โพสต์เรื่อง $280M ถูกระบายออกผ่านการใช้วิศวกรรมสังคมปรากฏบน BitcoinEthereumNews.com การโจมตีที่ซับซ้อนได้สั่นสะเทือน DeFi โดยการแฮ็ก drift protocol เปิดเผยโพสต์เรื่อง $280M ถูกระบายออกผ่านการใช้วิศวกรรมสังคมปรากฏบน BitcoinEthereumNews.com การโจมตีที่ซับซ้อนได้สั่นสะเทือน DeFi โดยการแฮ็ก drift protocol เปิดเผย

เงิน 280 ล้านดอลลาร์ถูกระบายออกผ่านการโจมตีทางสังคม

2026/04/02 17:51
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ [email protected]

การโจมตีที่ซับซ้อนได้สั่นสะเทือน DeFi โดยการแฮ็ก drift protocol เปิดเผยจุดอ่อนที่สำคัญในด้านความปลอดภัยในการดำเนินงานและการอนุมัติธุรกรรม

เงิน 280 ล้านดอลลาร์ถูกถอนออกจาก Drift Protocol อย่างไร

บน Drift Protocol ผู้โจมตีสามารถถอนเงินประมาณ 280 ล้านดอลลาร์ จากกระเป๋าเงินที่เกี่ยวข้อง ส่งผลกระทบต่อเกือบครึ่งหนึ่งของเงินทุน ตามที่ทีมงานระบุ นี่เป็นการดำเนินการที่มีการจัดระเบียบอย่างสูงซึ่งดำเนินไปเมื่อเวลาผ่านไป มากกว่าการขโมยแบบฉวยโอกาสทั่วไป

นอกจากนี้ การโจมตียังมุ่งเน้นไปที่ธุรกรรม pre-signed durable nonce ธุรกรรมพิเศษเหล่านี้สามารถดำเนินการได้ในภายหลัง นอกเหนือจากระยะเวลาปกติที่คาดหวัง ผู้โจมตีรอคอยแล้วจึงกระตุ้นธุรกรรมเหล่านั้นในช่วงเวลาที่มีกลยุทธ์ เปลี่ยนกลไกการดำเนินงานตามปกติให้กลายเป็นเวกเตอร์การโจมตีที่ทรงพลัง

Social engineering และการบิดเบือน multisig

อย่างไรก็ตาม แก่นของเหตุการณ์ไม่ได้อยู่ที่โค้ด แต่ผู้โจมตีได้ใช้ social engineering แบบกำหนดเป้าหมายเพื่อหลอกลวงผู้ลงนาม multisig หลายราย ด้วยการสร้างความไว้วางใจและสร้างข้อความที่น่าเชื่อถือ พวกเขาชักชวนให้ผู้ลงนามอนุมัติการกระทำที่อันตรายโดยไม่รู้ถึงความเสี่ยงที่แฝงอยู่

กระบวนการนี้ทำให้ผู้โจมตีสามารถยึดครอง administrative privilege บนโครงสร้างพื้นฐานที่สำคัญซึ่งเชื่อมโยงกับโปรโตคอล ด้วยสิทธิ์ที่สูงขึ้นในมือ พวกเขาสามารถอนุมัติการเคลื่อนย้ายเงินและดำเนินการธุรกรรมที่ล่าช้าเหล่านั้น ส่งผลให้เกิดการถอนสินทรัพย์ในวงกว้าง

ทำไมนี่ไม่ใช่ความล้มเหลวของ smart contract

ทีมงานได้ชี้แจงอย่างชัดเจนว่าการละเมิดไม่ได้เกิดจาก ข้อบกพร่องของ smart contract หรือจุดบกพร่องใดๆ ในโค้ดของโปรโตคอล Seed phrases และคีย์กระเป๋าเงินหลักยังคงไม่ถูกบุกรุก อย่างไรก็ตาม การรวมกันของเครื่องมือธุรกรรมที่ล่าช้าและการหลอกลวงมนุษย์ได้สร้างช่องโหว่ off-chain ที่มีประสิทธิภาพ

ใน การวิเคราะห์ drift protocol ภายใน โครงการเน้นย้ำว่าการตรวจสอบโค้ดเพียงอย่างเดียวไม่สามารถป้องกันการโจมตีประเภทนี้ได้ แต่จำเป็นต้องมีขั้นตอนที่เข้มงวดยิ่งขึ้นเกี่ยวกับการตรวจสอบผู้ลงนาม การยืนยันนอกช่องทาง และขีดจำกัดธุรกรรมเมื่อใช้กระเป๋าเงินผู้ดูแลระบบที่ทรงพลัง

บทเรียนจากการแฮ็ก drift protocol สำหรับความปลอดภัยของ DeFi

การแฮ็ก drift protocol เน้นย้ำว่าปัจจัยของมนุษย์สามารถทำลายระบบที่ได้รับการตรวจสอบอย่างดีได้อย่างไร นอกจากนี้ยังแสดงให้เห็นว่ากลไก durable nonce และการตั้งค่า multisig ต้องจับคู่กับนโยบายที่เข้มงวด รวมถึงการยืนยันหลายช่องทางและการตรวจสอบบริบทก่อนการอนุมัติ

สำหรับระบบนิเวศที่กว้างขึ้น เหตุการณ์นี้น่าจะให้ข้อมูลสำหรับแนวปฏิบัติ การอัปเดตความปลอดภัย drift protocol ในอนาคตและมาตรฐาน DeFi ที่กว้างขึ้น โดยเฉพาะอย่างยิ่ง โปรโตคอลอาจทบทวนการใช้ธุรกรรมที่ลงนามล่วงหน้า พิจารณานโยบายการหมุนเวียนผู้ลงนามใหม่ และยืนยันการศึกษาอย่างต่อเนื่องเพื่อต้านความพยายาม การโจมตี multisig social engineering

ท้ายที่สุด เหตุการณ์นี้เป็นกรณีศึกษา การโจมตีถอนเงินจากกระเป๋าเงิน โดยละเอียด มันเน้นย้ำถึงความจำเป็นในการปฏิบัติต่อความปลอดภัยในการดำเนินงาน พฤติกรรมผู้ลงนาม และการสื่อสาร off-chain ด้วยความเข้มงวดเช่นเดียวกับโค้ด on-chain โดยเฉพาะอย่างยิ่งในทุกที่ที่กระเป๋าเงินผู้ดูแลระบบขนาดใหญ่ควบคุมสินทรัพย์ของผู้ใช้

แหล่งที่มา: https://en.cryptonomist.ch/2026/04/02/drift-protocol-hack/

โอกาสทางการตลาด
Drift Protocol โลโก้
ราคา Drift Protocol(DRIFT)
$0.0535
$0.0535$0.0535
-25.59%
USD
Drift Protocol (DRIFT) กราฟราคาสด
ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ [email protected] เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

BTCC Exchange ได้รับการแต่ตั้งเป็นพันธมิตรระดับภูมิภาคอย่างเป็นทางการของทีมชาติอาร์เจนตินา

BTCC Exchange ได้รับการแต่ตั้งเป็นพันธมิตรระดับภูมิภาคอย่างเป็นทางการของทีมชาติอาร์เจนตินา

[ข่าวประชาสัมพันธ์ – ลอดซ์, โปแลนด์, 2 เมษายน 2026] BTCC แพลตฟอร์มแลกเปลี่ยนสกุลเงินดิจิทัลที่ดำเนินการมายาวนานที่สุดในโลก ประกาศความร่วมมืออย่างเป็นทางการกับอาร์เจนตินา
แชร์
CryptoPotato2026/04/02 21:06
StakeStone พุ่งขึ้น 101%: เจาะลึกการแรลลี่อย่างกะทันหันของ STO และปริมาณการซื้อขาย $1.1B

StakeStone พุ่งขึ้น 101%: เจาะลึกการแรลลี่อย่างกะทันหันของ STO และปริมาณการซื้อขาย $1.1B

โทเค็นดั้งเดิมของ StakeStone ชื่อ STO มีราคาพุ่งขึ้นอย่างน่าทึ่งถึง 101% ในช่วง 24 ชั่วโมงที่ผ่านมา พร้อมกับปริมาณการซื้อขายที่ไม่ธรรมดาถึง 1.1 พันล้านดอลลาร์
แชร์
Blockchainmagazine2026/04/02 21:06
วิธีที่ AI Agents กำลังเปลี่ยนแปลงระบบอัตโนมัติของ Shopify สำหรับผู้ค้าปลีกระดับองค์กร

วิธีที่ AI Agents กำลังเปลี่ยนแปลงระบบอัตโนมัติของ Shopify สำหรับผู้ค้าปลีกระดับองค์กร

หากคุณบริหารการดำเนินงานในธุรกิจค้าปลีกระดับองค์กร นี่คือสิ่งที่คุ้นเคย: ร้านค้า Shopify ของคุณทำงานบนระบบนิเวศแอปพลิเคชันของบุคคลที่สามที่กว้างขวาง หนึ่งในนั้นจัดการ
แชร์
Techbullion2026/04/02 20:52

ข่าวสดตลอด 24/7

มากกว่า

เทรด GOLD แชร์ 1,000,000 USDT

เทรด GOLD แชร์ 1,000,000 USDTเทรด GOLD แชร์ 1,000,000 USDT

0 ค่าธรรมเนียม เลเวอเรจสูงสุด 1,000x สภาพคล่องสูง