Khôi phá sâu vụ hack 285 triệu USD của Drift: Làm thế nào để DeFi quản trị thoát khỏi 'sự nghiệp dư'?

marsbitPublié le 2026-04-13Dernière mise à jour le 2026-04-13

Résumé

Vào ngày 1/4/2026, sàn giao dịch hợp đồng vĩnh viễn lớn nhất trên Solana là Drift Protocol đã bị tấn công, với thiệt hại lên tới 285 triệu USD. Nguyên nhân không phải do lỗ hổng kỹ thuật mà là một cuộc tấn công công nghệ cao xã hội kéo dài nhiều tháng. Hacker giả dạng một nhà tạo lập thị trường, xâm nhập vào nhóm nội bộ của Drift và giành được sự tin tưởng. Họ lợi dụng cơ chế "Durable Nonces" của Solana để lừa các thành viên ủy ban an ninh ký vào các giao dịch chuyển quyền kiểm soát admin. Sau khi Drift chuyển sang cơ chế đa ký 2/5 và loại bỏ timelock, hacker đã kích hoạt các giao dịch đã ký trước đó, chiếm quyền admin. Họ thêm một token giả (CVT) vào danh sách trắng, thao túng giá và dùng nó làm tài sản thế chấp để rút 285 triệu USD. Sự kiện này phơi bày điểm yếu chết người trong quản trị DeFi: sự phụ thuộc vào đa ký truyền thống không thể chống lại tấn công công nghệ cao xã hội và thiếu cơ chế kiểm tra ý định. Bài học đắt giá này cho thấy DeFi cần nâng cấp an ninh lên cấp độ thể chế: sử dụng module phần cứng bảo mật (HSM) để lưu trữ khóa, tích hợp động cơ chính sách để xác thực ý định giao dịch, và giao quyền kiểm soát kho bạc cho các đơn vị lưu ký chuyên nghiệp. Sự kiện Drift đánh dấu sự kết thúc của mô hình quản trị "tạm bợ" và mở ra một kỷ nguyên bảo mật mới cho Web3.

Ngày 1 tháng 4 năm 2026, Drift Protocol, sàn giao dịch hợp đồng vĩnh cửu phi tập trung lớn nhất trong hệ sinh thái Solana, đã chịu một đòn tấn công thảm khốc. Chỉ trong vòng mười mấy phút, tài sản mã hóa trị giá lên tới 285 triệu USD đã bị cuốn sạch, trở thành sự kiện an ninh lớn nhất trong lĩnh vực DeFi tính từ đầu năm nay.

Khi dữ liệu trên chuỗi được mổ xẻ và các cơ quan an ninh can thiệp sâu, toàn cảnh cuộc tấn công APT được cho là do nhóm hacker Triều Tiên chủ trì dần dần lộ diện. Điều đáng buồn là, thứ phá hủy pháo đài DeFi trị giá hàng trăm triệu USD này không phải là một lỗ hổng zero-day (0-day) tinh vi nào, mà là một cuộc săn đuổi kỹ thuật xã hội (social engineering) kéo dài hàng tháng trời, nhắm thẳng vào điểm yếu của con người.

Thảm họa này không chỉ là khoảnh khắc đen tối nhất của Drift, mà còn lột trần sự 'nghiệp dư' trong quản trị và quản lý khóa của ngành công nghiệp DeFi hiện tại.

Cuộc săn đuổi có chủ đích từ lâu: Drift đã thất thủ như thế nào?

Phân tích lại đường đi của hacker, chúng ta sẽ thấy đây là một cuộc tác chiến phối hợp đa tuyến cực kỳ chặt chẽ và kiên nhẫn. Kẻ tấn công đã lợi dụng hoàn hảo sự tự mãn mù quáng của cộng đồng geek Web3 vào 'code là luật', cũng như sự sơ suất đối với 'con người' - mắt xích yếu nhất.

Bước 1: Mai phục dưới vỏ bọc 'nhà tạo lập thị trường'

Ngay từ nửa năm trước khi sự việc xảy ra, kẻ tấn công đã ngụy trang thành một tổ chức giao dịch định lượng với vốn dồi dào. Họ không chỉ giao lưu thân thiết với đội ngũ cốt lõi của Drift tại các hội nghị thượng đỉnh tiền mã hóa, mà còn thực sự gửi hàng triệu USD vào giao thức. Bằng cách tham gia kiểm tra sản phẩm và đưa ra những đề xuất chiến lược chất lượng cao, hacker đã thành công len lỏi vào nhóm trao đổi nội bộ của Drift, thiết lập được sự tin tưởng chết người.

Bước 2: Lợi dụng 'Số ngẫu nhiên bền vững' để chôn quả bom hẹn giờ

Sau khi giành được lòng tin của những người đóng góp cốt lõi, hacker bắt đầu lợi dụng cơ chế 'Số ngẫu nhiên bền vững' (Durable Nonces) đặc trưng của mạng Solana. Cơ chế này cho phép giao dịch được ký trước ngoại tuyến và được phát sóng thực thi tại bất kỳ thời điểm nào trong tương lai. Thông qua lời nói khéo léo và nhu cầu kiểm tra giả mạo, hacker đã dụ các thành viên ủy ban an ninh của Drift thực hiện 'ký mù' (Blind Signing) đối với một vài giao dịch trông có vẻ bình thường. Nhưng Payload thực sự của những giao dịch này là chuyển quyền kiểm soát tối cao của quản trị viên (Admin) giao thức.

Bước 3: Đa đa chữ ký 2/5 chết người và khóa thời gian bằng không

Ngày 27 tháng 3, Drift đã thực hiện một bản cập nhật quản trị chết người: di chuyển ủy ban an ninh sang một kiến trúc đa chữ ký 2/5 mới, và loại bỏ khóa thời gian (Timelock). Điều này có nghĩa là, chỉ cần tập hợp đủ hai chữ ký, bất kỳ chỉ thị nào sửa đổi logic cốt lõi của giao thức sẽ được thực thi ngay lập tức, không cho thời gian phản ứng kể cả ngắt kết nối.

Bước 4: Cỗ máy rút tiền 'tiền giả' ảo ảnh

Ngày 1 tháng 4, hacker đồng thời kích hoạt tất cả các bước triển khai. Họ phát sóng các chỉ thị đa chữ ký đã lừa được từ trước, ngay lập tức tiếp quản quyền Admin của giao thức. Sau đó, hacker đã thêm một loại token giả có tên là CVT (CarbonVote Token) vào danh sách trắng và kéo giới hạn cho vay của nó lên tối đa. Phối hợp với thao túng giá của oracle, hacker sử dụng một đống tiền ảo làm tài sản thế chấp, đã 'vay' một cách hợp quy hợp pháp 285 triệu USD USDC, SOL và ETH từ kho bạc của Drift.

Chữ ký hợp pháp ≠ ý định hợp pháp: Gót chân Achilles của an ninh DeFi

Trong sự kiện Drift, điều khiến người ta cảm thấy bất lực nhất là: trong mắt máy ảo blockchain, mỗi bước của hacker đều 'hợp pháp'. Họ không khai thác lỗ hổng tràn số, cũng không tấn công xâm nhập lại, họ chỉ đơn giản lấy được chìa khóa quản trị viên hợp pháp, rồi đường hoàng bước vào kho bạc.

Điều này phơi bày sự lệch lạc lớn trong quản lý quỹ của các giao thức DeFi hiện tại: sử dụng các công cụ cấp người dùng lẻ vài trăm USD để quản lý kho bạc cấp tổ chức hàng trăm triệu USD.

Hiện tại, hầu hết các giao thức DeFi chủ lưu vẫn phụ thuộc cao vào chữ ký đa truyền thống dựa trên hợp đồng thông minh (như Safe hoặc cơ chế đa chữ ký gốc). Kiến trúc này tồn tại hai điểm yếu chết người:

  1. Không chống nổi kỹ thuật xã hội: Chỉ cần hacker thuyết phục (lừa đảo, ép buộc hoặc mua chuộc) vài nhân vật then chốt nắm giữ khóa riêng tư, phòng tuyến sẽ sụp đổ.
  2. Thiếu kiểm tra ý định: Đa chữ ký chỉ xác minh 'có phải chữ ký của những người này không', mà không quan tâm 'họ ký có phải là bán thân hay không'.

Từ thử nghiệm geek đến cơ sở hạ tầng tài chính: Sự tiến hóa tất yếu của an ninh Web3

285 triệu USD của Drift đã mua được một bài học cực kỳ đắt giá: Khi Web3 ngày càng hòa nhập với tài chính truyền thống, các giao thức DeFi phải từ bỏ mô hình quản trị chỉ dựa vào sự tự giác của nhà phát triển và đa chữ ký đơn giản, để tiến tới các tiêu chuẩn an ninh cấp tổ chức.

Hiện tại, các tổ chức hàng đầu ngành và các nhà quan sát an ninh đã đạt được đồng thuận, lần lặp lại an ninh tiếp theo của cơ sở hạ tầng DeFi phải bao gồm nâng cấp ở các khía cạnh cốt lõi sau:

Nâng cấp nền tảng mật mã: Hướng tới HSM (Mô-đun an ninh phần cứng)

So với sự tổng hợp phần mềm của đa chữ ký, HSM lưu trữ khóa riêng tư của giao thức bên trong chip được mã hóa cấp quân sự, đã được chứng nhận, và khóa riêng tư không thể bị xuất ra. Sự cách ly vật lý và kiểm soát an ninh cấp phần cứng này, về cơ bản ngăn chặn rủi ro do tấn công kỹ thuật xã hội nội bộ hoặc thiết bị bị xâm nhập, cung cấp cho kho bạc giao thức sự bảo đảm an ninh khóa vượt xa đa chữ ký truyền thống.

Giới thiệu bộ máy chiến lược 'dựa trên ý định' (Policy Engine)

Việc phê duyệt quyền quản lý DeFi trong tương lai không thể chỉ dừng lại ở giai đoạn 'xác minh chữ ký'. Hệ thống cần có sẵn một logic quản lý rủi ro, ví dụ: khi một giao dịch cố gắng sửa đổi giới hạn cho vay của một token không xác định (như CVT trong vụ Drift) thành vô hạn, bộ máy chiến lược sẽ tự động nhận diện ý định bất thường của nó, kích hoạt cơ chế ngắt mạch, và bắt buộc yêu cầu xác minh ở cấp độ cao hơn (như kiểm soát rủi ro thủ công đa cấp, xác minh video hoặc khóa thời gian bắt buộc).

Đón nhận sức mạnh lưu ký tuân thủ độc lập

Khi TVL không ngừng phình to, các nhà phát triển giao thức nên tập trung sức lực vào logic mã và đổi mới nghiệp vụ, mà giao quyền kiểm soát kho bạc hàng trăm triệu USD và phòng thủ an ninh cho các tổ chức lưu ký tuân thủ chuyên nghiệp bên thứ ba. Giống như trong tài chính truyền thống, sàn giao dịch sẽ không để tài sản người dùng trong hộp cá nhân của ông chủ. Việc đưa vào các quy trình quản lý rủi ro cấp tổ chức, có khả năng tấn công-phòng thủ mạnh mẽ và đã được kiểm toán, là con đường tất yếu để DeFi tiến tới đại chúng.

Như các nhà cung cấp dịch vụ tổ chức như Cactus Custody, những người đã lâu năm nghiên cứu sâu về an ninh tài sản số, đã khuyến nghị: Tính phi tập trung của DeFi không nên trở thành cái cớ để trốn tránh quản lý rủi ro có hệ thống.

Sự kiện hacker Drift có lẽ là một bước ngoặt. Nó tuyên bố sự phá sản của quản trị kiểu 'nghiệp dư', và cũng báo trước sự xuất hiện của một mô hình an ninh mới với kiến trúc phần cứng, xác minh ý định và lưu ký chuyên nghiệp làm cốt lõi. Chỉ có củng cố vững chắc phòng tuyến này, Web3 mới thực sự có thể gánh vác được tương lai quy mô nghìn tỷ USD.

Questions liées

QSự kiện Drift Protocol bị tấn công với thiệt hại 285 triệu USD xảy ra vào thời gian nào và trên hệ sinh thái nào?

ASự kiện xảy ra vào ngày 1 tháng 4 năm 2026 trên hệ sinh thái Solana.

QKẻ tấn công đã sử dụng cơ chế đặc trưng nào của Solana để đặt 'quả bom hẹn giờ'?

AKẻ tấn công đã lợi dụng cơ chế 'Số ngẫu nhiên bền vững' (Durable Nonces) của mạng Solana.

QViệc cập nhật quản trị vào ngày 27 tháng 3 đã tạo ra lỗ hổng chết người nào?

AViệc cập nhật đã di chuyển ủy ban an ninh sang một cấu trúc đa chữ ký 2/5 mới và loại bỏ Khóa thời gian (Timelock), nghĩa là chỉ cần hai chữ ký để thực thi lệnh ngay lập tức.

QHai điểm yếu chết người của kiến trúc đa chữ ký truyền thống mà sự kiện này đã phơi bày là gì?

A1. Không thể chống lại kỹ thuật tấn công công nghệ xã hội (social engineering). 2. Thiếu cơ chế xác minh ý định (intent verification), nó chỉ xác nhận chữ ký mà không kiểm tra nội dung giao dịch.

QBài học từ sự kiện Drift chỉ ra những hướng nâng cấp an ninh cốt lõi nào cho DeFi?

A1. Nâng cấp nền tảng mật mã sử dụng Mô-đun bảo mật phần cứng (HSM). 2. Giới thiệu động cơ chiến lược 'dựa trên ý định' (Policy Engine). 3. Áp dụng các giải pháp lưu ký tuân thủ (compliant custody) từ bên thứ ba chuyên nghiệp.

Lectures associées

L'AGI n'est pas l'arrivée, nouveau document de DeepMind : Vers l'ASI, le véritable progrès de l'IA ne fait que commencer

Si l'intelligence artificielle générale (IAG) était atteinte demain, quelle serait la prochaine étape ? Une étude de Google DeepMind suggère que l'IAG n'est pas un point final, mais une étape vers une superintelligence artificielle (ISA) dépassant les collectifs d'experts humains. L'étude distingue trois concepts : l'IAG (niveau médian humain), l'ISA (supérieure aux meilleurs collectifs humains dans presque tous les domaines) et l'IA universelle (limite théorique). Elle propose quatre voies potentielles vers l'ISA : 1. **Extension des ressources** : augmentation de la puissance de calcul, des données et des modèles. 2. **Évolution algorithmique** : améliorations incrémentales ou nouveaux paradigmes (apprentissage continu, utilisation d'outils, modèles du monde). 3. **Auto-amélioration récursive** : des IA plus performantes conçoivent la génération suivante, créant une boucle de rétroaction positive. 4. **Coordination multi-agents** : des systèmes IAG collaborant atteignent une intelligence collective supérieure. L'étude identifie six principaux goulets d'étranglement : 1. **Le mur des données** : les données humaines de haute qualité pourraient s'épuiser. 2. **Pressions économiques et ressources naturelles** : coûts énergétiques et matériels. 3. **Limites des paradigmes neuronaux actuels** : problèmes d'apprentissage continu, de raisonnement robuste, d'hallucinations. 4. **Difficulté croissante de la recherche**. 5. **Barrières à l'abstraction** : difficulté à former de nouveaux concepts fondamentaux. 6. **Régulation, gouvernance et réaction sociale**. Un défi crucial est l'évaluation des capacités de l'IA au-delà du niveau humain, nécessitant de nouveaux benchmarks. L'étude conclut que la progression vers l'ISA reste incertaine, soumise à des contraintes physiques et de ressources, et appelle à un effort de recherche interdisciplinaire pour mieux anticiper cette évolution.

marsbitIl y a 21 mins

L'AGI n'est pas l'arrivée, nouveau document de DeepMind : Vers l'ASI, le véritable progrès de l'IA ne fait que commencer

marsbitIl y a 21 mins

Kraken Lance des Perpétuelles Pré-IPO pour OpenAI et Anthropic avec un Effet de Levier Jusqu'à 5x

Kraken élargit son offre de produits dérivés en lançant des contrats perpétuels pré-IPO sur OpenAI et Anthropic, permettant aux traders éligibles de prendre des positions longues ou courtes sur ces sociétés privées d'intelligence artificielle avant leur introduction en bourse. Ces produits offrent un effet de levier allant jusqu'à 5x. Ces contrats "pre-IPO perps" diffèrent des perpétuels crypto traditionnels car ils s'exposent à des entreprises privées, dont l'évaluation est moins transparente et dépend de tours de financement, de transactions secondaires et des anticipations de calendrier d'IPO. Cette complexité rend la gestion des risques plus délicate, d'autant plus avec l'effet de levier. Ce lancement illustre la tendance des plateformes de trading crypto à s'étendre au-delà des actifs numériques pour offrir une exposition à des marchés alternatifs, comme les entreprises privées, habituellement difficiles d'accès. Bien que cela ouvre de nouvelles opportunités de spéculation sur des thèmes d'investissement porteurs comme l'IA, cela soulève également des questions sur la protection des investisseurs, la liquidité et la source des prix. Kraken met en garde les traders sur les risques spécifiques de ces produits et les invite à bien comprendre l'exposition sous-jacente avant d'utiliser l'effet de levier.

bitcoinistIl y a 29 mins

Kraken Lance des Perpétuelles Pré-IPO pour OpenAI et Anthropic avec un Effet de Levier Jusqu'à 5x

bitcoinistIl y a 29 mins

Prix d'ouverture pour OpenAI : une nouvelle affaire de survie de six mois sur Hyperliquid

L’article explore l’émergence du marché des contrats « pré-IPO » (avant introduction en bourse) sur la blockchain, en prenant l’exemple de deux projets sur Hyperliquid : Trade.xyz et Ventuals. Trade.xyz, une équipe anonyme, a rencontré un grand succès en se concentrant sur des actifs comme SpaceX, dont la date et le prix d’introduction en bourse étaient déjà connus. Cela a permis au marché de converger vers un prix de référence réel au moment de l’IPO. À l’inverse, Ventuals, soutenu par Paradigm, a choisi de proposer des contrats sur des entreprises comme OpenAI et Anthropic, qui n’ont pas de date d’IPO fixée. Son mécanisme de tarification, qui s’appuyait pour moitié sur des transactions privées et pour moitié sur sa propre moyenne de prix, a créé une boucle autoréférente. Les prix, souvent bloqués près de leurs plafonds, reflétaient peu la véritable offre et la demande. Le projet a fermé après neuf mois, avec un règlement final à 1 341,80 $ pour OpenAI et 1 618,90 $ pour Anthropic – des prix considérés comme artificiels. L’article souligne la demande réelle pour ce type de marchés, permettant un accès à des actifs normalement inaccessibles. Cependant, il met en garde contre le défi fondamental : sans un événement de référence comme une IPO, l’établissement d’un prix véritablement juste reste problématique, même lorsque des acteurs établis comme Coinbase entrent sur ce créneau.

marsbitIl y a 31 mins

Prix d'ouverture pour OpenAI : une nouvelle affaire de survie de six mois sur Hyperliquid

marsbitIl y a 31 mins

Entretien avec la directrice de la stratégie numérique de Morgan Stanley : Le Bitcoin à un million de dollars n'est pas impossible, mais je préférerais que cela aille plus lentement

En juin 2026, Amy Oldenburg, responsable de la stratégie des actifs numériques chez Morgan Stanley, a discuté de l'adoption institutionnelle du Bitcoin. Elle a retracé son parcours, des marchés émergents à la finance numérique, soulignant comment les expériences d'infrastructures financières défaillantes et de monnaies mobiles (comme M-Pesa) ont jeté les bases de la logique du Bitcoin. Elle explique que malgré le lancement réussi du fonds MSBT (qui a battu des records), l'adoption par les conseillers financiers reste lente en raison de la volatilité du prix et d'obligations fiduciaires. Les banques comme Morgan Stanley sont également freinées par une réglementation stricte (règles de Bâle III, statut de banque). Oldenburg ne pense pas qu'un catalyseur unique propulsera le Bitcoin, mais plutôt qu'une adoption graduelle se poursuivra. Elle évoque la possibilité d'une crise majeure du système traditionnel qui pourrait révéler la valeur du Bitcoin comme actif refuge. Bien qu'elle estime qu'atteindre 1 million de dollars est possible, elle souhaite une croissance plus stable pour réduire la volatilité. Elle aborde également le fossé éducatif, la confusion entre les différents actifs cryptographiques, et la tension entre l'idéal décentralisé "cypherpunk" et les produits centralisés comme les ETF qui offrent commodité et services (prêts, gestion successorale). Pour elle, les deux approches peuvent coexister, l'écosystème en étant encore à ses débuts.

marsbitIl y a 43 mins

Entretien avec la directrice de la stratégie numérique de Morgan Stanley : Le Bitcoin à un million de dollars n'est pas impossible, mais je préférerais que cela aille plus lentement

marsbitIl y a 43 mins

Trading

Spot
Futures

Articles tendance

Comment acheter MOVE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Movement (MOVE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Movement (MOVE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Movement (MOVE)Après avoir acheté vos Movement (MOVE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Movement (MOVE)Tradez facilement Movement (MOVE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

401 vues totalesPublié le 2024.12.13Mis à jour le 2026.06.02

Comment acheter MOVE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de MOVE (MOVE) sont présentées ci-dessous.

活动图片