#DriftProtocolHacked #DriftProtocolHacked フェイク担保、事前署名取引、北朝鮮ラザルスグループの戦術を組み合わせた高度な攻撃により、2026年4月1日にDriftのTVLの半数以上が消失しました。
攻撃の概要
2026年4月1日、Solana最大の永久先物DEXであるDrift Protocolは壊滅的な脆弱性を突かれ、複数の資産ボールトから$286 百万ドル以上を失いました。
この攻撃の特に恐ろしい点は、スマートコントラクトの脆弱性やシードフレーズの漏洩を伴わなかったことです。代わりに、攻撃者は以下を組み合わせた綿密に計画された操作を実行しました:
· マルチシグ署名者へのソーシャルエンジニアリング
· 耐久性ノンス事前署名取引
· 100百万ドル以上に見せかけた偽担保の作成
· タイムロック保護の解除
TVLは約$0 百万から$550 百万未満に1時間以内に崩壊しました。DRIFTトークンは45%下落し、$0.04付近まで下落しました。
---
タイムライン:3週間の作戦
フェーズ1:インフラ構築 $250 2023年3月11日〜23日(
攻撃は3月11日に始まり、攻撃者はプライバシー保護プロトコルのTornado CashからETHを引き出しました。3月12日には、CarbonVote Token )CVT(を展開 — 特に午後9時(