北朝鮮ハッカーがSolana『Drift Protocol』から12分で2億8500万ドルを盗み出した
暗号資産史上最も巧妙な大型窃盗事件で、北朝鮮と見られる工作員がSolana最大級の永続先物取引プラットフォームから12分以内に2億8500万ドルを盗み出した。この攻撃は、コードの欠陥ではなく、人間操作の傑作だった。
⚡ Key Takeaways
- 2億8500万ドルのDrift Protocol盗難事件は実行に12分しかかからなかったが、準備には3週間を要した。ソーシャルエンジニアリングと架空トークンを使って価格オラクルを操作した。 𝕏
- 本当の脆弱性はコードではなく、人間プロセスだった。セキュリティ評議会メンバーが十分な精査なしに事前署名済み取引を承認し、同時にタイムロック保障が削除されていた。 𝕏
- 北朝鮮と見られる工作員がTornado Cashを利用し、平壌時刻と正確に同期した取引、先の国家支援エクスプロイトと一致するマネーロンダリング戦術でプロトコルを吸い上げた。 𝕏
- DeFiのシステム的弱点——粗悪なマルチシグ衛生管理、流動性が薄いオラクル、削除されたタイムロック——は、繰り返される大型侵害事件にもかかわらず、業界全体で依然として蔓延している。 𝕏
Worth sharing?
Get the best Fintech stories of the week in your inbox — no noise, no spam.
Originally reported by Crowdfund Insider