刚才Drift团队公布了他们自己关于失窃的内部调查结果,长篇大论就不看了,简单的说就是锅现在是朝鲜🇰🇵的,金将军又喜提两亿美金外汇,不知道会玩个啥出来。
其实我觉得他们首先应该反思和回应的是为什么去中心化的区块链项目金库资金安全可以集中在几个人的手里。
不管是扛不住诱惑监守自盗还是被社会工程单点突破,这都是极为危险的资金管理方式。如果这就是Defi,那取代传统金融就是做梦🤤了。
~~~~~~~
• Drift 正在与执法机构、取证合作伙伴以及生态系统团队协作,调查 2026 年 4 月 1 日发生的攻击事件。
• 这次行动是一项经过精心策划的情报行动,筹备时间长达六个月,并在多个加密行业会议中实施了针对性的接触与渗透。
• 攻击者伪装成一家量化交易公司,与相关人员建立信任关系,成功接入了一个资金规模超过 100 万美元的 Ecosystem Vault,并通过线下会议和 Telegram 与贡献者保持互动。
• 潜在攻击路径包括:克隆带有恶意代码的代码仓库,以及下载一个 TestFlight 钱包应用;同时,VSCode 的漏洞可能被利用,从而实现静默执行恶意代码。
• 基于链上数据和操作手法的关联性分析,目前以中高置信度判断,此次攻击由与 Radiant Capital 黑客事件存在关联的朝鲜国家背景组织实施。