‘Beyond code errors’ – Bagaimana drain $285 juta Drift Protocol menggeser standar keamanan DeFi

ambcrypto发布于2026-04-06更新于2026-04-06

文章摘要

Serangan pada Drift protocol senilai $285 juta menandai pergeseran pola eksploitasi DeFi dari sekadar bug kode ke celah operasional dan tata kelola. Pelaku menggunakan transaksi yang telah ditandatangani sebelumnya dan memanipulasi multi-signature untuk mendapatkan akses admin dengan cepat, menunjukkan serangan yang terkoordinasi dan terencana, yang dikaitkan dengan operasi ala Korea Utara. Insiden ini memperluas dampaknya ke protokol lain karena likuiditas yang terhubung meningkatkan risiko secara keseluruhan. Respons cepat tim Drift dengan menghentikan deposit dan penarikan, serta berkoordinasi dengan pihak keamanan dan bursa, membatasi dampak dan menjadi standar baru dalam mengelola krisis. Hal ini mengubah lanskap kompetisi DeFi, di mana keamanan operasional dan kemampuan menangani risiko menjadi faktor penentu kepercayaan dan retensi modal, seiring dengan kompresi imbal hasil yang membuat fokus beralih dari keuntungan tinggi ke perlindungan aset.

Eksploitasi Drift Protocol menunjukkan pergeseran jelas dalam cara serangan DeFi terjadi, bergerak melampaui kesalahan kode sederhana menuju pengendalian operasi protokol. Penyerang menguras sekitar $285 juta dengan menggunakan transaksi yang telah ditandatangani sebelumnya dan memanipulasi multi-signature untuk mendapatkan akses admin dengan cepat.

Hal ini penting karena penyerang kini berfokus pada lapisan tata kelola dan kontrol, di mana mengambil alih sistem menjadi lebih efektif daripada mengeksploitasi kode.

Elliptic mengaitkan aktivitas ini dengan operasi gaya Republik Rakyat Demokratik Korea (DPRK), menunjukkan koordinasi dan perencanaan yang lebih tinggi.

Sumber: DeFiLlama

Dampaknya menyebar ke protokol yang terhubung, karena likuiditas bersama meningkatkan risiko di luar satu platform. Kerugian Q1 2026 mencapai sekitar $169 juta di 34 insiden, dengan serangan yang kini berpusat pada akses dan kontrol. Ini menunjukkan keamanan lebih bergantung pada melindungi operasi dan pengguna, bukan hanya memperbaiki bug kontrak pintar.

Respons Drift menunjukkan peran manajemen krisis yang cepat

Respons Drift menunjukkan bagaimana penanganan krisis kini membentuk kepercayaan pasar sebanyak eksploitasi itu sendiri. Dalam hitungan menit, tim mengonfirmasi serangan aktif dan menghentikan deposit dan penarikan, menandakan kontrol segera.

Pengungkapan cepat ini penting karena mengurangi ketidakpastian, memungkinkan pengguna dan mitra bereaksi sebelum risiko menyebar lebih jauh. Koordinasi dengan firma keamanan, bridge, dan bursa segera menyusul, membatasi dampak lintas protokol.

Pola ini menyoroti standar baru, di mana kecepatan respons dan transparansi memengaruhi kepercayaan. Protokol kini bersaing dalam seberapa efektif mereka mengelola risiko secara real time.

Keamanan menjadi faktor kunci dalam persaingan DeFi

Dinamika respons ini kini meluas ke bagaimana protokol bersaing, karena menangani risiko menjadi sama pentingnya dengan menawarkan imbal hasil. Hasil telah menyusut menjadi sekitar 6,8%–13,5%, yang mengalihkan fokus dari mengejar imbal hasil yang lebih tinggi.

Pergeseran ini terbentuk karena insiden seperti eksploitasi $285 juta Drift menyoroti kelemahan operasional daripada cacat kode. Pengguna kini menilai seberapa baik protokol mengelola dan membatasi risiko.

Pada saat yang sama, data industri menunjukkan bahwa pengeluaran keamanan DAO meningkat sekitar 32% pada tahun 2025, mencerminkan fokus yang lebih kuat pada keamanan operasional. Langkah-langkah seperti rotasi penandatangan dan kontrol darurat mendefinisikan ketahanan.

Ini mengubah persaingan, di mana protokol menarik likuiditas tidak hanya melalui imbal hasil, tetapi melalui kemampuan mereka untuk melindungi dan menstabilkan modal.


Ringkasan Akhir

  • Drift Protocol menyoroti pergeseran menuju eksploitasi tata kelola dan operasional, di mana serangan lapisan kontrol dan respons cepat kini mendefinisikan ketahanan protokol.
  • Drift juga menunjukkan persaingan DeFi berkembang, karena eksekusi keamanan dan kecepatan penahanan menjadi pendorong utama kepercayaan dan retensi modal.

相关问答

QApa yang menunjukkan pergeseran dalam cara serangan DeFi terjadi menurut insiden Drift Protocol?

AEksploit Drift Protocol menunjukkan pergeseran dari sekadar kesalahan kode ke pengambilalihan kontrol operasional protokol, di mana penyerang menggunakan transaksi yang telah ditandatangani sebelumnya dan memanipulasi multi-signature untuk mendapatkan akses admin dengan cepat.

QMengapa respons cepat Drift Protocol terhadap eksploitasi dianggap penting?

ARespons cepat Drift penting karena mengurangi ketidakpastian, memungkinkan pengguna dan mitra bereaksi sebelum risiko menyebar lebih jauh, serta membangun kepercayaan pasar melalui transparansi dan koordinasi dengan firma keamanan dan bursa.

QBagaimana insiden Drift mempengaruhi persaingan di sektor DeFi?

AInsiden Drift mengubah persaingan DeFi dengan menekankan bahwa kemampuan protokol dalam mengelola dan menahan risiko menjadi sama pentingnya dengan menawarkan imbal hasil, sehingga likuiditas sekarang tertarik pada protokol yang dapat melindungi dan menstabilkan modal.

QApa yang ditunjukkan oleh data industri tentang pengeluaran keamanan DAO pada tahun 2025?

AData industri menunjukkan bahwa pengeluaran keamanan DAO meningkat sekitar 32% pada tahun 2025, yang mencerminkan fokus yang lebih kuat pada keamanan operasional seperti rotasi penandatangan dan kontrol darurat.

QApa dampak dari serangan Drift Protocol terhadap protokol yang terhubung?

ADampaknya menyebar ke protokol yang terhubung karena likuiditas bersama meningkatkan risiko di luar satu platform, dengan kerugian Q1 2026 mencapai sekitar $169 juta di 34 insiden, yang menunjukkan bahwa keamanan sekarang lebih bergantung pada perlindungan operasi dan pengguna.

你可能也喜欢

XRP Ledger 发布 3.2.0 版本升级并启用 XRPLd 新品牌名

XRP Ledger发布了3.2.0版本,这是对其底层区块链基础设施的一次重要升级。本次更新的核心是将运行网络的软件名称从“rippled”更名为“xrpld”,以更好地反映整个项目生态。 与此前侧重于前端功能的版本不同,3.2.0版本优先进行了后端升级和效率提升,旨在增强网络性能并为未来的扩展做准备。关键改进包括内存优化措施,预计可节省高达40%的服务器内存使用。 此次升级引入了名为“fixCleanup3_2_0”的修改,为单资产金库、借贷协议、权限系统、去中心化交易所、多用途代币和权限域等多个模块带来了安全性增强。开发团队还新增了不变性检查,以确保已删除账户不会在账本上留下不一致的数据,从而加强整个网络的完整性和可靠性。 对于开发者而言,新版本增加了一项重要功能:应用程序无需连接服务器即可检索XRP Ledger协议和服务器定义信息,这将极大便利钱包、区块链浏览器和API等的开发工作。 在可扩展性和稳定性方面,更新包括可配置的区块大小、通过nuDB实现的高效数据库存储,以及将gRPC服务器的TLS/双向TLS支持改为可选,以提升企业用户的性能和连接性。此外,默认对等端口从51235更改为2459,并修复了涉及自动做市商、支付、代币托管、多用途代币、订单簿和RPC等多个方面的问题。出于性能考虑,3.2.0版本暂时禁用了交易不变性检查,但开发团队表示这不会构成安全威胁。

TheNewsCrypto6小时前

XRP Ledger 发布 3.2.0 版本升级并启用 XRPLd 新品牌名

TheNewsCrypto6小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.6k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片