Drift Protocol Says $280M Exploit Was Months in the Making, Possibly Linked to Radiant Capital Hack

Drift Protocol Says $280M Exploit Was Months in the Making, Possibly Linked to Radiant Capital Hack

N
News Editor 01
2026-07-04 18:19:11
Drift Protocol said the roughly $280 million exploit was a coordinated operation prepared over six months. The DEX believes the attackers built trust with contributors through in-person contact at crypto events and sees a possible link to the 2024 Radiant Capital hack.

去中心化交易平台 Drift Protocol 日前披露,针对平台的最新安全事件并非一次临时起意的漏洞利用,而是一场持续约六个月、经过精心策划的定向攻击。根据平台初步调查,此次事件具备“结构化情报行动”特征,背后攻击者被认为拥有较强的组织能力、资源支持以及长期潜伏准备。

这起攻击发生于上周三,外部估算损失规模约为2.8亿美元。Drift 在社交平台发布说明称,现阶段调查显示,攻击者并非单纯依靠技术漏洞直接突破,而是通过长时间建立信任关系、接触核心贡献者,并最终借助恶意链接和工具入侵相关设备,完成对平台的利用与撤离。

攻击链条始于线下接触

Drift 表示,整个攻击计划最早可追溯至2025年10月左右。当时,一群伪装成量化交易公司的人员在一次“重要加密行业会议”上接触了 Drift 的贡献者,并以有意与协议开展集成为由进行沟通。此后数月间,这些人员又在多场行业活动中持续与相关人员保持接触。

平台称,事后回看,这一过程具有明显的“定向筛选”特征:对方并非随机社交,而是有意寻找并持续接触特定的 Drift 贡献者。更值得警惕的是,这些人员在技术沟通中表现专业,拥有可被验证的职业背景,同时对 Drift 的运作方式也相当熟悉,这使得他们更容易获取目标的信任。

在建立信任并逐步取得访问机会后,攻击者通过共享的恶意链接和工具感染贡献者设备,继而实施攻击,并在事件发生后迅速清除痕迹。Drift 强调,这一案例再次提醒行业参与者,安全威胁已不仅存在于链上合约和代码审计层面,线下社交场景、会议接触以及跨团队协作流程,同样可能成为高级攻击者的重要突破口。

疑似与Radiant Capital攻击者存在关联

在归因方面,Drift 表示,平台以“中高置信度”判断,此次攻击与2024年10月Radiant Capital 遭黑客攻击事件背后的行为者可能是同一批人。此前,Radiant Capital 曾在2024年12月披露,相关攻击是通过 Telegram 发送的恶意软件完成,黑客伪装成前外包人员,以 ZIP 文件作为投递载体,最终导致开发者设备被植入恶意程序,并为后续入侵铺平道路。

Drift 指出,此次事件中的线下接触者“并非朝鲜国籍人士”。不过,平台同时强调,具备此类能力的朝鲜相关威胁行为者,通常会借助第三方中间人开展面对面的关系建立工作。因此,从攻击模式看,两起事件之间确有值得重视的相似性。

目前,Drift 表示正在与执法部门及加密行业其他参与方合作,以尽快还原4月1日攻击事件的完整经过,并厘清更广泛的关联网络。这意味着,事件后续不仅涉及链上资金追踪,也可能延伸至跨司法辖区的取证、身份识别和社交工程路径调查。

对市场与行业安全的影响

从市场层面看,约2.8亿美元的损失规模足以再次打击投资者对去中心化交易平台安全性的信心。尤其是在当前行业逐步复苏、机构与专业交易者重新评估链上流动性基础设施的背景下,此类攻击会加大用户对托管风险、权限管理和团队操作安全的担忧。

对 DEX 赛道而言,这次事件释放出一个更清晰的信号:安全边界正在从智能合约、预言机和私钥管理,扩展到人员行为、会议接触、终端设备和协作软件。过去市场常将安全问题理解为“代码漏洞”或“多签失守”,而 Drift 事件说明,针对核心贡献者的长期社交工程攻击正在成为高价值目标平台面临的现实威胁。

从行业治理角度观察,这可能推动更多项目方重新审视内部操作流程,例如线下商务接触的身份核验、贡献者设备的隔离机制、敏感链接与文件的传递规范,以及面向开发者和商务团队的安全培训。对投资者而言,未来评估一个协议的风险时,除了 TVL、交易量和代码审计结果,也需要关注团队是否具备成熟的运营安全体系。

整体来看,Drift Protocol 此次披露的信息显示,这并不是一起普通的单点入侵,而更像是一场融合了线下渗透、长期信任经营与恶意软件投递的复合型攻击。随着调查继续推进,市场接下来将重点关注两个方面:一是被盗资金的追踪与潜在追回进展,二是平台是否会公布更详细的技术复盘与补救措施。无论最终归因结果如何,这起事件都可能成为加密行业重新定义“安全”边界的又一标志性案例。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.