ข่าว Gate News เมื่อวันที่ 2 เมษายน Drift Protocol ได้ออกแถลงการณ์ระบุว่า ก่อนหน้านี้ ผู้กระทำที่เป็นอันตรายรายหนึ่งได้เข้าถึงโดยไม่ได้รับอนุญาตจากวิธีการโจมตีรูปแบบใหม่ที่เกี่ยวข้องกับ durable nonce และได้ยึดสิทธิ์การบริหารจัดการคณะกรรมการความปลอดภัยของ Drift อย่างรวดเร็ว วิธีการโจมตีนั้นมีความซับซ้อนสูง ผู้โจมตีใช้เวลาหลายสัปดาห์ในการเตรียมการ และใช้บัญชี durable nonce เพื่อทำการ pre-sign ธุรกรรมเพื่อให้เกิดการ execute แบบหน่วงเวลา ขณะนี้การสืบสวนพบว่าเหตุการณ์ครั้งนี้ไม่ได้เกิดจากช่องโหว่ของโปรแกรมหรือสัญญาอัจฉริยะของ Drift และยังไม่มีหลักฐานว่ามีการขโมย seed phrase ผู้โจมตีมีแนวโน้มที่จะได้รับสิทธิ์ผ่านการอนุมัติธุรกรรมที่ไม่ได้รับอนุญาตหรือปลอมแปลง ซึ่งอาจเกี่ยวข้องกับวิธีการด้านวิศวกรรมสังคม การโจมตีครั้งนี้ส่งผลให้มีการดึงเงินของโปรโตคอลออกไปประมาณ 280 ล้านดอลลาร์สหรัฐ โดยเงินกู้ยืมทั้งหมด เงินฝากคลังทอง และเงินสำหรับธุรกรรมได้รับผลกระทบทั้งหมด DSOL (ส่วนที่ไม่ได้ฝากไว้ที่ Drift รวมถึงสินทรัพย์ที่สเตกไปยังผู้ตรวจสอบของ Drift) และสินทรัพย์ในกองทุนประกันไม่ได้รับผลกระทบ โดยขณะนี้กองทุนดังกล่าวกำลังถูกดึงออกเพื่อการป้องกัน เพื่อเป็นมาตรการป้องกัน Drift ได้ระงับฟังก์ชันโปรโตคอลที่เหลือทั้งหมด และอัปเดต multi-sig เพื่อถอดกระเป๋าที่ได้รับความเสียหายออก