DeFi平台Drift近期遭遇的一起安全事件,再次将多签安全模型的可靠性推上风口浪尖。根据披露信息,攻击者 reportedly 花费了6个月时间,并投入约100万美元,以合法身份逐步融入平台生态,甚至与团队成员进行线下接触,最终实施攻击。
长期潜伏式攻击引发警惕
与传统意义上依靠代码漏洞快速入侵不同,这起事件更像是一次围绕信任体系展开的渗透。攻击者并非直接突破技术边界,而是通过长期经营“合法存在感”,在多签及治理相关流程中获得可乘之机。这说明,单纯依赖多签机制,并不能天然覆盖人为环节、身份验证和组织协同中的风险。
多签并非绝对安全
多签机制一直被视为DeFi协议管理资金和关键权限的重要防线,其核心逻辑是通过多个签名人共同授权来降低单点失误或单点失陷的风险。但Drift事件表明,当攻击路径转向社会工程、内部信任构建或流程层面的薄弱点时,多签本身也可能失去应有的保护效果。换言之,安全问题不只存在于智能合约代码,还可能潜伏在团队管理和权限治理之中。
DeFi行业或需重审安全框架
这起事件已经引发外界对DeFi现有安全框架的广泛担忧,也推动行业重新思考安全措施是否足以应对更复杂的复合型攻击。对于协议方而言,未来可能需要在多签之外,进一步强化签名人审查、权限分层、异常行为监测以及关键操作的治理约束,以减少类似事件重演的可能。
整体来看,Drift遭利用一事释放出一个明确信号:在DeFi领域,安全不只是技术问题,更是流程、人员与治理共同构成的系统性课题。随着攻击者策略日益成熟,行业对安全模型的评估标准或将被迫升级。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

