‘Vượt ra ngoài lỗi mã’ – Cách thức Drift Protocol bị rút 285 triệu USD làm thay đổi tiêu chuẩn bảo mật DeFi

ambcrypto发布于2026-04-06更新于2026-04-06

文章摘要

Vụ tấn công Drift Protocol với thiệt hại 285 triệu USD đánh dấu bước chuyển trong các cuộc tấn công DeFi: không còn là lỗi mã code đơn thuần mà chuyển sang nhắm vào lớp quản trị và kiểm soát hoạt động. Kẻ tấn công sử dụng giao dịch được ký trước và thao túng ví đa chữ ký để chiếm quyền admin. Sự cố này cho thấy an ninh giờ phụ thuộc vào bảo vệ hoạt động và người dùng, không chỉ sửa lỗi hợp đồng thông minh. Phản ứng nhanh của Drift – xác nhận sự cố, dừng nạp/rút tiền ngay lập tức và phối hợp với các sàn, cầu nối – đã giảm thiểu thiệt hại và thiết lập tiêu chuẩn mới: tốc độ xử lý khủng hoảng và minh bạch quyết định niềm tin thị trường. Bảo mật giờ đây trở thành yếu tố cạnh tranh chính, khi người dùng đánh giá khả năng quản lý rủi ro thay vì chỉ chạy theo lợi nhuận.

Vụ khai thác lỗ hổng của Drift Protocol cho thấy sự thay đổi rõ rệt trong cách thức tấn công DeFi, vượt ra ngoài các lỗi mã đơn giản để tiến đến kiểm soát hoạt động của giao thức. Kẻ tấn công đã rút khoảng 285 triệu USD bằng cách sử dụng các giao dịch được ký trước và thao túng đa chữ ký để nhanh chóng giành quyền truy cập quản trị.

Điều này quan trọng vì giờ đây, kẻ tấn công tập trung vào các lớp quản trị và kiểm soát, nơi việc chiếm quyền điều khiển hệ thống trở nên hiệu quả hơn là khai thác lỗi mã.

Elliptic liên kết hoạt động này với các hoạt động theo phong cách Cộng hòa Dân chủ Nhân dân Triều Tiên (DPRK), cho thấy sự phối hợp và lập kế hoạch cao hơn.

Nguồn: DeFiLlama

Tác động lan rộng sang các giao thức được kết nối, vì tính thanh khoản chung làm tăng rủi ro vượt ra ngoài một nền tảng. Tổn thất Quý 1/2026 đạt khoảng 169 triệu USD trên 34 sự cố, với các cuộc tấn công hiện tập trung vào quyền truy cập và kiểm soát. Điều này cho thấy bảo mật phụ thuộc nhiều hơn vào việc bảo vệ hoạt động và người dùng, không chỉ là sửa lỗi hợp đồng thông minh.

Phản ứng của Drift cho thấy vai trò của quản lý khủng hoảng nhanh chóng

Phản ứng của Drift cho thấy cách xử lý khủng hoảng giờ đây định hình sự tin tưởng của thị trường nhiều như chính vụ khai thác lỗ hổng. Trong vòng vài phút, nhóm đã xác nhận một cuộc tấn công đang hoạt động và dừng các khoản gửi và rút tiền, cho thấy sự kiểm soát ngay lập tức.

Việc tiết lộ nhanh chóng này quan trọng vì nó làm giảm sự không chắc chắn, cho phép người dùng và đối tác phản ứng trước khi rủi ro lan rộng hơn. Sự phối hợp với các công ty bảo mật, cầu nối và sàn giao dịch đã diễn ra nhanh chóng, hạn chế tác động liên giao thức.

Mô hình này làm nổi bật một tiêu chuẩn mới, nơi tốc độ phản ứng và tính minh bạch ảnh hưởng đến niềm tin. Các giao thức giờ đây cạnh tranh về mức độ hiệu quả trong việc quản lý rủi ro theo thời gian thực.

Bảo mật trở thành yếu tố then chốt trong cạnh tranh DeFi

Động thái phản ứng này giờ đây mở rộng sang cách các giao thức cạnh tranh, vì việc xử lý rủi ro trở nên quan trọng ngang bằng với việc mang lại lợi nhuận. Lợi suất đã giảm xuống khoảng 6,8%–13,5%, điều này chuyển trọng tâm khỏi việc đuổi theo lợi nhuận cao hơn.

Sự thay đổi này hình thành khi các sự cố như vụ khai thác 285 triệu USD của Drift làm nổi bật các điểm yếu vận hành thay vì lỗi mã. Người dùng giờ đây đánh giá mức độ quản lý và kiểm soát rủi ro của các giao thức.

Đồng thời, dữ liệu ngành cho thấy chi tiêu cho bảo mật DAO đã tăng khoảng 32% vào năm 2025, phản ánh sự tập trung mạnh mẽ hơn vào bảo mật vận hành. Các biện pháp như luân chuyển người ký và kiểm soát khẩn cấp định nghĩa khả năng phục hồi.

Điều này thay đổi cuộc cạnh tranh, nơi các giao thức thu hút tính thanh khoản không chỉ thông qua lợi suất, mà còn thông qua khả năng bảo vệ và ổn định vốn.


Tóm tắt cuối cùng

  • Drift Protocol làm nổi bật sự chuyển dịch hướng tới các cuộc khai thác quản trị và vận hành, nơi các cuộc tấn công lớp kiểm soát và phản ứng nhanh chóng giờ đây định nghĩa khả năng phục hồi của giao thức.
  • Drift cũng cho thấy sự phát triển của cạnh tranh DeFi, khi việc thực thi bảo mật và tốc độ ngăn chặn trở thành động lực chính của niềm tin và duy trì vốn.

相关问答

QVụ tấn công Drift Protocol trị giá 285 triệu đô la cho thấy sự thay đổi nào trong các cuộc tấn công DeFi?

AVụ tấn công cho thấy sự chuyển dịch từ khai thác lỗi mã đơn giản sang tập trung vào các lớp quản trị và kiểm soát, nơi kẻ tấn công chiếm quyền điều hành hệ thống thông qua các giao dịch được ký trước và thao túng đa chữ ký.

QTại sao phản ứng nhanh chóng của Drift Protocol lại quan trọng sau vụ tấn công?

APhản ứng nhanh chóng giúp giảm bớt sự không chắc chắn, cho phép người dùng và đối tác phản ứng kịp thời trước khi rủi ro lan rộng, đồng thời phối hợp với các công ty bảo mật, cầu nối và sàn giao dịch để hạn chế tác động liên giao thức.

QDữ liệu ngành cho thấy xu hướng nào trong chi tiêu bảo mật DAO vào năm 2025?

AChi tiêu bảo mật DAO đã tăng khoảng 32% vào năm 2025, phản ánh sự tập trung mạnh mẽ hơn vào bảo mật hoạt động, bao gồm các biện pháp như luân chuyển người ký và kiểm soát khẩn cấp.

QCác cuộc tấn công DeFi trong quý 1/2026 gây thiệt hại bao nhiêu và tập trung vào điều gì?

ATổn thất trong quý 1/2026 đạt khoảng 169 triệu đô la từ 34 sự cố, với các cuộc tấn công tập trung vào việc giành quyền truy cập và kiểm soát thay vì chỉ khai thác lỗi hợp đồng thông minh.

QSự cố Drift ảnh hưởng như thế nào đến cách thức cạnh tranh của các giao thức DeFi?

ASự cố làm thay đổi cuộc cạnh tranh, nơi các giao thức thu hút thanh khoản không chỉ thông qua lợi suất mà còn thông qua khả năng bảo vệ và ổn định vốn, với việc quản lý rủi ro trở thành yếu tố quan trọng ngang bằng với việc tạo ra lợi nhuận.

你可能也喜欢

XRP Ledger 发布 3.2.0 版本升级并启用 XRPLd 新品牌名

XRP Ledger发布了3.2.0版本,这是对其底层区块链基础设施的一次重要升级。本次更新的核心是将运行网络的软件名称从“rippled”更名为“xrpld”,以更好地反映整个项目生态。 与此前侧重于前端功能的版本不同,3.2.0版本优先进行了后端升级和效率提升,旨在增强网络性能并为未来的扩展做准备。关键改进包括内存优化措施,预计可节省高达40%的服务器内存使用。 此次升级引入了名为“fixCleanup3_2_0”的修改,为单资产金库、借贷协议、权限系统、去中心化交易所、多用途代币和权限域等多个模块带来了安全性增强。开发团队还新增了不变性检查,以确保已删除账户不会在账本上留下不一致的数据,从而加强整个网络的完整性和可靠性。 对于开发者而言,新版本增加了一项重要功能:应用程序无需连接服务器即可检索XRP Ledger协议和服务器定义信息,这将极大便利钱包、区块链浏览器和API等的开发工作。 在可扩展性和稳定性方面,更新包括可配置的区块大小、通过nuDB实现的高效数据库存储,以及将gRPC服务器的TLS/双向TLS支持改为可选,以提升企业用户的性能和连接性。此外,默认对等端口从51235更改为2459,并修复了涉及自动做市商、支付、代币托管、多用途代币、订单簿和RPC等多个方面的问题。出于性能考虑,3.2.0版本暂时禁用了交易不变性检查,但开发团队表示这不会构成安全威胁。

TheNewsCrypto5小时前

XRP Ledger 发布 3.2.0 版本升级并启用 XRPLd 新品牌名

TheNewsCrypto5小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.6k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片