深潮 TechFlow 消息,04 月 02 日,据 Drift Protocol(@DriftProtocol)官方披露,4 月 2 日,一名恶意攻击者通过一种涉及耐久随机数(durable nonces)的新型攻击手段,迅速接管了 Drift Protocol 安全委员会的管理权限。该攻击经过数周准备与分阶段执行,攻击者通过预签署交易延迟执行,并利用社会工程或交易误导获取了多签钱包(2/5)的批准,最终完成协议级权限的恶意转移。
Drift 团队表示,此次事件并非由智能合约漏洞或种子短语泄露导致。受影响范围包括借贷存款、保险库存款及交易资金,但未存入 Drift 的 DSOL(包括质押至 Drift 验证者的资产)及保险基金资产不受影响。




