深潮 TechFlow 消息,04 月 02 日,據慢霧創始人 Cos(餘弦)(@evilcos)披露,Drift Protocol 被盜事件根本原因在於其一週前將多籤方案遷移至 2/5 且無 timelock 的配置(1 名舊簽名者 + 4 名新簽名者),攻擊者藉此在數小時內接管 admin 權限,隨後鑄造 CVT 假幣、操縱預言機(Oracle)、禁用相關安全機制,最終捲走池子內全部價值資產,損失超 2 億美元。
Cos 同時呼籲,所有 DeFi 項目方應儘快並定期審查 owner/admin 私鑰淪陷後的極端風險場景,完善告警與響應機制;用戶亦應清楚瞭解所參與 DeFi 協議在極端情況下(如內部作惡)的資金損失敞口,避免盲目入場。




