Reconstituição aprofundada do incidente de hacking de 285 milhões de dólares do Drift: Como a governança DeFi deve dizer adeus ao "grupo improvisado"?

robot
Geração de resumo em curso

null

1 de abril de 2026, a maior bolsa descentralizada de contratos perpétuos do ecossistema Solana, Drift Protocol, sofreu um golpe épico. Em apenas alguns minutos, até 285 milhões de dólares em ativos criptográficos foram saqueados, registrando o maior incidente de segurança no setor DeFi deste ano.

À medida que os dados na cadeia foram sendo analisados e as instituições de segurança se aprofundaram, o ataque APT, suspeitamente liderado por hackers norte-coreanos, começou a revelar seu panorama completo. O mais lamentável é que a destruição desta fortaleza DeFi de vários bilhões de dólares não foi causada por uma vulnerabilidade zero-day sofisticada, mas por uma campanha de engenharia social de meses de duração, que atingiu a essência humana.

Este desastre não é apenas o momento mais sombrio do Drift, mas também expôs a fragilidade do setor DeFi atual na governança e na gestão de chaves, revelando uma estrutura precária.

Um ataque planejado há muito tempo: como o Drift foi lentamente caindo na armadilha?

Ao revisar o caminho do ataque dos hackers, percebemos que foi uma operação coordenada extremamente rigorosa e paciente, envolvendo múltiplas frentes. Os atacantes aproveitaram perfeitamente a confiança cega da comunidade Web3 na máxima “o código é a lei” e negligenciaram o elo mais fraco: as pessoas.

Primeiro passo: infiltração disfarçada de “market maker”

Seis meses antes do incidente, os hackers já se disfarçavam de uma grande instituição de trading quantitativo. Eles não apenas participaram de encontros em grandes conferências de criptomoedas com a equipe principal do Drift, mas também depositaram na plataforma milhões de dólares reais. Participando de testes de produto e oferecendo estratégias de alta qualidade, os hackers conseguiram se infiltrar nos grupos internos de comunicação do Drift, estabelecendo uma confiança fatal.

Segundo passo: colocando uma bomba-relógio com “números aleatórios duráveis”

Após conquistar a confiança dos principais contribuidores, os hackers começaram a explorar o mecanismo de “números aleatórios duráveis” (Durable Nonces) exclusivo do Solana. Este mecanismo permite que transações sejam assinadas offline com antecedência e transmitidas para execução em qualquer momento futuro. Com discursos engenhosos e testes dis

DRIFT-8,1%
SOL2,3%
USDC-0,01%
ETH2,47%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar