吴说获悉,Drift Protocol 发文回应,本次事件为一名恶意行为者利用涉及 durable nonce 的新型攻击获得未授权访问,并迅速接管 Drift 安全委员会的管理权限。该攻击准备周期长、复杂度高,疑通过 durable nonce 账户预签名交易实现延迟执行,最终导致协议约 2.8 亿美元资金被提取。Drift 表示,初步调查显示事件原因并非其程序或智能合约漏洞,亦无证据表明助记词被盗;攻击者可能通过未授权或伪造的交易批准获得权限,或涉及社会工程学。
Данный инцидент повлиял на кредиты, депозитные вклады и торговые средства; активы DSOL, не внесенные в Drift (включая активы, заложенные у валидаторов Drift), не пострадали, активы страхового фонда также не пострадали и в настоящее время извлекаются для усиления защиты. В качестве меры предосторожности Drift заморозил оставшуюся функциональность протокола и обновил многофакторное удаление поврежденного кошелька.
