Khôi phá sâu vụ hack 285 triệu USD của Drift: Làm thế nào để DeFi quản trị thoát khỏi 'sự nghiệp dư'?

marsbitPublicado em 2026-04-13Última atualização em 2026-04-13

Resumo

Vào ngày 1/4/2026, sàn giao dịch hợp đồng vĩnh viễn lớn nhất trên Solana là Drift Protocol đã bị tấn công, với thiệt hại lên tới 285 triệu USD. Nguyên nhân không phải do lỗ hổng kỹ thuật mà là một cuộc tấn công công nghệ cao xã hội kéo dài nhiều tháng. Hacker giả dạng một nhà tạo lập thị trường, xâm nhập vào nhóm nội bộ của Drift và giành được sự tin tưởng. Họ lợi dụng cơ chế "Durable Nonces" của Solana để lừa các thành viên ủy ban an ninh ký vào các giao dịch chuyển quyền kiểm soát admin. Sau khi Drift chuyển sang cơ chế đa ký 2/5 và loại bỏ timelock, hacker đã kích hoạt các giao dịch đã ký trước đó, chiếm quyền admin. Họ thêm một token giả (CVT) vào danh sách trắng, thao túng giá và dùng nó làm tài sản thế chấp để rút 285 triệu USD. Sự kiện này phơi bày điểm yếu chết người trong quản trị DeFi: sự phụ thuộc vào đa ký truyền thống không thể chống lại tấn công công nghệ cao xã hội và thiếu cơ chế kiểm tra ý định. Bài học đắt giá này cho thấy DeFi cần nâng cấp an ninh lên cấp độ thể chế: sử dụng module phần cứng bảo mật (HSM) để lưu trữ khóa, tích hợp động cơ chính sách để xác thực ý định giao dịch, và giao quyền kiểm soát kho bạc cho các đơn vị lưu ký chuyên nghiệp. Sự kiện Drift đánh dấu sự kết thúc của mô hình quản trị "tạm bợ" và mở ra một kỷ nguyên bảo mật mới cho Web3.

Ngày 1 tháng 4 năm 2026, Drift Protocol, sàn giao dịch hợp đồng vĩnh cửu phi tập trung lớn nhất trong hệ sinh thái Solana, đã chịu một đòn tấn công thảm khốc. Chỉ trong vòng mười mấy phút, tài sản mã hóa trị giá lên tới 285 triệu USD đã bị cuốn sạch, trở thành sự kiện an ninh lớn nhất trong lĩnh vực DeFi tính từ đầu năm nay.

Khi dữ liệu trên chuỗi được mổ xẻ và các cơ quan an ninh can thiệp sâu, toàn cảnh cuộc tấn công APT được cho là do nhóm hacker Triều Tiên chủ trì dần dần lộ diện. Điều đáng buồn là, thứ phá hủy pháo đài DeFi trị giá hàng trăm triệu USD này không phải là một lỗ hổng zero-day (0-day) tinh vi nào, mà là một cuộc săn đuổi kỹ thuật xã hội (social engineering) kéo dài hàng tháng trời, nhắm thẳng vào điểm yếu của con người.

Thảm họa này không chỉ là khoảnh khắc đen tối nhất của Drift, mà còn lột trần sự 'nghiệp dư' trong quản trị và quản lý khóa của ngành công nghiệp DeFi hiện tại.

Cuộc săn đuổi có chủ đích từ lâu: Drift đã thất thủ như thế nào?

Phân tích lại đường đi của hacker, chúng ta sẽ thấy đây là một cuộc tác chiến phối hợp đa tuyến cực kỳ chặt chẽ và kiên nhẫn. Kẻ tấn công đã lợi dụng hoàn hảo sự tự mãn mù quáng của cộng đồng geek Web3 vào 'code là luật', cũng như sự sơ suất đối với 'con người' - mắt xích yếu nhất.

Bước 1: Mai phục dưới vỏ bọc 'nhà tạo lập thị trường'

Ngay từ nửa năm trước khi sự việc xảy ra, kẻ tấn công đã ngụy trang thành một tổ chức giao dịch định lượng với vốn dồi dào. Họ không chỉ giao lưu thân thiết với đội ngũ cốt lõi của Drift tại các hội nghị thượng đỉnh tiền mã hóa, mà còn thực sự gửi hàng triệu USD vào giao thức. Bằng cách tham gia kiểm tra sản phẩm và đưa ra những đề xuất chiến lược chất lượng cao, hacker đã thành công len lỏi vào nhóm trao đổi nội bộ của Drift, thiết lập được sự tin tưởng chết người.

Bước 2: Lợi dụng 'Số ngẫu nhiên bền vững' để chôn quả bom hẹn giờ

Sau khi giành được lòng tin của những người đóng góp cốt lõi, hacker bắt đầu lợi dụng cơ chế 'Số ngẫu nhiên bền vững' (Durable Nonces) đặc trưng của mạng Solana. Cơ chế này cho phép giao dịch được ký trước ngoại tuyến và được phát sóng thực thi tại bất kỳ thời điểm nào trong tương lai. Thông qua lời nói khéo léo và nhu cầu kiểm tra giả mạo, hacker đã dụ các thành viên ủy ban an ninh của Drift thực hiện 'ký mù' (Blind Signing) đối với một vài giao dịch trông có vẻ bình thường. Nhưng Payload thực sự của những giao dịch này là chuyển quyền kiểm soát tối cao của quản trị viên (Admin) giao thức.

Bước 3: Đa đa chữ ký 2/5 chết người và khóa thời gian bằng không

Ngày 27 tháng 3, Drift đã thực hiện một bản cập nhật quản trị chết người: di chuyển ủy ban an ninh sang một kiến trúc đa chữ ký 2/5 mới, và loại bỏ khóa thời gian (Timelock). Điều này có nghĩa là, chỉ cần tập hợp đủ hai chữ ký, bất kỳ chỉ thị nào sửa đổi logic cốt lõi của giao thức sẽ được thực thi ngay lập tức, không cho thời gian phản ứng kể cả ngắt kết nối.

Bước 4: Cỗ máy rút tiền 'tiền giả' ảo ảnh

Ngày 1 tháng 4, hacker đồng thời kích hoạt tất cả các bước triển khai. Họ phát sóng các chỉ thị đa chữ ký đã lừa được từ trước, ngay lập tức tiếp quản quyền Admin của giao thức. Sau đó, hacker đã thêm một loại token giả có tên là CVT (CarbonVote Token) vào danh sách trắng và kéo giới hạn cho vay của nó lên tối đa. Phối hợp với thao túng giá của oracle, hacker sử dụng một đống tiền ảo làm tài sản thế chấp, đã 'vay' một cách hợp quy hợp pháp 285 triệu USD USDC, SOL và ETH từ kho bạc của Drift.

Chữ ký hợp pháp ≠ ý định hợp pháp: Gót chân Achilles của an ninh DeFi

Trong sự kiện Drift, điều khiến người ta cảm thấy bất lực nhất là: trong mắt máy ảo blockchain, mỗi bước của hacker đều 'hợp pháp'. Họ không khai thác lỗ hổng tràn số, cũng không tấn công xâm nhập lại, họ chỉ đơn giản lấy được chìa khóa quản trị viên hợp pháp, rồi đường hoàng bước vào kho bạc.

Điều này phơi bày sự lệch lạc lớn trong quản lý quỹ của các giao thức DeFi hiện tại: sử dụng các công cụ cấp người dùng lẻ vài trăm USD để quản lý kho bạc cấp tổ chức hàng trăm triệu USD.

Hiện tại, hầu hết các giao thức DeFi chủ lưu vẫn phụ thuộc cao vào chữ ký đa truyền thống dựa trên hợp đồng thông minh (như Safe hoặc cơ chế đa chữ ký gốc). Kiến trúc này tồn tại hai điểm yếu chết người:

  1. Không chống nổi kỹ thuật xã hội: Chỉ cần hacker thuyết phục (lừa đảo, ép buộc hoặc mua chuộc) vài nhân vật then chốt nắm giữ khóa riêng tư, phòng tuyến sẽ sụp đổ.
  2. Thiếu kiểm tra ý định: Đa chữ ký chỉ xác minh 'có phải chữ ký của những người này không', mà không quan tâm 'họ ký có phải là bán thân hay không'.

Từ thử nghiệm geek đến cơ sở hạ tầng tài chính: Sự tiến hóa tất yếu của an ninh Web3

285 triệu USD của Drift đã mua được một bài học cực kỳ đắt giá: Khi Web3 ngày càng hòa nhập với tài chính truyền thống, các giao thức DeFi phải từ bỏ mô hình quản trị chỉ dựa vào sự tự giác của nhà phát triển và đa chữ ký đơn giản, để tiến tới các tiêu chuẩn an ninh cấp tổ chức.

Hiện tại, các tổ chức hàng đầu ngành và các nhà quan sát an ninh đã đạt được đồng thuận, lần lặp lại an ninh tiếp theo của cơ sở hạ tầng DeFi phải bao gồm nâng cấp ở các khía cạnh cốt lõi sau:

Nâng cấp nền tảng mật mã: Hướng tới HSM (Mô-đun an ninh phần cứng)

So với sự tổng hợp phần mềm của đa chữ ký, HSM lưu trữ khóa riêng tư của giao thức bên trong chip được mã hóa cấp quân sự, đã được chứng nhận, và khóa riêng tư không thể bị xuất ra. Sự cách ly vật lý và kiểm soát an ninh cấp phần cứng này, về cơ bản ngăn chặn rủi ro do tấn công kỹ thuật xã hội nội bộ hoặc thiết bị bị xâm nhập, cung cấp cho kho bạc giao thức sự bảo đảm an ninh khóa vượt xa đa chữ ký truyền thống.

Giới thiệu bộ máy chiến lược 'dựa trên ý định' (Policy Engine)

Việc phê duyệt quyền quản lý DeFi trong tương lai không thể chỉ dừng lại ở giai đoạn 'xác minh chữ ký'. Hệ thống cần có sẵn một logic quản lý rủi ro, ví dụ: khi một giao dịch cố gắng sửa đổi giới hạn cho vay của một token không xác định (như CVT trong vụ Drift) thành vô hạn, bộ máy chiến lược sẽ tự động nhận diện ý định bất thường của nó, kích hoạt cơ chế ngắt mạch, và bắt buộc yêu cầu xác minh ở cấp độ cao hơn (như kiểm soát rủi ro thủ công đa cấp, xác minh video hoặc khóa thời gian bắt buộc).

Đón nhận sức mạnh lưu ký tuân thủ độc lập

Khi TVL không ngừng phình to, các nhà phát triển giao thức nên tập trung sức lực vào logic mã và đổi mới nghiệp vụ, mà giao quyền kiểm soát kho bạc hàng trăm triệu USD và phòng thủ an ninh cho các tổ chức lưu ký tuân thủ chuyên nghiệp bên thứ ba. Giống như trong tài chính truyền thống, sàn giao dịch sẽ không để tài sản người dùng trong hộp cá nhân của ông chủ. Việc đưa vào các quy trình quản lý rủi ro cấp tổ chức, có khả năng tấn công-phòng thủ mạnh mẽ và đã được kiểm toán, là con đường tất yếu để DeFi tiến tới đại chúng.

Như các nhà cung cấp dịch vụ tổ chức như Cactus Custody, những người đã lâu năm nghiên cứu sâu về an ninh tài sản số, đã khuyến nghị: Tính phi tập trung của DeFi không nên trở thành cái cớ để trốn tránh quản lý rủi ro có hệ thống.

Sự kiện hacker Drift có lẽ là một bước ngoặt. Nó tuyên bố sự phá sản của quản trị kiểu 'nghiệp dư', và cũng báo trước sự xuất hiện của một mô hình an ninh mới với kiến trúc phần cứng, xác minh ý định và lưu ký chuyên nghiệp làm cốt lõi. Chỉ có củng cố vững chắc phòng tuyến này, Web3 mới thực sự có thể gánh vác được tương lai quy mô nghìn tỷ USD.

Criptomoedas em alta

Perguntas relacionadas

QSự kiện Drift Protocol bị tấn công với thiệt hại 285 triệu USD xảy ra vào thời gian nào và trên hệ sinh thái nào?

ASự kiện xảy ra vào ngày 1 tháng 4 năm 2026 trên hệ sinh thái Solana.

QKẻ tấn công đã sử dụng cơ chế đặc trưng nào của Solana để đặt 'quả bom hẹn giờ'?

AKẻ tấn công đã lợi dụng cơ chế 'Số ngẫu nhiên bền vững' (Durable Nonces) của mạng Solana.

QViệc cập nhật quản trị vào ngày 27 tháng 3 đã tạo ra lỗ hổng chết người nào?

AViệc cập nhật đã di chuyển ủy ban an ninh sang một cấu trúc đa chữ ký 2/5 mới và loại bỏ Khóa thời gian (Timelock), nghĩa là chỉ cần hai chữ ký để thực thi lệnh ngay lập tức.

QHai điểm yếu chết người của kiến trúc đa chữ ký truyền thống mà sự kiện này đã phơi bày là gì?

A1. Không thể chống lại kỹ thuật tấn công công nghệ xã hội (social engineering). 2. Thiếu cơ chế xác minh ý định (intent verification), nó chỉ xác nhận chữ ký mà không kiểm tra nội dung giao dịch.

QBài học từ sự kiện Drift chỉ ra những hướng nâng cấp an ninh cốt lõi nào cho DeFi?

A1. Nâng cấp nền tảng mật mã sử dụng Mô-đun bảo mật phần cứng (HSM). 2. Giới thiệu động cơ chiến lược 'dựa trên ý định' (Policy Engine). 3. Áp dụng các giải pháp lưu ký tuân thủ (compliant custody) từ bên thứ ba chuyên nghiệp.

Leituras Relacionadas

Wall Street's Most Famous 'Cassandra' Now Has His Sights Set on Nvidia

Michael Burry, the famed "Big Short" investor, has once again captured Wall Street's attention with a series of short positions against major tech and semiconductor stocks, most notably Nvidia. In late June and July, through his "Cassandra Unchained" newsletter, Burry disclosed short bets against Nvidia, Tesla, Applied Materials, Caterpillar, the SOXX semiconductor ETF, and later, Micron Technology. His core thesis revolves around potential distortions in the AI infrastructure boom, specifically questioning whether extended depreciation schedules (e.g., 6 years vs. a realistic 2-3 years for AI chips) by cloud giants like Microsoft and Google artificially inflate profits. He also raises concerns about possible "off-balance-sheet circular financing," where chip demand might be propped up by vendor-backed funding to clients. Nvidia's stock experienced volatility following these disclosures, briefly dipping but largely holding near Burry's reported entry points, leaving his positions roughly flat or slightly underwater as of late July. This move is part of a pattern for Burry, whose track record since his legendary 2008 bet is mixed. He has faced notable losses, such as on Tesla in 2021, while scoring on broader market turns like the 2020 pandemic crash. His methodology focuses intensely on free cash flow and scrutinizing original financial documents to spot overvaluation and structural risks, but it often struggles with timing the market. The article contrasts Burry's stance with other prominent investors. Steve Eisman, another "Big Short" figure, is not shorting Nvidia, citing strong fundamentals but expressing nervousness about sustainability. Jim Chanos agrees with the broad "accounting mismatch" concern—comparing it to the dot-com bubble—but targets financial leverage in private equity firms rather than the chip stocks themselves. While Nvidia's short interest remains relatively low at 1.3-1.4% of float, the massive stock size means absolute short losses have been significant, exceeding $5 billion earlier this year. The piece concludes that for ordinary investors, the key takeaway is not replicating specific short bets but learning from the critical frameworks these investors use: questioning rosy accounting, identifying structural vulnerabilities, and maintaining skepticism during market euphoria, even if pinpointing the exact catalyst for a downturn remains elusive.

marsbitHá 17m

Wall Street's Most Famous 'Cassandra' Now Has His Sights Set on Nvidia

marsbitHá 17m

Weekly Selection丨Epic Stock Market Volatility, Changxin Tech's IPO Reshapes Storage Landscape, Saylor Aims to Re-Anchor STRC Around September 8th

PANews Weekly Digest: Market Turmoil, Tech Breakthroughs, and Crypto Developments. The week saw significant volatility across global markets. South Korea's KOSPI index experienced extreme turbulence, including multiple trading halts, largely driven by sharp declines in AI hardware stocks like SK Hynix. In contrast, China's Changxin Xinqiao (CXC) achieved a landmark IPO with a market cap surpassing 4 trillion yuan, marking a major success for the domestic DRAM industry after a decade of losses. In the crypto and Web3 space, several key narratives emerged. AI is driving demand for new infrastructure, with projects like AI agent wallets and programmable payments gaining traction, attracting interest from firms like Coinbase. The Bitcoin mining sector is pivoting, with companies like MARA focusing on energy management as electricity becomes a core AI-era asset. Meanwhile, the RWA (Real World Assets) sector faces a "utilization puzzle," with hundreds of billions in on-chain assets remaining dormant. Notable market movements included a historic single-day surge of over 17% for the KOSPI index and a significant migration of $16.5 billion in staked ETH within the Lido ecosystem. Michael Saylor announced a target to re-peg the STRC stablecoin around September 8th. Other highlights include discussions on Ethereum's ambitious 2030 roadmap for scaling and privacy, analysis showing high protocol revenues not always translating to token price gains, and warnings from Citi about potential extreme commodity price shocks by late 2026.

marsbitHá 22m

Weekly Selection丨Epic Stock Market Volatility, Changxin Tech's IPO Reshapes Storage Landscape, Saylor Aims to Re-Anchor STRC Around September 8th

marsbitHá 22m

When the Market Begins to Question AI Capex: A Full Analysis of Q2 Earnings Reports from Five Tech Giants

In late July 2026, five major US tech giants—Alphabet, Intel, Microsoft, Meta, and Apple—released their Q2 earnings reports. While all companies exceeded revenue and profit expectations, driven by strong AI-related business growth, investor reactions diverged sharply due to concerns over escalating AI capital expenditures (capex) and their impact on free cash flow. Alphabet reported strong revenue growth and a surging cloud business, but its stock fell after announcing a doubled year-on-year capex and negative quarterly free cash flow for the first time. Intel posted its strongest revenue growth in over 15 years, but its stock experienced volatile trading after significantly raising its full-year capex guidance. Microsoft saw its stock surge after beating estimates and, crucially, lowering its capex forecast while projecting positive free cash flow. Meta faced the most severe sell-off as its profits declined despite revenue beats, with free cash flow plunging over 90% and its capex guidance raised. Apple reported record June-quarter results, but its stock plummeted after providing Q4 revenue guidance that fell short of expectations, citing supply chain constraints and forex headwinds. The overall takeaway is that the market's focus has shifted from validating AI demand to scrutinizing the timeline for returns on massive AI investments. Companies demonstrating a clearer path to managing capex and preserving free cash flow, like Microsoft, were rewarded, while those signaling continued aggressive spending faced investor skepticism.

Odaily星球日报Há 31m

When the Market Begins to Question AI Capex: A Full Analysis of Q2 Earnings Reports from Five Tech Giants

Odaily星球日报Há 31m

a16z: From Companies to DAOs, DUNA May Become the Next Generation Organizational Form

This article, "From Companies to DAOs: How DUNA Could Become the Next Organizational Form," traces the 500-year evolution of business collaboration. It begins with medieval structures like the *commenda* and Florentine *compagnia*, which exposed partners to personal risk. The modern corporation, exemplified by the Dutch East India Company (VOC), was a revolutionary leap, enabling large-scale, capital-intensive ventures by offering limited liability and reducing coordination costs. However, corporations introduced new challenges like principal-agent problems and bureaucratic overhead. The piece argues that software and internet-native protocols are now reducing these traditional overheads. Decentralized Autonomous Organizations (DAOs) emerged as a new model for coordination without centralized management. Yet, DAOs face a significant legal vacuum: they lack legal recognition, leaving members exposed to unlimited personal liability, and their tokens are vulnerable to being classified as securities under unclear regulations (e.g., the Howey Test). This has forced projects into suboptimal workarounds like offshore foundations. The article identifies the Decentralized Unincorporated Nonprofit Association (DUNA) as a potential solution. Recently legalized in states like Wyoming, the DUNA provides a legal wrapper for decentralized networks. It grants key protections—legal personality, limited liability, and perpetual existence—to a group without imposing a traditional hierarchical management structure. This allows token-holder communities to govern, hold assets, and contract as a single legal entity, aligning with their decentralized nature. While DUNA doesn't solve all governance challenges or magically resolve securities law questions, it represents a crucial step. It fills the legal recognition gap, offering a native legal form for internet-scale, decentralized collaboration and extending the separation of personal risk from organizational venture into a new domain.

marsbitHá 1h

a16z: From Companies to DAOs, DUNA May Become the Next Generation Organizational Form

marsbitHá 1h

2026 Mid-Year Report On-Chain RWA: Tokenized Stock Market Cap Doubles in a Year, But 90% of Rights Are Hollow Shells

The 2026 Mid-Year Report on On-Chain RWA highlights a significant growth in tokenized stock market capitalization, which nearly doubled from $951 million in March to $1.89 billion by July. However, the report reveals a fundamental contradiction in this "layer 2.5" ecosystem: products with the strongest legal foundation (like regulated U.S. infrastructure) lack liquidity and distribution, while freely tradable offshored wrapper products often lack substantive ownership rights. The increase is driven largely by a few products (SECZ, FGRS, STRCx) and platforms (Ondo, xStocks, Securitize collectively hold over 85% share). While distributed value across networks like Ethereum, Solana, and BNB Chain has grown, the market remains fragmented. Products referencing the same underlying asset (e.g., Apple stock) are distinct legal liabilities with different intermediaries and jurisdictional rules, offering varying degrees of legal claim. The report cautions that headline numbers are misleading, as they reflect changes in distributed token value—driven by issuance, conversions, and price movements—not pure investor inflows. True "canonical shares" with legal ownership, wide wallet distribution, institutional liquidity, and independent on-chain price discovery do not yet exist at scale. Tokenized treasuries show stronger product-market fit, and ETFs may be easier to scale than single stocks. The core takeaway is a trade-off: legal certainty versus liquidity and composability.

marsbitHá 2h

2026 Mid-Year Report On-Chain RWA: Tokenized Stock Market Cap Doubles in a Year, But 90% of Rights Are Hollow Shells

marsbitHá 2h

Trading

Spot

Artigos em Destaque

Como comprar MOVE

Bem-vindo à HTX.com!Tornámos a compra de Movement (MOVE) simples e conveniente.Segue o nosso guia passo a passo para iniciar a tua jornada no mundo das criptos.Passo 1: cria a tua conta HTXUtiliza o teu e-mail ou número de telefone para te inscreveres numa conta gratuita na HTX.Desfruta de um processo de inscrição sem complicações e desbloqueia todas as funcionalidades.Obter a minha contaPasso 2: vai para Comprar Cripto e escolhe o teu método de pagamentoCartão de crédito/débito: usa o teu visa ou mastercard para comprar Movement (MOVE) instantaneamente.Saldo: usa os fundos da tua conta HTX para transacionar sem problemas.Terceiros: adicionamos métodos de pagamento populares, como Google Pay e Apple Pay, para aumentar a conveniência.P2P: transaciona diretamente com outros utilizadores na HTX.Mercado de balcão (OTC): oferecemos serviços personalizados e taxas de câmbio competitivas para os traders.Passo 3: armazena teu Movement (MOVE)Depois de comprar o teu Movement (MOVE), armazena-o na tua conta HTX.Alternativamente, podes enviá-lo para outro lugar através de transferência blockchain ou usá-lo para transacionar outras criptomoedas.Passo 4: transaciona Movement (MOVE)Transaciona facilmente Movement (MOVE) no mercado à vista da HTX.Acede simplesmente à tua conta, seleciona o teu par de trading, executa as tuas transações e monitoriza em tempo real.Oferecemos uma experiência de fácil utilização tanto para principiantes como para traders experientes.

353 Visualizações TotaisPublicado em {updateTime}Atualizado em 2026.06.02

Como comprar MOVE

Discussões

Bem-vindo à Comunidade HTX. Aqui, pode manter-se informado sobre os mais recentes desenvolvimentos da plataforma e obter acesso a análises profissionais de mercado. As opiniões dos utilizadores sobre o preço de MOVE (MOVE) são apresentadas abaixo.

活动图片