巨额攻击指向国家背景黑客:遭围困的去中心化金融平台
在一次重大的网络攻击中,基于Solana的Drift协议遭受了高达2.85亿美元的资产盗窃。初步调查显示,此次事件可能与朝鲜相关的网络组织有关。区块链安全公司Elliptic主导的调查揭示,此次攻击手法与以往由国家支持的黑客发起的入侵存在显著相似之处。此次安全漏洞严重影响了该平台原生代币的价值,导致其价格骤跌至0.06美元,并在整个去中心化金融领域引发了广泛担忧。
攻击模式是否指向国家行为?
Elliptic的报告强调,本次黑客使用的手法与国家支持的网络攻击中观察到的策略存在相似性。朝鲜网络组织以实施精密协同的网络策略而闻名,很可能是这次复杂入侵的幕后策划者,这反映出其数字攻击行动的延续性。
详细分析显示,被盗资产通过复杂的钱包网络被迅速转移,其策划与执行水平显示出攻击者经验老到。初步测试交易及特定钱包的创建方式,与这些高级网络攻击者通常采用的战术相一致。
资金如何消失?
被盗资金在多个区块链间被快速转移,使追踪过程变得复杂。攻击者从Solana转向以太坊及其他平台的操作,显示出对跨链资产转移的深入理解,进一步掩盖了其行踪。
Solana独特的账户体系加剧了追踪难度,其分散的交易数据使得整合证据、还原事件全貌变得困难。Elliptic通过“账户聚类”技术突破了这一障碍,发现多种资产类型最终都指向同一组攻击者。
类似事件的分析揭示出反复出现的模式:自2024年初以来,已有价值3亿美元的数字资产被盗;2024年内已有18起攻击事件与朝鲜相关实体相关联;跨链资金转移使得取证工作更为复杂。
Elliptic的发现与一项更广泛的研究结论相符,该研究指出朝鲜的网络行动正在加剧,被盗数字资产越来越多地被怀疑用于资助其军事项目。美国财政部在分析全球网络威胁态势时亦表达了同样的关切。
Elliptic在报告中指出:“近年来,与朝鲜相关的行为者窃取了大量数字资产。国际调查人员越来越倾向于认为,这些资产正被输送至该国的核武器计划。”

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种