BTC $79,637.62 +0.27%
ETH $2,506.23 +0.22%
BNB $706.46 -0.11%
XRP $1.42 -0.09%
SOL $105.90 +2.24%
TRX $0.3406 +1.32%
DOGE $0.0869 -1.30%
ADA $0.2096 -0.79%
BCH $264.89 -1.37%
LINK $11.78 +0.54%
HYPE $83.18 +1.69%
AAVE $125.84 -0.25%
SUI $0.7616 -0.19%
XLM $0.1837 -0.78%
ZEC $800.88 +2.53%
BTC $79,637.62 +0.27%
ETH $2,506.23 +0.22%
BNB $706.46 -0.11%
XRP $1.42 -0.09%
SOL $105.90 +2.24%
TRX $0.3406 +1.32%
DOGE $0.0869 -1.30%
ADA $0.2096 -0.79%
BCH $264.89 -1.37%
LINK $11.78 +0.54%
HYPE $83.18 +1.69%
AAVE $125.84 -0.25%
SUI $0.7616 -0.19%
XLM $0.1837 -0.78%
ZEC $800.88 +2.53%

Driftが攻撃の詳細を公開、多重署名が破られ、事前署名された取引を利用して攻撃が実施される

2026-04-02 13:37:51

Drift Protocolは今回のセキュリティ事件の実行プロセスを公開し、攻撃は保険基金からのテスト引き出し取引に始まり、約1分後に攻撃者が2件の事前署名されたダーバルノンス取引を通じて管理者権限を奪取し、その後の操作を実行したと述べています。

プロジェクト側は、今回の攻撃は複数の要因が重なった結果であり、事前署名取引の実行が遅延する可能性や、マルチシグ署名の承認が破られたこと、またはターゲットを絞ったソーシャルエンジニアリング攻撃や取引の誤導に関連している可能性があるとしています。Driftは現在、複数のセキュリティ機関と協力して原因を調査しており、クロスチェーンブリッジ、取引所、法執行機関と連携して関連資金の追跡と凍結を行っています。詳細な復盤報告は後日発表される予定です。

app_icon
ChainCatcher Building the Web3 world with innovations.