私はただ目が覚めて、ハッシュタグ #DriftInvestigationLinksRecentAttackToNorthKoreanHackers を見て、これは単なるドラマではなく、国家が支援するアクターがDeFiを現在の収入源として扱う様子のスナップショットであることがわかりました。Elliptic、TRM Labs、Divergを含むブロックチェーン分析会社は、$280M–$285MのDriftプロトコルの悪用をSolanaでLazarusに独立して結び付けており、これはBybitやRoninのメガ侵害の責任を負う同じ北朝鮮ハッカー集団です。

調査官たちは、攻撃の数日前に新しいウォレットが作成され、Driftボールトからの小さなテストトランザクションが行われ、その後、資金を引き出し、USDCに変換し、マネーロンダリングルートを介してSolanaからEthereumにブリッジするための安全保障理事会の権限を正確に乗っ取るという、馴染みのあるパターンを強調しているようです。

これは無作為な「デゲン(degen)」の混乱ではありません。規律ある、再現可能な取引手口であり、スマートコントラクトのバグと同じくらい、ガバナンス設計を悪用します。

より広いクリプト市場全体に向けたメッセージは厳しいものですが、有益です。

• ガバナンスキーとアップグレード評議会(アップグレードカウンシル)は、もはや単なる管理者向けの便利機能ではなく、第一級の攻撃対象(アタックサーフェス)です。

• クロスチェーンブリッジやステーブルコインの発行体は、数日ではなく数分でフリーズしたり、資金の流れを追跡(トレース)できる状態に備えておく必要があります。

• 一般のリテールユーザーは、「ブルーチップDeFi」が安全性を意味する、と国家レベルの敵対者がまさにこの種の中央集権の継ぎ目(seam)を突こうとしている状況下で、単純に決めつけてはならない。

この領域を構築するか取引するなら、Driftのケースを必読として扱ってください。次に、触れるあらゆるプロトコルに対して、ひとつ難しい質問をしてください。『北朝鮮のハッカー級の脅威レベルの攻撃者が、このガバナンスやマルチシグを狙った場合、いったい何が彼らを止めるのか?』

#USNFPExceededExpectations