Drift黑客资金重启流动,朝鲜关联线索浮现
Drift被盗资产重新进入市场流通,洗钱链条再现
被Etherscan标记为“Drift Exploiter 4”的以太坊地址近期启动资金转移,涉及今年四月针对Drift Protocol的2.85亿美元黑客攻击事件。据PeckShield监测,该地址已向Tornado Cash注入约23,095.1枚ETH(估值约4440万美元),并额外向Bybit转账0.85枚ETH。
非法资金跨链转移模式重现,追踪难度加剧
该钱包地址0xbDdAE987FEe930910fCC5aa403D5688fB440561B被Arkham Intelligence归类于“Drift Protocol Exploiter”群体,包含近二十个疑似关联地址。其向Tornado Cash的存款被拆分为多笔交易,符合典型洗钱路径。此次大规模流动为过去四个月来的首次,标志着被盗资产再次进入公开市场。
攻击核心为社会工程,非代码漏洞
Drift作为Solana上主要永续合约平台,因非智能合约缺陷导致失窃。调查显示,攻击者通过伪装成量化机构代表,历时六个月参与行业会议、建立信任关系,并存入超百万美元以获取权限。最终利用Solana的持久性nonce机制,获取两名安全理事会成员的预签名授权。
利用低价值代币操控借贷系统完成快速套现
攻击者创建名为CarbonVote Token(CVT)的微型代币,通过刷量交易抬高其价格,进而用作抵押品提升借贷额度。在短短12分钟内,通过31次提款操作清空协议资金,实现高效变现。
生态影响持续扩散,去中心化金融项目受波及
此次事件不仅重创Drift,还波及至少20个依赖其保险库结构的Solana项目,导致收益流程中断。这进一步削弱了Solana生态的活跃度。尽管资金经由混币器流转,但Chainalysis、Elliptic与Merkle Science等机构仍借助钱包聚类、时间序列分析和跨链追踪技术持续监控动向。
向Bybit的小额转账可能为后续大规模提现铺路,而最新交易表明,该案件的洗钱活动已重新激活,追回挑战依旧严峻。
一分钟读懂:Drift Protocol遭黑客攻击后沉寂数月的资金近日再度流动,涉及约4440万美元的ETH通过Tornado Cash转移,引发对朝鲜支持黑客组织活动的担忧。调查指向社会工程攻击与跨链洗钱手法。
