利用索拉納一個合法的“持久 nonce”((永久 nonce)) 機制作為武器
他們清空了包括 USDC、JLP、SOL 和 wrapped BTC 在內的所有用戶錢包
這次攻擊與2024年的 Radiant Capital 黑客事件共享相同的鏈上資金流 — 即同一集團
Drift 完全凍結了所有協議功能,向交易所通報了地址,並更換了簽名錢包。
#GateSquareAprilPostingChallenge