Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Das DeFi Drift-Protokoll-Netzwerk erlitt einen schweren Schlag: Nach seinem eigenen Bericht und der Nachfolge von forensischen Signaturen gelang es einem schädlichen Schauspieler, die Verwaltungsbefugnisse des sogenannten Sicherheitsrates wegzunehmen und so Hunderte von Millionen in Vermögenswerten zu entfernen. Drift schätzt Verluste um $280 Millionen, während der on-chain-Tracker PeckShield nummeriert das Plüschen in etwa $285 Millionen. Sie können das offizielle Update von Drift in seiner öffentlichen Veröffentlichung auf X / Twitter sehen Hier. und der PeckShield Hier..
Was diesen Vorfall unterscheidet, ist kein Misserfolg in den intelligenten Verträgen von Drift - die Plattform besteht darauf, dass ihre Programme nicht ausgenutzt wurden und dass sie keine Saatphrasen überlebt haben - sondern ein geplanter und operativer Manöver gegen die Verwaltungsführung. Der Angreifer nutzte eine Funktionalität von Solanas Blockchain, bekannt alswiderstandsfähige Nichteisenund kombinierte vorsignierte Transaktionen, um einen verzögerten und genauen Angriff zu orchestrieren. Solanas technische Dokumentation zu diesem Feature erklärt, wie langfristige Nonces erlauben, gültige Transaktionen zu erstellen, die zu einem späteren Zeitpunkt ausgeführt werden können; Drift behauptet, dass genau das ist, was der Angreifer verwendet, um den Coup - weitere technische Details in der offiziellen Dokumentation von Solana Hier..

Nach der von Drift veröffentlichten Chronologie trat die Vorbereitung zwischen dem 23. und 30. März auf, eine Periode, in der der Angreifer Konten mit dauerhaftem Nonce erstellte und Teilgenehmigungen vom Sicherheitsrat Multisig erhalten: Sie schafften es, 2 von 5 Unterschriften zu sammeln, die erforderlich sind, um die erforderliche Schwelle zu erreichen und vorsignierte schädliche Transaktionen ohne sofortige Ausführung. Dieser Satz von Elementen - vorsignierte Transaktionen, die dank der langfristigen Nichteingänge gültig bleiben - erlaubte dem Angreifer zunächst eine legitime Operation am 1. April durchzuführen und dann die vorsignierten Anweisungen auszulösen, die administrative Kontrolle innerhalb von Minuten an seine Adressen zu übertragen.
Mit administrativer Kontrolle in seinem Besitz führte der Aggressor einen betrügerischen Vermögenswert innerhalb des Protokolls ein, entfernte die Auszahlungsgrenzen und entleert Gelder von Krediteinlagen, Tresoren und Handelskonten. Drift sagte, dass bestimmte Komponenten, wie z.B. DSOL, nicht betroffen seien und dass die Vermögenswerte des Versicherungsfonds geschützt bleiben, aber die meisten Funktionen des Protokolls wurden praktisch paralysiert, während der Gesamtumfang des Schadens untersucht wird. Angesichts der anormalen Tätigkeit gab die Plattform öffentliche Warnungen aus, um die Nutzer zu bitten, nicht mehr Geld einzuzahlen und eine koordinierte Untersuchung an Sicherheitsfirmen, Börsen und Behörden einzuleiten.
Jenseits der letzten Zahl - die je nach Regeneration oder Neuklassifizierung noch variieren kann - zeigt die Folge einen Risikovektor, der nicht immer die Aufmerksamkeit erhält, die es verdient: Sicherheit von Schlüsseln und Signaturprozesse in Multisig- und Governance-Strukturen. Wenn die Logik des Protokolls und die Verträge richtig gestaltet sind, kann derjenige, der die administrativen Schlüssel steuert, systemische Aktionen verhängen, auch wenn die Codebasis robust ist. So auch in nicht-kustodial Projekten wie Drift -, die erinnern sich an ihr Modell in ihrer jährlichen Überprüfung, wo sie Hunderttausende von Händlern und erhebliche Mengen von Betrieb berichtet Beratend hier- der Schutz der Signaturenströme und der Umwelt, in denen Transaktionen zugelassen werden, ist von entscheidender Bedeutung.

Es gibt noch keine öffentliche Schlussfolgerung darüber, wie die Mehr-Sig-Zulassungen erhalten wurden: Sie könnten betraute Geräte, vertrauenswürdige Technik, die auf Unterzeichner oder Betriebsabläufe gerichtet sind, die es erlauben, Teilgenehmigungen mit vorsignierten Transaktionen zu kombinieren. Was auch immer der Vektor, die praktische Lektion für andere Protokolle und Benutzer ist klar: kritische Unterschriften in isolierten Umgebungen zu erhalten, Zeitschaltmechanismen zu verwenden, um auf ungewöhnliche Operationen zu reagieren und administrative Grenzen zu überprüfen und regelmäßig zuzulassen. All dies sollte durch aktive Kettenüberwachung und Zusammenarbeit mit Analytik und Börsen ergänzt werden, um möglichst bald Geld einzufrieren, wie Drift berichtet hat, dass er versucht.
Die DeFi-Gemeinschaft und die betroffenen Nutzer werden anhängig sein, dass Drift in den nächsten Tagen versprach zu veröffentlichen. Ein solcher Bericht sollte die getroffenen forensischen Maßnahmen, die genaue Art der vorab unterzeichneten Transaktionen und Empfehlungen zur Verhinderung der Wirksamkeit ähnlicher Systeme erläutern. In der Zwischenzeit sollte jeder, der das Protokoll ausgesetzt ist, die amtlichen Kommunikationen überprüfen und gegebenenfalls Vermögenswerte in sichere Umgebungen verschieben. Um den offiziellen Drift-Updates und Ihrer ersten Warnung an die Öffentlichkeit zu folgen, können Sie Ihre Nachrichten auf X / Twitter überprüfen Hier..
Dieser Vorfall erinnert daran, dass die Sicherheit im kritischen Ökosystem nicht ausschließlich von der Korrektur des Codes abhängt: also Menschen, Prozesse und Werkzeuge, die Signaturen verwalten. Während Forscher und Behörden versuchen, Gelder zu verfolgen und soweit möglich einzufrieren, muss die Industrie darüber nachdenken, wie die Regierungsmodelle verschärfen und die Angriffsfläche reduzieren, die präparierte Transaktionen und verletzliche Signatursysteme darstellt.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Florida, Iowa, Montana und Nebraska sue TP-Link Systeme für Sicherheit und Quelle von Routern
Am 6. Oktober erhob vier Staatsanwalt Beschwerde gegen TP- Link Systems in US-Staatsgerichten - zusätzlich zu einer früheren Texas-Gesetzgebung - für Geschäftspraktiken im Zusam...

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...