当Drift协议公布其2.7亿美元利用事件的细节时,最令人不安的部分并非损失规模本身,而是其发生的方式。根据该协议团队的说法,这次攻击并非智能合约漏洞或巧妙的代码操纵,而是一场持续六个月的行动,涉及虚假身份、多国面对面会议以及精心培养的信任。攻击者据称来自朝鲜,他们并没有简单地发现系统漏洞——他们成为了系统的一部分。
这种新型威胁正促使去中心化金融(DeFi)领域进行更广泛的反思。多年来,行业一直将安全视为技术问题,认为可以通过审计、形式化验证和更好的代码来解决。但Drift事件表明,情况远比这复杂:真正的漏洞可能完全存在于代码库之外。
ENS Labs首席信息安全官亚历山大·乌尔贝利斯(Alexander Urbelis)认为,现有的安全框架已经过时。“我们需要停止称这些为‘黑客攻击’,开始称它们为本来面目:情报行动,”乌尔贝利斯告诉CoinDesk。“那些出现在会议上、在多国与Drift贡献者会面、存入100万美元自有资金以建立可信度的人——那是间谍手法,是你在情报官员身上才会看到的东西,而不是黑客。”
如果这种定性成立,那么Drift代表了一种新的剧本:攻击者不再像机会主义黑客,而更像耐心的操纵者,在链上行动之前先嵌入社交网络。“朝鲜不再扫描易受攻击的合约了。他们在扫描易受攻击的人……那不是黑客,那是安插特工,”乌尔贝利斯补充道。
“阿喀琉斯之踵”
这种转变正是许多安全领袖最担忧的。即使是最严格审计的协议,如果贡献者被渗透,仍然可能失败。SVRN首席运营官、曾担任Robinhood和Galaxy CISO的大卫·施韦德(David Schwed)将Drift事件视为警钟。“协议需要明白他们在对抗什么。这不是简单的利用。这些是精心策划、持续数月的行动,拥有专用资源、虚构身份和蓄意的人性元素,”施韦德告诉CoinDesk。“那个人性元素是许多组织的阿喀琉斯之踵。”
许多DeFi团队规模小、行动快、以信任为基础。但当少数人掌握关键访问权限时,单点妥协就足够了。施韦德认为应对措施需要升级。“答案是一个健全的安全程序,不仅保护技术,还要保护人和流程……安全必须成为项目和团队的基础。”
一些协议已经开始调整。在Solana最大的DeFi平台之一Jupiter,审计和形式化验证仍然是基线,但领导层认为这些不再足够。“显然,通过多个独立审计、开源和形式化验证来保护代码只是入场费。攻击面已经大大扩展,”Jupiter首席运营官卡什·丹达(Kash Dhanda)表示。这个更广泛的攻击面现在包括治理、贡献者和运营安全。Jupiter已扩大了对多签和锁定期的使用,同时投资于检测系统和内部培训。“鉴于血肉比代码更脆弱,我们也在更新关键团队成员的操作安全培训和监控,”丹达说。他补充道,即便如此,“安全没有终点”,自满仍然是最大的风险。
对于像dYdX这样的协议,Drift事件强化了一个无法完全通过工程手段消除的现实。“不幸的现实是,加密项目正越来越多地成为国家支持的不良行为者的目标……开发者必须采取预防措施来防止和减轻社会工程妥协的影响,但用户也应该意识到,考虑到不良行为者日益复杂的手段,这种妥协的风险无法完全消除,”dYdX Labs首席运营官大卫·戈格尔(David Gogel)表示。这种不断演变的威胁模型也将责任转向用户自身。“活跃在DeFi中的用户应花时间了解协议或智能合约的技术架构,并在风险评估中考虑任何用于软件升级的多签的角色和性质,以及这些多签被恶意入侵的可能性,”戈格尔补充道。
“威胁模型”
对于一些创始人来说,Drift利用事件突出了一个更令人不安的结论:信任本身已成为一种漏洞。“Drift利用事件不是代码漏洞。它是一场持续六个月的利用人与人之间信任的情报行动,”Jito Labs首席执行官卢卡斯·布鲁德(Lucas Bruder)表示。在实践中,这意味着设计假设妥协的系统——而不仅仅是漏洞。“智能合约审计是入场费。真正的攻击面是你的团队、你的多签签名者以及他们接触的每个设备。”
这种心态正成为DeFi安全方法的核心。施韦德认为,首先不仅要问协议如何运作,还要问它可能如何失败。“从一个威胁模型开始。问自己,我可能如何被利用?如果项目所有者之一被入侵,那场景的爆炸半径有多大?”从这个意义上说,Drift利用事件可能因其揭示的内容而被铭记——DeFi中最大的风险可能不再存在于代码中,而在于运行代码的人。
市场影响分析:此次事件对DeFi市场的信心产生了显著冲击。首先,投资者开始重新评估协议安全性,不再是“代码即法律”,而是“人即风险”。短期内,与Drift相关的协议和团队可能面临用户资金外流。长期看,行业将加速引入更高的操作安全标准,包括背景调查、多签权限分级和社交工程演练。同时,链上安全审计市场可能迎来新需求——重点从代码审计转向人员审计。然而,这种风险无法完全消除,DeFi的未来必须在技术安全与人类因素之间找到平衡。

