# Outline

By: crypto insight|2026/04/17 19:00:32
0
分享
copy

H1: 北韓駭客攻擊——加密貨幣巨額搶劫事件

H2: Drift Protocol事件概述

H3: 事件發生及其影響

  • Drift Protocol於2026年4月1日遭遇駭客攻擊,損失約2.85億美元。
  • 攻擊者如何運用虛假資產欺騙Drift Protocol的預言機。

H3: 攻擊背後的謀略

  • 北韓駭客小組花費半年策劃該攻擊。
  • 攻擊者偽裝為量化交易公司,取得Drift Protocol成員的信任。

H2: 安全漏洞與治理問題

H3: 治理層級的妥協

  • 攻擊者如何利用多重簽名權限,快速轉移資產。

H3: 系統性結構問題

  • 駭客行動暴露了多重簽名安全模型的巨大漏洞。

H2: 未來的影響與防範措施

H3: 對DeFi平台的啟示

  • Drift Protocol事件對去中心化金融的信任帶來打擊。

H3: 防範駭客攻擊的策略

  • 必須加強系統結構,避免類似攻擊的再度發生。

Key Takeaways

  • Drift Protocol於4月1日被北韓駭客攻擊,損失約2.85億美元。
  • 攻擊者利用虛假資產欺騙預言機,迅速轉移資金。
  • 事件揭露多重簽名安全模型的漏洞,要求新的安全措施。
  • 此次事件顯示,去中心化金融仍面臨重大安全挑戰。
  • 需求加強治理和安全機制以防未來攻擊。

WEEX Crypto News, 17 April 2026

北韓駭客攻擊——加密貨幣巨額搶劫事件

Drift Protocol,位於Solana生態系統的最大去中心化永續期貨交易所,於2026年4月1日成為駭客攻擊的犧牲品,短短12分鐘內,約2.85億美元的用戶資產被轉移到以太坊,使其成為今年目前最大的一次加密貨幣盜竊事件。這場攻擊始於攻擊者製造了一種名為CarbonVote Token的虛假資產。利用Drift Protocol的預言機將該資產當作價值數億美元的合法抵押品,此行騙策略達到一期多得。

策劃該次襲擊的是一組北韓國家支持的駭客,他們在過去六個月中,以量化交易公司為偽裝,逐步駭入系統。他們在多個國家與Drift Protocol的貢獻者見面,並存入超過100萬美元,最終成功滲透進系統並實施攻擊。這些行動暴露了基於多重簽名的去中心化金融平台治理模式的嚴重漏洞,強調需要對此類安全模型進行重新評估。

透過預先獲得多重簽名權限,攻擊者能在短時間內快速地進行資金轉移,顯示出治理層級的安全機制不足。此事件揭示了去中心化平台中治理結構和安全性之間存在的潛在危險。面對這種情況,去中心化金融系統必須尋求更為有效的措施來防範此類攻擊,依靠更健全的治理和更強大的安全手段來保護其資產。

對於DeFi市場而言,此事件無疑是一次重大的警鐘。儘管去中心化金融承諾提供更安全和透明的金融環境,然而此案中的漏洞卻顯示出其承諾尚未完全兌現。未來,加強平台的安全性結構並採用先進的預防措施,是抵禦此類事件重演的關鍵。

[立即註冊WEEX平台,探索更多DeFi投資機會](https://www.weex.com/register?vipCode=vrmi)。

FAQ

H3: 什麼是Drift Protocol?

Drift Protocol是一個位於Solana上的去中心化永續期貨交易所,曾遭遇巨額加密貨幣盜竊事件。

H3: 北韓駭客如何策劃這次攻擊?

北韓駭客利用長達半年的潛伏和信任建設,最終滲透進Drift Protocol的系統,進行了資金轉移。

H3: 這次攻擊對去中心化金融有何影響?

此事件對DeFi的信任造成了影響,暴露出治理結構中的安全漏洞。

H3: 防止類似攻擊的措施為何?

未來需要加強安全性措施和治理架構,以保護DeFi平台的資產和用戶。

H3: 事件中暴露的主要安全問題是什麼?

多重簽名權限和安全性不足的治理結構是此次事件暴露的主要問題。

-- 價格

--

猜你喜歡

加密巨頭 Kraken 的財技門道

Coinbase 之後,陸續有多家加密交易所進入資本市場,華爾街還會為同一個故事付溢價嗎?

當主動做市商開始主動出擊

三月末,幣安宣布對主動做市商進行監管,主動做市商開始採取行動。

# 鯨魚撤出龐大HYPE代幣,賣壓迫在眉睫

Key Takeaways 一位名為TechnoRevenant的鯨魚從HYPE代幣中撤出了價值約8,496萬美元的股份。 該地址的持有者使用TWAP策略分批賣出10萬個HYPE代幣。 此次撤出可能引起市場的賣壓。 TechnoRevenant仍持有約354,303個HYPE代幣,市值超過1,542萬美元。 WEEX Crypto News, 17 April 2026 根據Onchain Lens的監控數據,一名加密貨幣鯨魚最近執行了一項引人注目的大規模撤出操作。TechnoRevenant從HYPE代幣中解除了價值8,496萬美元的股份,對市場可能造成深遠影響。此次撤出使得市場開始揣測這位鯨魚接下來的動作,尤其是對於代幣價格的潛在抑制效應。 此次撤出的HYPE代幣並非僅僅解除抵押就結束了。TechnoRevenant進一步使用了稱為時間加權平均價格(TWAP)的交易策略,在特定時間間隔內分批賣出10萬個HYPE代幣,價值約435萬美元。該策略將訂單分割成小的交易單元,以減少市場衝擊並優化執行價格。這種策略對市場買賣的影響較小,但由於此次撤出規模龐大,市場仍對其可能引發的賣壓感到擔憂。 在這次交易後,TechnoRevenant仍然持有354,303個HYPE代幣,總值超過1,542萬美元,這表明該鯨魚仍對HYPE代幣的市場價值保持一定的信心。但眼下,市場對於這位鯨魚是否會進一步賣出其持有的HYPE,仍然保持高度關注。 值得一提的是,HYPE代幣在市場中的波動性一直備受矚目,尤其是像TechnoRevenant這樣的大型持有者的操作能夠迅速引起市場反應。未來幾天,市場參與者將密切關注HYPE的價格走勢和這位鯨魚的下一個動作。 常見問題解答…

# 指導假冒Ledger裝置的購買安全問題

重要提示 中國電商平台上發現假冒的Ledger硬體錢包,這些裝置在外觀上與真品極為相似。 一位巴西安全研究員購入的Ledger Nano S Plus經驗證是假冒產品,其內置的WiFi和藍牙天線意在竊取用戶密碼資產。 使用者應僅從ledger.com下載官方的Ledger Live應用程序,避免假冒應用程式的危害。 請立即報告並停止使用任何無法通過真偽驗證的裝置,以防資產損失。 WEEX Crypto News, 17 April 2026 假冒Ledger裝置的威脅 在中國的一些電商平台上,有銷售假冒Ledger硬體錢包,特別是Ledger Nano…

# ListaDAO合同未遭攻擊,漏洞源自第三方

Key Takeaways ListaDAO澄清,其合同並未遭到攻擊,漏洞出自未經驗證的第三方。 受攻擊的合同由第三方開發,名稱相似,可能引起混淆和風險。 GoPlus Security建議受到影響的開發者或專案進行檢查和修復。 ListaDAO強調其合約完全安全,未受事件影響。 WEEX Crypto News, 17 April 2026 ListaDAO的聲明和澄清 近日,ListaDAO針對其合同漏洞問題作出回應,稱其合同並未受到任何攻擊。GoPlus Security於4月16日的報告中提到ListaDAOLiquidStakingVault合同存在漏洞,引發市場關注。然而,ListaDAO隨即澄清,指出遭攻擊的合同並非由ListaDAO部署,而是由一個未經驗證的第三方創建,使用了相似的名稱,極易引起誤會和安全隱患。 GoPlus Security的建議…

匈牙利選舉震蕩:加密政策和監管或將重啟辯論

在2026年4月12日,彼得·馬加爾 (Péter Magyar)的親歐盟Tisza黨贏得壓倒性多數,結束了奧班16年的掌權,為打破匈牙利嚴苛的加密貨幣政策提供了可能。 政治上的改變已確認,但監管的逆轉尚未確定,這對交易者和運營者有深遠影響。 新政府若想撤銷現行措施,需要按序進行立法、監管和外交的三個機構行動。 歐盟的侵權程序是最可能快速解決匈牙利加密監管問題的途徑。 Tisza政黨的親歐立場可能加快與歐盟的和解進程,從而繞過全面的立法改革。 WEEX Crypto News, 匈牙利加密打壓背後的架構與選後改革需拆的障礙 匈牙利的加密打壓架構看似嚴厲,但實則更具針對性。從2025年7月1日起,新增了“加密濫用”和“未授權加密交易服務”兩項刑事罪,最高可處以2年監禁。這些措施主要針對大規模未經驗證的交易和未獲許可的平台,而不涉及比特幣持有或個人使用國際交易平台。 到2025年底,SARA許可證已成為實施交易所需的必要條件。這一狀況使得匈牙利成為以國家之力引導市場權力流向獲許可的本土運營商,而非國外的平台。像Revolut這樣的公司,因政策已完全禁止匈牙利用戶購買或存放加密貨幣。 任何政策逆轉需要先撤銷SARA驗證制度,然後修改或廢除刑事條款,最後還要與歐盟合作結束相關的違規程序。這三項並非一蹴而就,即便有新的政府提倡親歐政策,具體執行依然需要時間和多方協調。 [Place Image: SARA驗證流程示意圖] 歐盟對匈牙利監管架構影響…

熱門幣種

最新加密貨幣要聞

閱讀更多