🔗 Crypto & Blockchain

北朝鮮ハッカーがSolana『Drift Protocol』から12分で2億8500万ドルを盗み出した

暗号資産史上最も巧妙な大型窃盗事件で、北朝鮮と見られる工作員がSolana最大級の永続先物取引プラットフォームから12分以内に2億8500万ドルを盗み出した。この攻撃は、コードの欠陥ではなく、人間操作の傑作だった。

Solanaブロックチェーン上のセキュリティ侵害のデジタル可視化。2億8500万ドルが認可されていない取引チャネルを流れている

⚡ Key Takeaways

  • 2億8500万ドルのDrift Protocol盗難事件は実行に12分しかかからなかったが、準備には3週間を要した。ソーシャルエンジニアリングと架空トークンを使って価格オラクルを操作した。 𝕏
  • 本当の脆弱性はコードではなく、人間プロセスだった。セキュリティ評議会メンバーが十分な精査なしに事前署名済み取引を承認し、同時にタイムロック保障が削除されていた。 𝕏
  • 北朝鮮と見られる工作員がTornado Cashを利用し、平壌時刻と正確に同期した取引、先の国家支援エクスプロイトと一致するマネーロンダリング戦術でプロトコルを吸い上げた。 𝕏
  • DeFiのシステム的弱点——粗悪なマルチシグ衛生管理、流動性が薄いオラクル、削除されたタイムロック——は、繰り返される大型侵害事件にもかかわらず、業界全体で依然として蔓延している。 𝕏
Published by

Fintech Dose

Markets. Money. Innovation.

Worth sharing?

Get the best Fintech stories of the week in your inbox — no noise, no spam.

Originally reported by Crowdfund Insider

Stay in the loop

The week's most important stories from Fintech Dose, delivered once a week.