Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Nền tảng DeFi Solana Drift Protocol phá vỡ im lặng sau vụ khai thác trị giá $285 triệu
TLDR
Drift Protocol, một nền tảng tài chính phi tập trung (DeFi) dựa trên Solana, đang đối mặt với hậu quả sau một sự cố vi phạm an ninh nghiêm trọng khi một kẻ tấn công giành quyền kiểm soát quản trị trái phép và rút tiền khỏi các phần của giao thức. Nền tảng này cho biết sự cố gắn liền với một cuộc tấn công tinh vi sử dụng các tài khoản nonce bền vững và các giao dịch được ký sẵn, chứ không phải lỗi trong các hợp đồng thông minh của Drift hay bằng chứng về việc bị lộ/cố seed phrase.
Drift cho biết kẻ tấn công đã nhận được các phê duyệt đủ trong cấu trúc multisig Security Council của mình và sau đó thực hiện chiếm quyền quản trị trong vài phút. Giao thức cho biết các khoản tiền gửi vào các sản phẩm borrow và lend, tiền gửi vào vault và các quỹ đặt để giao dịch đều bị ảnh hưởng. Giao thức cho biết thêm rằng DSOL không được gửi vào Drift, bao gồm cả các tài sản được staking cho Drift Validator, không bị ảnh hưởng. Quỹ bảo hiểm, Drift cho biết, đang được rút ra để đảm bảo an toàn khi cuộc điều tra tiếp tục.
Vụ việc đã thu hút sự chú ý rộng rãi trong toàn ngành crypto, khi các nhà nghiên cứu bảo mật và nhà phân tích blockchain theo dõi sự di chuyển của số tiền qua các ví và blockchain. Các báo cáo đang lan truyền trên thị trường đã định giá vụ khai thác hơn $280 triệu, khiến đây trở thành một trong những sự cố DeFi lớn nhất của năm 2026. Drift cho biết họ đang phối hợp với các công ty bảo mật, sàn giao dịch, cầu nối và cơ quan thực thi pháp luật nhằm truy vết và thu hồi tài sản.
Drift Says Admin Takeover Followed Pre-signed Transaction Abuse
Theo tài khoản công khai của Drift, cuộc tấn công liên quan đến quyền truy cập đã được sắp đặt trước thông qua các tài khoản nonce bền vững và các phê duyệt được lấy trước khi thực hiện giao dịch độc hại. Giao thức cho biết đã tạo ra bốn tài khoản nonce bền vững vào ngày 23 tháng 3, bao gồm các tài khoản gắn với các thành viên multisig của Security Council và các ví do kẻ tấn công kiểm soát.
Drift cho biết giai đoạn thực thi bắt đầu vào ngày 1 tháng 4, khi nó xử lý một yêu cầu rút hợp lệ từ quỹ bảo hiểm. Khoảng một phút sau đó, kẻ tấn công bị cáo buộc đã sử dụng hai giao dịch durable-nonce được ký sẵn để chuyển quyền kiểm soát hành chính và giành quyền truy cập ở cấp độ giao thức. Drift cho biết sau đó quyền kiểm soát này được dùng để đưa vào một thay đổi độc hại, cho phép dòng tiền rút ra.
Nền tảng cho biết thêm rằng kẻ tấn công đã giành được đủ các phê duyệt theo sắp xếp multisig 2-of-5. Drift cho biết tính đến hiện tại, cuộc điều tra của họ cho thấy sự cố có khả năng liên quan đến các phê duyệt giao dịch trái phép hoặc bị diễn giải sai được lấy trước, với kỹ thuật lừa gạt xã hội hoặc việc làm sai lệch thông tin giao dịch được xem là các yếu tố có thể.
Circle Response Questioned after USDC Moved through CCTP
Sự cố cũng khiến Circle, tổ chức phát hành USDC, tiếp tục nhận thêm sự chú ý sau khi nhà điều tra trên chuỗi ZachXBT và các người dùng crypto khác chỉ trích cách công ty xử lý số tiền bị đánh cắp. Các bài đăng được chia sẻ trên X cho biết hơn $230 triệu USDC đã được chuyển từ Solana sang Ethereum thông qua CCTP (Cross-Chain Transfer Protocol) của Circle, qua hơn 100 giao dịch, sau khi cuộc tấn công bắt đầu.
Những bài đăng này cho rằng Circle đã có vài giờ trong giờ làm việc tại Mỹ để có thể đóng băng số tiền nhưng không làm như vậy. Bị chỉ trích càng tăng thêm vì Circle là một nhà phát hành stablecoin tập trung với chức năng danh sách đen gắn với USDC—một điểm mà các bên tham gia thị trường nhiều lần nhắc đến trong phản ứng của họ trước các đợt chuyển tiền.
Vào thời điểm những bình luận đó được đăng tải, Circle chưa phản hồi công khai các trích dẫn từ người dùng. Việc thiếu một tuyên bố công khai đã làm gia tăng phản ứng từ các nhà nghiên cứu và nhà giao dịch, trong đó có người đặt câu hỏi liệu các giao dịch chuyển tiền lớn xuyên chuỗi liên quan đến một lỗ hổng được thảo luận rộng rãi có nên dẫn tới can thiệp nhanh hơn hay không.
Token bản địa của Drift cũng chịu áp lực sau sự khai thác. Theo CoinMarketCap, DRIFT đang được giao dịch ở mức $0.04301, giảm 38.1% trong 24 giờ qua. Vốn hóa thị trường của token đạt $24.99 triệu, trong khi khối lượng giao dịch 24 giờ tăng lên $54.74 triệu khi các nhà giao dịch phản ứng trước vụ vi phạm và hậu quả của nó.