#CryptoMarketSeesVolatility 🛡️ Lỗ hổng khai thác: "Chiếm quyền quản trị"


Trong khi nhiều vụ hack nhắm vào lỗ hổng hợp đồng thông minh, vụ này dường như là vi phạm về quản trị/quản lý.
Phương pháp: Kẻ tấn công reportedly đã sử dụng một chiến thuật xã hội kỹ thuật và tinh vi liên quan đến nonces bền bỉ ( một tính năng giao dịch đặc thù của Solana ).
Dòng thời gian: Hacker cáo buộc đã chuẩn bị trong nhiều ngày, tạo ví từ ngày 23 tháng 3. Họ đã thành công trong việc truy cập trái phép vào quyền hạn quản trị của Hội đồng An ninh (Security Council).
Thực thi: Vào ngày 1 tháng 4, gần như ngay sau khi nhóm thực hiện rút thử nghiệm hợp lệ, kẻ tấn công đã kích hoạt các giao dịch đã ký sẵn để chiếm quyền kiểm soát và rút sạch các vault.
💰 Tác động tài chính & Tài sản
Tổng thiệt hại: Ước tính từ $280M và $285 triệu, trở thành vụ khai thác DeFi lớn nhất năm 2026.
Tài sản bị đánh cắp: Ảnh hưởng lớn nhất được ghi nhận ở JLP, USDC, cbBTC, USDS, và USDT.
Chuyển động của quỹ: Kẻ tấn công đã tích cực chuyển đổi các tài sản bị đánh cắp sang Ethereum, chuyển đổi phần lớn thành ETH và stablecoin để làm rối loạn dấu vết.
Sụt giảm TVL: Tổng giá trị bị khóa của Drift ( TVL ) được cho là đã giảm mạnh từ hơn $500M đến khoảng $247M sau khi rút và các khoản rút tiền hoảng loạn.
📉 Hiệu suất token
Token DRIFT đã chịu một cú sốc nặng nề.
Diễn biến giá: Token giảm từ khoảng $0.073 xuống mức thấp kỷ lục là $0.040.
Tình trạng hiện tại: Giảm khoảng 35%–41% trong vòng 24 giờ. Các chỉ số kỹ thuật như RSI đang ở mức "quá bán" sâu ( khoảng 17), phản ánh sự hoảng loạn bán tháo cực độ.
🛠️ Các bước an toàn ngay lập tức
Nếu bạn đã sử dụng Drift gần đây:
Thu hồi quyền ủy quyền: Sử dụng các công cụ như SolanaFM hoặc Guarda để thu hồi các quyền mở cho hợp đồng thông minh Drift.
Ngừng gửi tiền: Giao thức vẫn bị tạm ngưng. Không cố gắng gửi tiền đến bất kỳ địa chỉ nào liên quan đến Drift.
Bỏ qua "Hoàn tiền" lừa đảo: Hết sức cảnh giác với các tài khoản X ( Twitter ) hoặc nhóm Telegram tuyên bố cung cấp "bồi thường" hoặc "liên kết hoàn tiền" — đây hầu như luôn là các vụ lừa đảo thứ cấp nhằm vào nạn nhân của vụ hack.
Sự kiện này là một lời nhắc nhở rõ ràng rằng ngay cả các giao thức đã được kiểm toán, hàng đầu cũng mang theo "rủi ro quản trị." Đối với "Gate Fam" và cộng đồng rộng lớn hơn, điều này có khả năng dẫn đến sự tập trung hơn vào an ninh multisig và các rủi ro của các "Hội đồng An ninh" (Security Councils) tập trung trong tài chính phi tập trung.
SOL-4,66%
ETH-4,54%
DRIFT17,99%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim