2026年 4 月9, 星期四
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
主頁 新聞消息

滲透 6 個月、 10 秒洗劫 2.8 億美元!北韓駭客如何攻破 DeFi 協議 Drift?

Drift 遭北韓組織滲透逾半年,利用社交工程與 Durable Nonce 奪走約 2.8 億美元資產,重創 DeFi 安全信任。

作者: 加密城市 Crypto City
2026-04-08
閱讀時間: 約 2 分鐘
A A
入侵 SEC 官方 X 帳號、假傳聖旨「核准比特幣 ETF」!美 25 歲駭客坦承犯行

分享到 Facebook分享到 X

作者:Fenrir,加密城市


跨越半年的精心佈局:從會議寒暄變成 2.8 億劫案

4 月 1 日,原本應是充滿惡作劇的愚人節,Solana 生態系中領先的永續合約交易所 Drift Protocol,卻遭逢了災難性的現實打擊。這場攻擊在短短 10 秒內導致約 2.8 億至 2.86 億美元的使用者資產憑空消失,創下 2026 年以來 DeFi 產業規模最大的駭客紀錄。

  • 相關新聞:Solana 交易協議 Drift 遭駭、損失逾 2 億美元,原生代幣 $DRIFT 暴跌 38%

根據 Drift 團隊事後發佈的調查報告,這起事件源於一場醞釀超過 6 個月、具備國家級組織背景的「結構化情報行動」。初步調查顯示,該行動與北韓威脅組織 UNC4736(亦被稱為 AppleJeus 或 Citrine Sleet)有高度關聯,該組織曾於 2024 年 10 月對 Radiant Capital 發動 5,000 萬美元的攻擊。此次針對 Drift 的滲透行動跳過了傳統的程式碼漏洞挖掘,改以極高精確度的人為操縱,繞過了程式碼審計與硬體錢包的多重保護。

圖源:X/@DriftProtocol  |  Drift 團隊事後發佈的調查報告,這起事件源於一場醞釀超過 6 個月、具備國家級組織背景的「結構化情報行動」

北韓駭客的「影子代理人」策略

這場長線騙局始於 2025 年 10 月的一場大型加密貨幣大會。當時,數名自稱是量化交易公司的代表主動接觸 Drift 的核心成員,表達了對協議整合與流動性提供的合作興趣。

在接下來的半年裡,這群駭客展現了極高的職業操守與技術素養,他們透過 Telegram 頻道與開發團隊頻繁討論交易策略,甚至在 2025 年 12 月至 2026 年 1 月間,實際在 Drift 上部署了一個功能完整的「生態系保險庫(Ecosystem Vault)」,並存入超過 100 萬美元的自有資金以建立信用。

值得注意的是,Drift 證實在會議現場現身的人員並非北韓籍,這顯示北韓駭客正頻繁雇用第三方仲介機構或身分完美的代理人進行實體社交工程。這種「深耕」模式成功讓 Drift 團隊放下戒心,將潛伏的威脅視為長期可靠的合作夥伴。


Durable Nonce 與開發工具漏洞

在建立深厚信任後,駭客開始執行最終入侵計劃,透過分享惡意程式碼庫(Repo)或邀請安裝測試版 App(TestFlight)來感染開發者的工作裝置。調查指出,攻擊者利用了當時開發工具 VSCode 與 Cursor 中存在的嚴重安全性漏洞,開發者只需在編輯器中打開特定資料夾,惡意程式碼便會在無提示的情況下自動執行。

一旦成功控制兩名安全委員會(Security Council)成員的裝置,駭客便誘導其簽署具備管理權限的授權指令。隨後,他們利用 Solana 網路名為「Durable Nonces」的合法特性,將這些預先簽署的交易指令儲存在區塊鏈上長達一週以規避偵測。

直到 4 月 1 日,陷阱完全收網,駭客在 10 秒內執行了 31 筆提款交易。受損資產極為廣泛,包含 1.55 億美元的 $JLP 代幣,以及超過 6,640 萬 $USDC 、 47.7 萬 $WETH 等多項主流資產,導致 Drift 的總鎖倉價值(TVL)從 5.5 億美元驟降至不足 2.5 億美元,其原生代幣 DRIFT 價格也隨之崩跌超過 98% 。


民事疏忽爭議與 AI 威脅,DeFi 安全典範的強制轉型

此次事件引發了法律界與技術界的強烈批判。加密貨幣律師 Ariel Givner 指出,Drift 團隊的行為可能構成「民事疏忽」,因為開發團隊未能遵循基本的運維安全程式,例如將簽署密鑰存放在完全隔離的實體裝置(Air-gapped systems),並在與權限管理掛鉤的裝置上開啟來源不明的外部檔案。

圖源:X/@GivnerAriel  |  加密貨幣律師 Ariel Givner 指出,Drift 團隊的行為可能構成「民事疏忽」

與此同時,Ledger 技術長 Charles Guillemet 警告,隨著 AI 技術的發展與普及,這類精密的社交工程成本正趨近於零,AI 能生成極具說服力的虛假身分與技術文件,使得人類防線變得日益脆弱。目前 Drift 已凍結所有協議功能,並嘗試與駭客錢包進行鏈上談判,但各界對資金追回多持悲觀態度。

這場劫案給予整體產業沉重的警示:當駭客早已轉向打擊人類心理而非程式碼邏輯,僅依賴多簽錢包治理已無法保證資產安全,強化操作紀律與硬體隔離才是防範國家級威脅的唯一出路。


(以上內容獲合作夥伴《加密城市》授權節錄及轉載,原文連結   )

免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。

Tags: AppleJeusCitrine SleetDeFiDriftDurable NonceSolanaUNC4736加密貨幣北韓攻擊社交工程駭客
上一篇

AI 取代人力怎辦?OpenAI 提 4 大倡議:周休三日不減薪、向企業徵收 AI 稅

  • 熱門文章
  • 最新文章
不買才是最大風險?華爾街驚覺:比特幣「這點」全變了…

不買才是最大風險?華爾街驚覺:比特幣「這點」全變了…

MICA Daily|CryptoQuant:Mt Gox 拋售對加密幣影響被市場過度高估

跌破 6.8 萬只是開始?Glassnode:比特幣空襲警報響、恐下探 6 萬美元

反對創建「數位美元」!準財長 Scott Bessent:美國「沒理由」推行 CBDC

美國啟動《GENIUS 法案》細則制定:穩定幣監管進入 60 天徵詢期

比特幣 10 月必迎牛市?分析:當心「OTC 市場餘額暴增」閃警訊

Bitfinex「比特幣多單」狂飆創 2 年新高!歷史數據揭:這是大跌前兆

入侵 SEC 官方 X 帳號、假傳聖旨「核准比特幣 ETF」!美 25 歲駭客坦承犯行

滲透 6 個月、 10 秒洗劫 2.8 億美元!北韓駭客如何攻破 DeFi 協議 Drift?

擔憂美國監管!OpenAI 創辦人:仍看好比特幣成「通用貨幣」

AI 取代人力怎辦?OpenAI 提 4 大倡議:周休三日不減薪、向企業徵收 AI 稅

MICA Daily|網傳幣安拋售比特幣以護盤 BNB? CZ 正式否認

「SBF 開口就要幾十億」、「從未打算買下 FTX」:CZ 新書回憶 FTX 崩盤始末

美 SEC 迎「全新日子」!新主席揭露加密幣監管願景、將採取更友善態度

美國 SEC 認錯:過去加密執法行動「存在缺陷」、已撤銷 7 起案件

Facebook Twitter Telegram Instagram Youtube
區塊客

「區塊客」於 2017 年 4 月正式成立,旨在廣泛整理全球區塊鏈資訊,增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。區塊客積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題,致力服務中文閱聽大眾。

✉ [email protected]

© , 區塊客 blockcast.it

No Result
檢視所有結果
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺