持久化Nonce钓鱼攻击攻破Drift管理员权限,专业黑客团伙作案

持久化Nonce钓鱼攻击攻破Drift管理员权限,专业黑客团伙作案

N
News Editor 01
2026-07-10 11:13:13
新型持久化Nonce钓鱼攻击利用预签名机制,成功攻破Drift协议链上管理员权限。该技术已存在至少两年,此次攻击由专业黑客团伙精心策划,导致DRIFT代币价格大幅波动。
持久化Nonce钓鱼攻击Drift协议DeFi安全黑客

DeFi领域再曝安全漏洞。据CryptoComLearn最新报告,一种利用持久化Nonce(Nonce durable)的复杂钓鱼攻击成功攻破了Drift协议的链上管理员权限。攻击者通过诱导用户签署看似合法的离线预签名交易,随后在任意未来时间点利用这些签名执行恶意操作。

攻击手法:持久化Nonce预签名钓鱼

报告指出,这种攻击手法利用了区块链交易中的nonce机制。传统nonce用于防止交易重放,但持久化Nonce允许攻击者提前获取用户签名后,在后续任何区块高度下触发交易。攻击者通过钓鱼网站或虚假DApp骗取用户对包含持久化Nonce的交易进行预签名,随后在获得控制权后篡改合约参数、转移资产或升级合约。

该技术至少已存在两年,但此次攻击是首次被证实针对去中心化交易所管理权限的实战案例。安全专家认为,由于预签名交易在用户侧看起来与普通授权无异,普通用户极易中招。

专业黑客团伙操刀,DRIFT价格飙升

据分析,此次攻击由专业黑客团伙精心策划,他们采用了多重隐藏手段,包括伪造前端界面、利用社交工程诱导目标签署特定消息。值得注意的是,攻击事件发生后,Drift协议的原生代币DRIFT在短时间内大涨+33.54%,市场情绪复杂,既有恐慌性买盘,也可能涉及内幕交易或做市商行为。

DeFi安全形势严峻:近期多起重大事件

此次攻击并非孤立事件。近期DeFi领域连续曝出多起安全事件:

  • DeFi黑客攻击累计损失达77亿美元,而保险赔付却严重滞后,暴露出行业风控短板。
  • AI驱动的区块链攻击正在激增,预计到2025年可能成为主流威胁,此类攻击利用机器学习自动识别合约漏洞并批量发起精准钓鱼。
  • Ranger Finance因财务困境宣布关闭,成为本轮熊市又一牺牲品,其平台资产面临清算风险。

对投资者的启示

安全事件频发提醒所有DeFi参与者:切勿随意签署未经验证的交易消息,尤其是出现“预授权”、“离线签名”等敏感操作时。同时,选择经过审计、社区透明的协议,并密切关注项目方安全公告。DRIFT代币价格的暴涨暴跌也暗示市场存在操纵风险,投资者需保持警惕。

目前Drift团队尚未发布官方详细回应,但已紧急暂停部分合约功能。安全社区正密切跟踪攻击者地址,尝试追回被盗资产。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。