Drift Protocol Says $280 Million Exploit Took Six Months of Deliberate Preparation

Drift Protocol Says $280 Million Exploit Took Six Months of Deliberate Preparation

N
News Editor 01
2026-07-04 18:23:12
Drift Protocol said the exploit that caused an estimated $280 million in losses was a highly coordinated attack planned over six months. The team believes the attackers may be linked to the group behind the Radiant Capital hack, highlighting rising social engineering risks in crypto.

去中心化交易平台Drift Protocol近日披露,针对平台的最新安全事件并非临时起意,而是一场持续约六个月、具备高度组织化特征的定向攻击。根据平台初步调查,此次攻击需要显著资源投入、系统性情报收集以及长期关系渗透,显示出加密行业正面临更复杂的复合型威胁。

此次事件发生于上周三,外部估算损失规模约为2.8亿美元。Drift在社交平台发文称,这是一场“结构化情报行动”,攻击者不仅具备技术能力,还对平台运作方式十分熟悉,整个攻击过程带有明显的长期策划痕迹。

攻击起点或始于大型行业会议

Drift表示,攻击链条最早可追溯至2025年10月左右。当时,一批伪装成量化交易公司的人员在某场“主要加密货币会议”上主动接触Drift贡献者,声称有意与协议开展集成合作。此后数月,这一群体又在多场行业活动中持续与特定成员线下互动,逐步建立信任关系。

平台指出,这些接触并非偶然社交,而更像是有目标地筛选并接近核心贡献者。对方不仅在技术交流中表现专业,拥有可被验证的职业背景,还展现出对Drift业务流程和组织协作方式的深入了解。正是这种“高可信形象”,让攻击者得以在较长时间内降低目标警惕。

在取得信任及一定访问机会后,攻击者通过共享恶意链接和工具的方式入侵相关贡献者设备,最终实施漏洞利用并在完成攻击后迅速清除活动痕迹。Drift强调,攻击发生后,对方几乎立即抹去存在证据,进一步反映出其行动成熟度与专业化程度。

Drift:与Radiant Capital黑客存在中高概率关联

在归因层面,Drift表示,平台以“中高信心”判断,此次攻击与2024年10月Radiant Capital遭遇的黑客事件背后实施者为同一批行为体。此前,Radiant Capital曾在2024年12月说明,攻击源于一名伪装成前承包商的、与朝鲜有关联的黑客通过Telegram传播恶意软件。

按照Radiant方面当时的说法,恶意ZIP压缩文件在开发者之间被转发征求反馈后,最终完成木马投递,并为后续入侵创造条件。Drift认为,当前事件在社交工程手法、关系建立方式以及恶意载荷投递模式上,与Radiant事件存在较强相似性。

不过,Drift也特别指出,在线下出现并与团队成员建立联系的人员“并非朝鲜国籍”。平台进一步解释称,达到这一层级的朝鲜相关威胁组织,已知会借助第三方中间人执行面对面的关系建立工作,以降低直接暴露风险并增强欺骗真实性。

加密行业面临从链上漏洞到线下渗透的威胁升级

这起事件的重要性不仅在于损失规模,更在于它再次提醒市场:加密安全风险早已不限于智能合约代码、私钥管理或链上权限配置。越来越多攻击开始结合社交工程、线下接触、恶意文件投递与终端设备渗透等多种手段,形成完整攻击闭环。

尤其在大型行业会议、开发者活动和商务合作洽谈中,从业者往往更容易基于“圈内身份”“职业履历”与“共同联系人”建立初步信任,这使得线下场景成为高级攻击者的重要突破口。Drift案例表明,即便面对看似正常的合作接洽,项目方、开发团队和外部贡献者仍需对链接、压缩包、协作工具和设备权限保持高度警惕。

对于市场而言,此类事件可能在短期内加剧投资者对去中心化交易平台与链上基础设施安全性的担忧。若后续调查坐实攻击与知名黑客组织或既有攻击网络存在关联,市场对相关协议的风控能力、团队治理流程及访问控制标准的审视将进一步加强。安全审计、员工终端防护、内部权限隔离和会议场景安全培训,或将成为行业新的重点投入方向。

与此同时,这也可能推动更多协议重新评估“人”这一环节的风险敞口。过去市场更关注代码漏洞和合约逻辑,如今则需要将贡献者设备安全、外部合作方验证机制、线下活动接触规范纳入统一的防御框架。对机构投资者和流动性提供者而言,安全治理能力正逐渐成为评估协议长期可靠性的核心指标之一。

Drift表示,正在与执法机构及加密行业其他参与方合作,试图还原4月1日攻击的完整经过。随着调查推进,市场将关注被盗资产流向、攻击链条的更多技术细节,以及平台后续的补救、追偿和治理改进措施。可以确定的是,这起事件再次为整个加密行业敲响警钟:面对组织化黑客,安全边界必须从链上延伸到现实世界的人际互动之中。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.