Khôi phá sâu vụ hack 285 triệu USD của Drift: Làm thế nào để DeFi quản trị thoát khỏi 'sự nghiệp dư'?

marsbitPubblicato 2026-04-13Pubblicato ultima volta 2026-04-13

Introduzione

Vào ngày 1/4/2026, sàn giao dịch hợp đồng vĩnh viễn lớn nhất trên Solana là Drift Protocol đã bị tấn công, với thiệt hại lên tới 285 triệu USD. Nguyên nhân không phải do lỗ hổng kỹ thuật mà là một cuộc tấn công công nghệ cao xã hội kéo dài nhiều tháng. Hacker giả dạng một nhà tạo lập thị trường, xâm nhập vào nhóm nội bộ của Drift và giành được sự tin tưởng. Họ lợi dụng cơ chế "Durable Nonces" của Solana để lừa các thành viên ủy ban an ninh ký vào các giao dịch chuyển quyền kiểm soát admin. Sau khi Drift chuyển sang cơ chế đa ký 2/5 và loại bỏ timelock, hacker đã kích hoạt các giao dịch đã ký trước đó, chiếm quyền admin. Họ thêm một token giả (CVT) vào danh sách trắng, thao túng giá và dùng nó làm tài sản thế chấp để rút 285 triệu USD. Sự kiện này phơi bày điểm yếu chết người trong quản trị DeFi: sự phụ thuộc vào đa ký truyền thống không thể chống lại tấn công công nghệ cao xã hội và thiếu cơ chế kiểm tra ý định. Bài học đắt giá này cho thấy DeFi cần nâng cấp an ninh lên cấp độ thể chế: sử dụng module phần cứng bảo mật (HSM) để lưu trữ khóa, tích hợp động cơ chính sách để xác thực ý định giao dịch, và giao quyền kiểm soát kho bạc cho các đơn vị lưu ký chuyên nghiệp. Sự kiện Drift đánh dấu sự kết thúc của mô hình quản trị "tạm bợ" và mở ra một kỷ nguyên bảo mật mới cho Web3.

Ngày 1 tháng 4 năm 2026, Drift Protocol, sàn giao dịch hợp đồng vĩnh cửu phi tập trung lớn nhất trong hệ sinh thái Solana, đã chịu một đòn tấn công thảm khốc. Chỉ trong vòng mười mấy phút, tài sản mã hóa trị giá lên tới 285 triệu USD đã bị cuốn sạch, trở thành sự kiện an ninh lớn nhất trong lĩnh vực DeFi tính từ đầu năm nay.

Khi dữ liệu trên chuỗi được mổ xẻ và các cơ quan an ninh can thiệp sâu, toàn cảnh cuộc tấn công APT được cho là do nhóm hacker Triều Tiên chủ trì dần dần lộ diện. Điều đáng buồn là, thứ phá hủy pháo đài DeFi trị giá hàng trăm triệu USD này không phải là một lỗ hổng zero-day (0-day) tinh vi nào, mà là một cuộc săn đuổi kỹ thuật xã hội (social engineering) kéo dài hàng tháng trời, nhắm thẳng vào điểm yếu của con người.

Thảm họa này không chỉ là khoảnh khắc đen tối nhất của Drift, mà còn lột trần sự 'nghiệp dư' trong quản trị và quản lý khóa của ngành công nghiệp DeFi hiện tại.

Cuộc săn đuổi có chủ đích từ lâu: Drift đã thất thủ như thế nào?

Phân tích lại đường đi của hacker, chúng ta sẽ thấy đây là một cuộc tác chiến phối hợp đa tuyến cực kỳ chặt chẽ và kiên nhẫn. Kẻ tấn công đã lợi dụng hoàn hảo sự tự mãn mù quáng của cộng đồng geek Web3 vào 'code là luật', cũng như sự sơ suất đối với 'con người' - mắt xích yếu nhất.

Bước 1: Mai phục dưới vỏ bọc 'nhà tạo lập thị trường'

Ngay từ nửa năm trước khi sự việc xảy ra, kẻ tấn công đã ngụy trang thành một tổ chức giao dịch định lượng với vốn dồi dào. Họ không chỉ giao lưu thân thiết với đội ngũ cốt lõi của Drift tại các hội nghị thượng đỉnh tiền mã hóa, mà còn thực sự gửi hàng triệu USD vào giao thức. Bằng cách tham gia kiểm tra sản phẩm và đưa ra những đề xuất chiến lược chất lượng cao, hacker đã thành công len lỏi vào nhóm trao đổi nội bộ của Drift, thiết lập được sự tin tưởng chết người.

Bước 2: Lợi dụng 'Số ngẫu nhiên bền vững' để chôn quả bom hẹn giờ

Sau khi giành được lòng tin của những người đóng góp cốt lõi, hacker bắt đầu lợi dụng cơ chế 'Số ngẫu nhiên bền vững' (Durable Nonces) đặc trưng của mạng Solana. Cơ chế này cho phép giao dịch được ký trước ngoại tuyến và được phát sóng thực thi tại bất kỳ thời điểm nào trong tương lai. Thông qua lời nói khéo léo và nhu cầu kiểm tra giả mạo, hacker đã dụ các thành viên ủy ban an ninh của Drift thực hiện 'ký mù' (Blind Signing) đối với một vài giao dịch trông có vẻ bình thường. Nhưng Payload thực sự của những giao dịch này là chuyển quyền kiểm soát tối cao của quản trị viên (Admin) giao thức.

Bước 3: Đa đa chữ ký 2/5 chết người và khóa thời gian bằng không

Ngày 27 tháng 3, Drift đã thực hiện một bản cập nhật quản trị chết người: di chuyển ủy ban an ninh sang một kiến trúc đa chữ ký 2/5 mới, và loại bỏ khóa thời gian (Timelock). Điều này có nghĩa là, chỉ cần tập hợp đủ hai chữ ký, bất kỳ chỉ thị nào sửa đổi logic cốt lõi của giao thức sẽ được thực thi ngay lập tức, không cho thời gian phản ứng kể cả ngắt kết nối.

Bước 4: Cỗ máy rút tiền 'tiền giả' ảo ảnh

Ngày 1 tháng 4, hacker đồng thời kích hoạt tất cả các bước triển khai. Họ phát sóng các chỉ thị đa chữ ký đã lừa được từ trước, ngay lập tức tiếp quản quyền Admin của giao thức. Sau đó, hacker đã thêm một loại token giả có tên là CVT (CarbonVote Token) vào danh sách trắng và kéo giới hạn cho vay của nó lên tối đa. Phối hợp với thao túng giá của oracle, hacker sử dụng một đống tiền ảo làm tài sản thế chấp, đã 'vay' một cách hợp quy hợp pháp 285 triệu USD USDC, SOL và ETH từ kho bạc của Drift.

Chữ ký hợp pháp ≠ ý định hợp pháp: Gót chân Achilles của an ninh DeFi

Trong sự kiện Drift, điều khiến người ta cảm thấy bất lực nhất là: trong mắt máy ảo blockchain, mỗi bước của hacker đều 'hợp pháp'. Họ không khai thác lỗ hổng tràn số, cũng không tấn công xâm nhập lại, họ chỉ đơn giản lấy được chìa khóa quản trị viên hợp pháp, rồi đường hoàng bước vào kho bạc.

Điều này phơi bày sự lệch lạc lớn trong quản lý quỹ của các giao thức DeFi hiện tại: sử dụng các công cụ cấp người dùng lẻ vài trăm USD để quản lý kho bạc cấp tổ chức hàng trăm triệu USD.

Hiện tại, hầu hết các giao thức DeFi chủ lưu vẫn phụ thuộc cao vào chữ ký đa truyền thống dựa trên hợp đồng thông minh (như Safe hoặc cơ chế đa chữ ký gốc). Kiến trúc này tồn tại hai điểm yếu chết người:

  1. Không chống nổi kỹ thuật xã hội: Chỉ cần hacker thuyết phục (lừa đảo, ép buộc hoặc mua chuộc) vài nhân vật then chốt nắm giữ khóa riêng tư, phòng tuyến sẽ sụp đổ.
  2. Thiếu kiểm tra ý định: Đa chữ ký chỉ xác minh 'có phải chữ ký của những người này không', mà không quan tâm 'họ ký có phải là bán thân hay không'.

Từ thử nghiệm geek đến cơ sở hạ tầng tài chính: Sự tiến hóa tất yếu của an ninh Web3

285 triệu USD của Drift đã mua được một bài học cực kỳ đắt giá: Khi Web3 ngày càng hòa nhập với tài chính truyền thống, các giao thức DeFi phải từ bỏ mô hình quản trị chỉ dựa vào sự tự giác của nhà phát triển và đa chữ ký đơn giản, để tiến tới các tiêu chuẩn an ninh cấp tổ chức.

Hiện tại, các tổ chức hàng đầu ngành và các nhà quan sát an ninh đã đạt được đồng thuận, lần lặp lại an ninh tiếp theo của cơ sở hạ tầng DeFi phải bao gồm nâng cấp ở các khía cạnh cốt lõi sau:

Nâng cấp nền tảng mật mã: Hướng tới HSM (Mô-đun an ninh phần cứng)

So với sự tổng hợp phần mềm của đa chữ ký, HSM lưu trữ khóa riêng tư của giao thức bên trong chip được mã hóa cấp quân sự, đã được chứng nhận, và khóa riêng tư không thể bị xuất ra. Sự cách ly vật lý và kiểm soát an ninh cấp phần cứng này, về cơ bản ngăn chặn rủi ro do tấn công kỹ thuật xã hội nội bộ hoặc thiết bị bị xâm nhập, cung cấp cho kho bạc giao thức sự bảo đảm an ninh khóa vượt xa đa chữ ký truyền thống.

Giới thiệu bộ máy chiến lược 'dựa trên ý định' (Policy Engine)

Việc phê duyệt quyền quản lý DeFi trong tương lai không thể chỉ dừng lại ở giai đoạn 'xác minh chữ ký'. Hệ thống cần có sẵn một logic quản lý rủi ro, ví dụ: khi một giao dịch cố gắng sửa đổi giới hạn cho vay của một token không xác định (như CVT trong vụ Drift) thành vô hạn, bộ máy chiến lược sẽ tự động nhận diện ý định bất thường của nó, kích hoạt cơ chế ngắt mạch, và bắt buộc yêu cầu xác minh ở cấp độ cao hơn (như kiểm soát rủi ro thủ công đa cấp, xác minh video hoặc khóa thời gian bắt buộc).

Đón nhận sức mạnh lưu ký tuân thủ độc lập

Khi TVL không ngừng phình to, các nhà phát triển giao thức nên tập trung sức lực vào logic mã và đổi mới nghiệp vụ, mà giao quyền kiểm soát kho bạc hàng trăm triệu USD và phòng thủ an ninh cho các tổ chức lưu ký tuân thủ chuyên nghiệp bên thứ ba. Giống như trong tài chính truyền thống, sàn giao dịch sẽ không để tài sản người dùng trong hộp cá nhân của ông chủ. Việc đưa vào các quy trình quản lý rủi ro cấp tổ chức, có khả năng tấn công-phòng thủ mạnh mẽ và đã được kiểm toán, là con đường tất yếu để DeFi tiến tới đại chúng.

Như các nhà cung cấp dịch vụ tổ chức như Cactus Custody, những người đã lâu năm nghiên cứu sâu về an ninh tài sản số, đã khuyến nghị: Tính phi tập trung của DeFi không nên trở thành cái cớ để trốn tránh quản lý rủi ro có hệ thống.

Sự kiện hacker Drift có lẽ là một bước ngoặt. Nó tuyên bố sự phá sản của quản trị kiểu 'nghiệp dư', và cũng báo trước sự xuất hiện của một mô hình an ninh mới với kiến trúc phần cứng, xác minh ý định và lưu ký chuyên nghiệp làm cốt lõi. Chỉ có củng cố vững chắc phòng tuyến này, Web3 mới thực sự có thể gánh vác được tương lai quy mô nghìn tỷ USD.

Domande pertinenti

QSự kiện Drift Protocol bị tấn công với thiệt hại 285 triệu USD xảy ra vào thời gian nào và trên hệ sinh thái nào?

ASự kiện xảy ra vào ngày 1 tháng 4 năm 2026 trên hệ sinh thái Solana.

QKẻ tấn công đã sử dụng cơ chế đặc trưng nào của Solana để đặt 'quả bom hẹn giờ'?

AKẻ tấn công đã lợi dụng cơ chế 'Số ngẫu nhiên bền vững' (Durable Nonces) của mạng Solana.

QViệc cập nhật quản trị vào ngày 27 tháng 3 đã tạo ra lỗ hổng chết người nào?

AViệc cập nhật đã di chuyển ủy ban an ninh sang một cấu trúc đa chữ ký 2/5 mới và loại bỏ Khóa thời gian (Timelock), nghĩa là chỉ cần hai chữ ký để thực thi lệnh ngay lập tức.

QHai điểm yếu chết người của kiến trúc đa chữ ký truyền thống mà sự kiện này đã phơi bày là gì?

A1. Không thể chống lại kỹ thuật tấn công công nghệ xã hội (social engineering). 2. Thiếu cơ chế xác minh ý định (intent verification), nó chỉ xác nhận chữ ký mà không kiểm tra nội dung giao dịch.

QBài học từ sự kiện Drift chỉ ra những hướng nâng cấp an ninh cốt lõi nào cho DeFi?

A1. Nâng cấp nền tảng mật mã sử dụng Mô-đun bảo mật phần cứng (HSM). 2. Giới thiệu động cơ chiến lược 'dựa trên ý định' (Policy Engine). 3. Áp dụng các giải pháp lưu ký tuân thủ (compliant custody) từ bên thứ ba chuyên nghiệp.

Letture associate

Pricing OpenAI Pre-IPO: A New, Life-or-Death Business on Hyperliquid Lasting Half a Year

Pricing OpenAI Pre-IPO: Hyperliquid's High-Stakes, Six-Month Business Venture The article analyzes the nascent market for pre-IPO perpetual contracts on the Hyperliquid blockchain, exemplified by two contrasting teams: Trade.xyz and Ventuals. Trade.xyz, an anonymous team, successfully built the largest pre-market on Hyperliquid. Its strategy focused on near-term events, like the SpaceX IPO. By listing a SpaceX contract with a known launch date and price, the market had a tangible "anchor" (the eventual Nasdaq opening price) to converge upon, which kept speculation in check. This approach fueled significant growth. In stark contrast, Ventuals, backed by Paradigm, failed despite holding coveted contracts for OpenAI and Anthropic. Its critical flaw was its pricing mechanism for these companies, which have no imminent IPO. Ventuals' oracle price was half-derived from infrequent private market transactions and half from its own contract's moving average. This created a self-reinforcing loop where buying pressure artificially inflated the price, disconnecting it from real supply and demand. The market became illiquid and structurally skewed. Ventuals shut down nine months after launch, reportedly through an acquisition. Its final settlement prices—OpenAI at ~$1,341 and Anthropic at ~$1,618—were thus partially products of its flawed model. Ironically, some company employees and late-stage VCs reportedly used these prices for valuation reference, highlighting the desperate demand for price discovery in opaque private markets. The failure of Ventuals exposes the core challenge of this business: price for illiquid, non-public assets requires a robust, self-correcting market, which is absent without a definitive public listing event. Nevertheless, demand is driving major players like Coinbase and traditional finance (e.g., Citi) to enter the space, aiming to provide 24/7 trading for coveted private company shares. The venture's ultimate viability, however, hinges on solving the fundamental pricing problem Ventuals could not.

marsbit1 h fa

Pricing OpenAI Pre-IPO: A New, Life-or-Death Business on Hyperliquid Lasting Half a Year

marsbit1 h fa

Trading

Spot
Futures

Articoli Popolari

Come comprare MOVE

Benvenuto in HTX.com! Abbiamo reso l'acquisto di Movement (MOVE) semplice e conveniente. Segui la nostra guida passo passo per intraprendere il tuo viaggio nel mondo delle criptovalute.Step 1: Crea il tuo Account HTXUsa la tua email o numero di telefono per registrarti il tuo account gratuito su HTX. Vivi un'esperienza facile e sblocca tutte le funzionalità,Crea il mio accountStep 2: Vai in Acquista crypto e seleziona il tuo metodo di pagamentoCarta di credito/debito: utilizza la tua Visa o Mastercard per acquistare immediatamente MovementMOVE.Bilancio: Usa i fondi dal bilancio del tuo account HTX per fare trading senza problemi.Terze parti: abbiamo aggiunto metodi di pagamento molto utilizzati come Google Pay e Apple Pay per maggiore comodità.P2P: Fai trading direttamente con altri utenti HTX.Over-the-Counter (OTC): Offriamo servizi su misura e tassi di cambio competitivi per i trader.Step 3: Conserva Movement (MOVE)Dopo aver acquistato Movement (MOVE), conserva nel tuo account HTX. In alternativa, puoi inviare tramite trasferimento blockchain o scambiare per altre criptovalute.Step 4: Scambia Movement (MOVE)Scambia facilmente Movement (MOVE) nel mercato spot di HTX. Accedi al tuo account, seleziona la tua coppia di trading, esegui le tue operazioni e monitora in tempo reale. Offriamo un'esperienza user-friendly sia per chi ha appena iniziato che per i trader più esperti.

272 Totale visualizzazioniPubblicato il 2024.12.13Aggiornato il 2026.06.02

Come comprare MOVE

Discussioni

Benvenuto nella Community HTX. Qui puoi rimanere informato sugli ultimi sviluppi della piattaforma e accedere ad approfondimenti esperti sul mercato. Le opinioni degli utenti sul prezzo di MOVE MOVE sono presentate come di seguito.

活动图片