Khôi phá sâu vụ hack 285 triệu USD của Drift: Làm thế nào để DeFi quản trị thoát khỏi 'sự nghiệp dư'?

marsbit发布于2026-04-13更新于2026-04-13

文章摘要

Vào ngày 1/4/2026, sàn giao dịch hợp đồng vĩnh viễn lớn nhất trên Solana là Drift Protocol đã bị tấn công, với thiệt hại lên tới 285 triệu USD. Nguyên nhân không phải do lỗ hổng kỹ thuật mà là một cuộc tấn công công nghệ cao xã hội kéo dài nhiều tháng. Hacker giả dạng một nhà tạo lập thị trường, xâm nhập vào nhóm nội bộ của Drift và giành được sự tin tưởng. Họ lợi dụng cơ chế "Durable Nonces" của Solana để lừa các thành viên ủy ban an ninh ký vào các giao dịch chuyển quyền kiểm soát admin. Sau khi Drift chuyển sang cơ chế đa ký 2/5 và loại bỏ timelock, hacker đã kích hoạt các giao dịch đã ký trước đó, chiếm quyền admin. Họ thêm một token giả (CVT) vào danh sách trắng, thao túng giá và dùng nó làm tài sản thế chấp để rút 285 triệu USD. Sự kiện này phơi bày điểm yếu chết người trong quản trị DeFi: sự phụ thuộc vào đa ký truyền thống không thể chống lại tấn công công nghệ cao xã hội và thiếu cơ chế kiểm tra ý định. Bài học đắt giá này cho thấy DeFi cần nâng cấp an ninh lên cấp độ thể chế: sử dụng module phần cứng bảo mật (HSM) để lưu trữ khóa, tích hợp động cơ chính sách để xác thực ý định giao dịch, và giao quyền kiểm soát kho bạc cho các đơn vị lưu ký chuyên nghiệp. Sự kiện Drift đánh dấu sự kết thúc của mô hình quản trị "tạm bợ" và mở ra một kỷ nguyên bảo mật mới cho Web3.

Ngày 1 tháng 4 năm 2026, Drift Protocol, sàn giao dịch hợp đồng vĩnh cửu phi tập trung lớn nhất trong hệ sinh thái Solana, đã chịu một đòn tấn công thảm khốc. Chỉ trong vòng mười mấy phút, tài sản mã hóa trị giá lên tới 285 triệu USD đã bị cuốn sạch, trở thành sự kiện an ninh lớn nhất trong lĩnh vực DeFi tính từ đầu năm nay.

Khi dữ liệu trên chuỗi được mổ xẻ và các cơ quan an ninh can thiệp sâu, toàn cảnh cuộc tấn công APT được cho là do nhóm hacker Triều Tiên chủ trì dần dần lộ diện. Điều đáng buồn là, thứ phá hủy pháo đài DeFi trị giá hàng trăm triệu USD này không phải là một lỗ hổng zero-day (0-day) tinh vi nào, mà là một cuộc săn đuổi kỹ thuật xã hội (social engineering) kéo dài hàng tháng trời, nhắm thẳng vào điểm yếu của con người.

Thảm họa này không chỉ là khoảnh khắc đen tối nhất của Drift, mà còn lột trần sự 'nghiệp dư' trong quản trị và quản lý khóa của ngành công nghiệp DeFi hiện tại.

Cuộc săn đuổi có chủ đích từ lâu: Drift đã thất thủ như thế nào?

Phân tích lại đường đi của hacker, chúng ta sẽ thấy đây là một cuộc tác chiến phối hợp đa tuyến cực kỳ chặt chẽ và kiên nhẫn. Kẻ tấn công đã lợi dụng hoàn hảo sự tự mãn mù quáng của cộng đồng geek Web3 vào 'code là luật', cũng như sự sơ suất đối với 'con người' - mắt xích yếu nhất.

Bước 1: Mai phục dưới vỏ bọc 'nhà tạo lập thị trường'

Ngay từ nửa năm trước khi sự việc xảy ra, kẻ tấn công đã ngụy trang thành một tổ chức giao dịch định lượng với vốn dồi dào. Họ không chỉ giao lưu thân thiết với đội ngũ cốt lõi của Drift tại các hội nghị thượng đỉnh tiền mã hóa, mà còn thực sự gửi hàng triệu USD vào giao thức. Bằng cách tham gia kiểm tra sản phẩm và đưa ra những đề xuất chiến lược chất lượng cao, hacker đã thành công len lỏi vào nhóm trao đổi nội bộ của Drift, thiết lập được sự tin tưởng chết người.

Bước 2: Lợi dụng 'Số ngẫu nhiên bền vững' để chôn quả bom hẹn giờ

Sau khi giành được lòng tin của những người đóng góp cốt lõi, hacker bắt đầu lợi dụng cơ chế 'Số ngẫu nhiên bền vững' (Durable Nonces) đặc trưng của mạng Solana. Cơ chế này cho phép giao dịch được ký trước ngoại tuyến và được phát sóng thực thi tại bất kỳ thời điểm nào trong tương lai. Thông qua lời nói khéo léo và nhu cầu kiểm tra giả mạo, hacker đã dụ các thành viên ủy ban an ninh của Drift thực hiện 'ký mù' (Blind Signing) đối với một vài giao dịch trông có vẻ bình thường. Nhưng Payload thực sự của những giao dịch này là chuyển quyền kiểm soát tối cao của quản trị viên (Admin) giao thức.

Bước 3: Đa đa chữ ký 2/5 chết người và khóa thời gian bằng không

Ngày 27 tháng 3, Drift đã thực hiện một bản cập nhật quản trị chết người: di chuyển ủy ban an ninh sang một kiến trúc đa chữ ký 2/5 mới, và loại bỏ khóa thời gian (Timelock). Điều này có nghĩa là, chỉ cần tập hợp đủ hai chữ ký, bất kỳ chỉ thị nào sửa đổi logic cốt lõi của giao thức sẽ được thực thi ngay lập tức, không cho thời gian phản ứng kể cả ngắt kết nối.

Bước 4: Cỗ máy rút tiền 'tiền giả' ảo ảnh

Ngày 1 tháng 4, hacker đồng thời kích hoạt tất cả các bước triển khai. Họ phát sóng các chỉ thị đa chữ ký đã lừa được từ trước, ngay lập tức tiếp quản quyền Admin của giao thức. Sau đó, hacker đã thêm một loại token giả có tên là CVT (CarbonVote Token) vào danh sách trắng và kéo giới hạn cho vay của nó lên tối đa. Phối hợp với thao túng giá của oracle, hacker sử dụng một đống tiền ảo làm tài sản thế chấp, đã 'vay' một cách hợp quy hợp pháp 285 triệu USD USDC, SOL và ETH từ kho bạc của Drift.

Chữ ký hợp pháp ≠ ý định hợp pháp: Gót chân Achilles của an ninh DeFi

Trong sự kiện Drift, điều khiến người ta cảm thấy bất lực nhất là: trong mắt máy ảo blockchain, mỗi bước của hacker đều 'hợp pháp'. Họ không khai thác lỗ hổng tràn số, cũng không tấn công xâm nhập lại, họ chỉ đơn giản lấy được chìa khóa quản trị viên hợp pháp, rồi đường hoàng bước vào kho bạc.

Điều này phơi bày sự lệch lạc lớn trong quản lý quỹ của các giao thức DeFi hiện tại: sử dụng các công cụ cấp người dùng lẻ vài trăm USD để quản lý kho bạc cấp tổ chức hàng trăm triệu USD.

Hiện tại, hầu hết các giao thức DeFi chủ lưu vẫn phụ thuộc cao vào chữ ký đa truyền thống dựa trên hợp đồng thông minh (như Safe hoặc cơ chế đa chữ ký gốc). Kiến trúc này tồn tại hai điểm yếu chết người:

  1. Không chống nổi kỹ thuật xã hội: Chỉ cần hacker thuyết phục (lừa đảo, ép buộc hoặc mua chuộc) vài nhân vật then chốt nắm giữ khóa riêng tư, phòng tuyến sẽ sụp đổ.
  2. Thiếu kiểm tra ý định: Đa chữ ký chỉ xác minh 'có phải chữ ký của những người này không', mà không quan tâm 'họ ký có phải là bán thân hay không'.

Từ thử nghiệm geek đến cơ sở hạ tầng tài chính: Sự tiến hóa tất yếu của an ninh Web3

285 triệu USD của Drift đã mua được một bài học cực kỳ đắt giá: Khi Web3 ngày càng hòa nhập với tài chính truyền thống, các giao thức DeFi phải từ bỏ mô hình quản trị chỉ dựa vào sự tự giác của nhà phát triển và đa chữ ký đơn giản, để tiến tới các tiêu chuẩn an ninh cấp tổ chức.

Hiện tại, các tổ chức hàng đầu ngành và các nhà quan sát an ninh đã đạt được đồng thuận, lần lặp lại an ninh tiếp theo của cơ sở hạ tầng DeFi phải bao gồm nâng cấp ở các khía cạnh cốt lõi sau:

Nâng cấp nền tảng mật mã: Hướng tới HSM (Mô-đun an ninh phần cứng)

So với sự tổng hợp phần mềm của đa chữ ký, HSM lưu trữ khóa riêng tư của giao thức bên trong chip được mã hóa cấp quân sự, đã được chứng nhận, và khóa riêng tư không thể bị xuất ra. Sự cách ly vật lý và kiểm soát an ninh cấp phần cứng này, về cơ bản ngăn chặn rủi ro do tấn công kỹ thuật xã hội nội bộ hoặc thiết bị bị xâm nhập, cung cấp cho kho bạc giao thức sự bảo đảm an ninh khóa vượt xa đa chữ ký truyền thống.

Giới thiệu bộ máy chiến lược 'dựa trên ý định' (Policy Engine)

Việc phê duyệt quyền quản lý DeFi trong tương lai không thể chỉ dừng lại ở giai đoạn 'xác minh chữ ký'. Hệ thống cần có sẵn một logic quản lý rủi ro, ví dụ: khi một giao dịch cố gắng sửa đổi giới hạn cho vay của một token không xác định (như CVT trong vụ Drift) thành vô hạn, bộ máy chiến lược sẽ tự động nhận diện ý định bất thường của nó, kích hoạt cơ chế ngắt mạch, và bắt buộc yêu cầu xác minh ở cấp độ cao hơn (như kiểm soát rủi ro thủ công đa cấp, xác minh video hoặc khóa thời gian bắt buộc).

Đón nhận sức mạnh lưu ký tuân thủ độc lập

Khi TVL không ngừng phình to, các nhà phát triển giao thức nên tập trung sức lực vào logic mã và đổi mới nghiệp vụ, mà giao quyền kiểm soát kho bạc hàng trăm triệu USD và phòng thủ an ninh cho các tổ chức lưu ký tuân thủ chuyên nghiệp bên thứ ba. Giống như trong tài chính truyền thống, sàn giao dịch sẽ không để tài sản người dùng trong hộp cá nhân của ông chủ. Việc đưa vào các quy trình quản lý rủi ro cấp tổ chức, có khả năng tấn công-phòng thủ mạnh mẽ và đã được kiểm toán, là con đường tất yếu để DeFi tiến tới đại chúng.

Như các nhà cung cấp dịch vụ tổ chức như Cactus Custody, những người đã lâu năm nghiên cứu sâu về an ninh tài sản số, đã khuyến nghị: Tính phi tập trung của DeFi không nên trở thành cái cớ để trốn tránh quản lý rủi ro có hệ thống.

Sự kiện hacker Drift có lẽ là một bước ngoặt. Nó tuyên bố sự phá sản của quản trị kiểu 'nghiệp dư', và cũng báo trước sự xuất hiện của một mô hình an ninh mới với kiến trúc phần cứng, xác minh ý định và lưu ký chuyên nghiệp làm cốt lõi. Chỉ có củng cố vững chắc phòng tuyến này, Web3 mới thực sự có thể gánh vác được tương lai quy mô nghìn tỷ USD.

热门币种推荐

相关问答

QSự kiện Drift Protocol bị tấn công với thiệt hại 285 triệu USD xảy ra vào thời gian nào và trên hệ sinh thái nào?

ASự kiện xảy ra vào ngày 1 tháng 4 năm 2026 trên hệ sinh thái Solana.

QKẻ tấn công đã sử dụng cơ chế đặc trưng nào của Solana để đặt 'quả bom hẹn giờ'?

AKẻ tấn công đã lợi dụng cơ chế 'Số ngẫu nhiên bền vững' (Durable Nonces) của mạng Solana.

QViệc cập nhật quản trị vào ngày 27 tháng 3 đã tạo ra lỗ hổng chết người nào?

AViệc cập nhật đã di chuyển ủy ban an ninh sang một cấu trúc đa chữ ký 2/5 mới và loại bỏ Khóa thời gian (Timelock), nghĩa là chỉ cần hai chữ ký để thực thi lệnh ngay lập tức.

QHai điểm yếu chết người của kiến trúc đa chữ ký truyền thống mà sự kiện này đã phơi bày là gì?

A1. Không thể chống lại kỹ thuật tấn công công nghệ xã hội (social engineering). 2. Thiếu cơ chế xác minh ý định (intent verification), nó chỉ xác nhận chữ ký mà không kiểm tra nội dung giao dịch.

QBài học từ sự kiện Drift chỉ ra những hướng nâng cấp an ninh cốt lõi nào cho DeFi?

A1. Nâng cấp nền tảng mật mã sử dụng Mô-đun bảo mật phần cứng (HSM). 2. Giới thiệu động cơ chiến lược 'dựa trên ý định' (Policy Engine). 3. Áp dụng các giải pháp lưu ký tuân thủ (compliant custody) từ bên thứ ba chuyên nghiệp.

你可能也喜欢

每周编辑精选 Weekly Editor's Picks(0725-0731)

**每周编辑精选(0725-0731)摘要** 本文筛选深度分析,滤除资讯噪音,带来一周核心洞察。 **宏观局势**:美联储迎来近年“最不确定”会议。尽管经济数据为等待提供空间,但高通胀、地缘风险及官员鹰派表态,令市场无法完全排除加息风险,并已为此付费。 **投资与创业**: * 加密投资是长期心态博弈,获胜者需看清资产本质、确信趋势并能承受深度回撤。建议长线布局比特币与优质公链。 * 全球股市(尤科技股)呈现“币圈化”:叙事压倒估值,杠杆放大情绪,社交媒介加速共识极端化。 * Hyperliquid、Polymarket等龙头平台的跨界尝试遇阻,核心难点在于复制原有赛道的用户习惯与流动性深度。 * 多个加密协议收入增长但代币价格不涨,原因在于内部抛压、负面情绪及竞争。好协议不等于好代币,需审视收入、分配与释放机制。 **AI与存储**: * 英伟达信用违约率暴涨,反映市场对AI云设施扩张风险的定价。中国芯片产业崛起正撼动全球存储定价逻辑。 * 存储板块“一夜惊魂”是基本面与预期面脱节,市场已开始为2027年潜在供给过剩提前定价。 * AI烧钱凶猛,市场耐心受考验。多空分歧在于:需求真实但供给受限 vs. 未来回报可见度低。 * SK海力士虽录得史上最赚钱季度,但股价仍“不及预期”,显示市场对其未来增长空间的定价存在分歧。 **政策与稳定币**:美国《Clarity法案》推进至最后阶段,但道德条款等关键分歧仍存,且需与其他争议法案争夺有限表决时间,年内落地概率被下调。若未通过,对加密市场冲击或有限,但将增加未来立法难度。 **CeFi & DeFi**:Ondo代币近期上涨,源于其在链上交易美股主线动作密集,既占据上游代币化资产份额,又向下游拓展保证金应用。但受制于整体市场颓势,涨势更多是短期资金博弈。 **以太坊与扩容**:Lido正启动将800多万枚ETH迁移至Pectra升级后的新型验证器架构,这代表了staking资本管理效率的结构性提升,但不会直接降低用户Gas费用。当前ETH价格走弱,部分源于投资者对其价值增长逻辑感到困惑。 **其他要点**:TradeXYZ平台对A股新股定价展现高精准度;Pons平台币半月暴涨登顶Robinhood Chain;币印破产案例警示平台钱包并非资产托管;一周热点还包括美联储按兵不动、MiCA落地欧洲、长鑫科技上市创纪录、OpenAI称未来12个月将“震撼世界”等。

marsbit4分钟前

每周编辑精选 Weekly Editor's Picks(0725-0731)

marsbit4分钟前

少投入不是苹果的免死金牌

《少投入不是苹果的免死金牌》一文指出,虽然苹果在AI浪潮中因资本开支克制而一度受到市场青睐,但其面临的挑战正在显现。 文章首先描述了市场的反差:当Meta、谷歌等巨头因巨额AI投入引发担忧时,苹果在AI领域的迟缓进展反而被视为“亮点”,其股价一度上涨。然而,这种“全靠同行衬托”的领先难以持续。 随后,文章分析了苹果最新财报。尽管2026财年第三财季营收与净利润均创同期历史新高,主要得益于iPhone和Mac的强劲销售,但财报发布后股价却大幅下跌。原因在于苹果对下一季度的增长指引低于市场预期。 核心问题在于供应链。AI热潮导致内存和芯片需求激增、价格上涨及产能紧张,严重波及苹果。其Mac产品线已因高端芯片供应不足而受限,并被迫提价。外界预测iPhone新品也将大幅涨价,这可能影响未来销量。为应对供应链风险,苹果库存大幅增加,并寻求与中企合作采购内存芯片,但此举面临政治阻力。 与其他科技巨头动辄数千亿美元的AI资本开支相比,苹果的资本开支不仅未增,反而下降,这使其保持了健康的现金流。但同时,苹果研发费用大幅增长,却未能在AI领域取得显著成果,形成反差。 文章总结,苹果虽未在AI烧钱竞赛中陷得太深,却无法避免由这场竞赛引发的供应链与成本冲击。即将卸任的库克对公司未来表示信心,但苹果能否在AI时代保持领先,仍存疑问。

marsbit55分钟前

少投入不是苹果的免死金牌

marsbit55分钟前

一周精选丨股市史诗级震荡,长鑫科技上市重塑存储格局,Saylor目标9月8日前后推动STRC回锚

PANews精选一周要闻。AI领域热度持续,智能体钱包成为加密支付新战场,Coinbase等巨头布局小额支付以抢占AI经济入口。韩国股市经历剧烈震荡,多次熔断并引发清算风暴,科技股暴跌堪比币圈行情。算力产业进入系统化竞争阶段,国产GPU与AI智能体(Agent)结合成为焦点。 宏观方面,长鑫科技上市后市值巨大,在经历长期亏损后单季度盈利显著。花旗银行预警未来大宗商品市场可能出现的极端风险。美联储维持利率不变,但内部出现罕见分歧,释放鹰派信号。 机构观点显示,有分析认为当前AI板块调整是去杠杆过程,长期牛市逻辑不变。中国散户在传统投资渠道收窄后,正转向加密资产等新途径。市场讨论未来货币形态,比特币价值受关注。比特币矿企被指出需向能源综合服务商转型。 市场热点包括NFT交易通过“抽卡”等新玩法激活流动性,但部分加密协议面临收入增长与代币价格脱钩的问题。RWA(真实世界资产)链上规模增长但利用率不足。以太坊公布2030年长期发展蓝图,Lido也进行了大规模升级。 行业动态方面,新银行领域面临洗牌,稳定币竞争加剧。重点资讯包括:美股收涨,Coinbase股价波动;MicroStrategy增持比特币并计划推动STRC回锚;多家AI与加密公司获得融资;韩国股市与长鑫科技股价出现大幅波动;巨鲸交易员在AI相关交易中获利了结。

marsbit1小时前

一周精选丨股市史诗级震荡,长鑫科技上市重塑存储格局,Saylor目标9月8日前后推动STRC回锚

marsbit1小时前

交易

现货

热门文章

如何购买MOVE

欢迎来到HTX.com!我们已经让购买Movement(MOVE)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Movement(MOVE)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Movement(MOVE)购买完您的Movement(MOVE)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Movement(MOVE)在HTX的现货市场轻松交易Movement(MOVE)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.2k人学过发布于 2024.12.10更新于 2026.06.02

如何购买MOVE

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对MOVE(MOVE)币价的意见。

活动图片