DeFi领域再曝安全漏洞。据CryptoComLearn最新报告,一种利用持久化Nonce(Nonce durable)的复杂钓鱼攻击成功攻破了Drift协议的链上管理员权限。攻击者通过诱导用户签署看似合法的离线预签名交易,随后在任意未来时间点利用这些签名执行恶意操作。
攻击手法:持久化Nonce预签名钓鱼
报告指出,这种攻击手法利用了区块链交易中的nonce机制。传统nonce用于防止交易重放,但持久化Nonce允许攻击者提前获取用户签名后,在后续任何区块高度下触发交易。攻击者通过钓鱼网站或虚假DApp骗取用户对包含持久化Nonce的交易进行预签名,随后在获得控制权后篡改合约参数、转移资产或升级合约。
该技术至少已存在两年,但此次攻击是首次被证实针对去中心化交易所管理权限的实战案例。安全专家认为,由于预签名交易在用户侧看起来与普通授权无异,普通用户极易中招。
专业黑客团伙操刀,DRIFT价格飙升
据分析,此次攻击由专业黑客团伙精心策划,他们采用了多重隐藏手段,包括伪造前端界面、利用社交工程诱导目标签署特定消息。值得注意的是,攻击事件发生后,Drift协议的原生代币DRIFT在短时间内大涨+33.54%,市场情绪复杂,既有恐慌性买盘,也可能涉及内幕交易或做市商行为。
DeFi安全形势严峻:近期多起重大事件
此次攻击并非孤立事件。近期DeFi领域连续曝出多起安全事件:
- DeFi黑客攻击累计损失达77亿美元,而保险赔付却严重滞后,暴露出行业风控短板。
- AI驱动的区块链攻击正在激增,预计到2025年可能成为主流威胁,此类攻击利用机器学习自动识别合约漏洞并批量发起精准钓鱼。
- Ranger Finance因财务困境宣布关闭,成为本轮熊市又一牺牲品,其平台资产面临清算风险。
对投资者的启示
安全事件频发提醒所有DeFi参与者:切勿随意签署未经验证的交易消息,尤其是出现“预授权”、“离线签名”等敏感操作时。同时,选择经过审计、社区透明的协议,并密切关注项目方安全公告。DRIFT代币价格的暴涨暴跌也暗示市场存在操纵风险,投资者需保持警惕。
目前Drift团队尚未发布官方详细回应,但已紧急暂停部分合约功能。安全社区正密切跟踪攻击者地址,尝试追回被盗资产。

