吴说获悉,Drift Protocol 发文回应,本次事件为一名恶意行为者利用涉及 durable nonce 的新型攻击获得未授权访问,并迅速接管 Drift 安全委员会的管理权限。该攻击准备周期长、复杂度高,疑通过 durable nonce 账户预签名交易实现延迟执行,最终导致协议约 2.8 亿美元资金被提取。Drift 表示,初步调查显示事件原因并非其程序或智能合约漏洞,亦无证据表明助记词被盗;攻击者可能通过未授权或伪造的交易批准获得权限,或涉及社会工程学。

Sự kiện này ảnh hưởng đến việc vay mượn, tiền gửi ngân hàng và quỹ giao dịch; tài sản chưa được gửi vào Drift của DSOL (bao gồm tài sản được đặt cọc đến các xác thực viên của Drift) không bị ảnh hưởng, tài sản quỹ bảo hiểm cũng không bị ảnh hưởng và đang được rút ra để tăng cường bảo vệ. Như một biện pháp phòng ngừa, Drift đã đóng băng các chức năng còn lại của hợp đồng và cập nhật việc loại bỏ ví bị tổn hại.