分享这篇文章

Drift公布针对用户的恢复计划,涉295万美元朝鲜关联漏洞攻击

该借贷协议提出了代币化债权、以收益为支持的资金池以及安全性全面升级,并正与执法机构合作追回被盗资金。

作者 Olivier Acuna|编辑者 Stephen Alpher
2026年5月5日 下午6:571 min read由 AI 翻译
Hacker facing screens with lines of code (Boitumelo/Unsplash)

需要了解的:

  • Drift 协议公布了针对 4 月 1 日遭受 2.95 亿美元攻击的用户的恢复计划,攻击被归因于 Mandiant 识别出的朝鲜支持的朝鲜民主主义人民共和国(DPRK)黑客组织。
  • 该计划的核心是发行与经验证用户损失挂钩的恢复代币,并设立一个资金池——初始资金约为380万美元,预计通过收入、Tether支持及合作伙伴贡献增长至约1.51亿美元——该资金池将持续积累,直至完全覆盖2.954亿美元的损失。
  • Drift 已冻结部分资金并对追回资产设立了 10% 的奖励,计划于第二季度作为一家更加注重安全、拥有更严格管控的交易所重新启动。包括 Aave 在内的 DeFi 平台在与朝鲜相关的重大黑客事件后,正推动类似的行业范围内资产追回行动。

Drift 协议 周二宣布实施 针对4月1日发生的2.95亿美元漏洞事件的受影响用户的恢复计划,事件被归因于由法医公司Mandiant鉴定的朝鲜国家支持的朝鲜黑客组织DPRK。

此次攻击导致该协议在漏洞利用后立即暂停交易和借贷。Drift 表示,“大部分被盗资产仍可追踪且受到控制,攻击者成功转出的资金有限”,约有130,259 ETH(约合3100万美元)集中在四个受监控的钱包中。

Drift 的声明解释称,恢复框架的核心是发行代表已核实用户损失的代币。Drift 表示:“每个恢复代币代表 1 美元的已核实损失,”并补充称,持有者将能够根据随时间资助的恢复池的价值进行兑换。

该资金池初始大约有380万美元的剩余协议资产,预计将通过交易所收入增长,此外还包括来自Tether与业绩挂钩的最多1.275亿美元支持,以及来自合作伙伴的最多2000万美元资金,Drift表示。该资金池将累计直到其总损失达到约2.954亿美元,届时代币可按全额价值赎回,Drift补充道。

Drift 还表示,一些资金已被冻结,其中包括约 336 万美元的 USDC,同时跨链转移中的其他资产仍然处于延迟状态。其表示,针对资金的扣押和重新发行的法律工作正在进行中。该协议还启动了一个公开赏金,提供回收资产的 10% 作为奖励。

Drift 计划在第二季度重新启动,作为一家“安全优先”的交易所,实施包括新的多重签名控制、时间锁定操作、密钥轮换以及聚焦永续合约交易的缩减产品范围等变革。

“Drift团队正在采取审慎措施,确保用户能够得到全面补偿,”团队表示,并补充道,最终决定将受到治理投票的约束。

Drift 的恢复计划公告发布于一周之后 Aave 表示其正领导 一项协调的 DeFi 恢复行动旨在拯救 Kelp DAO——今年第二大 DeFi 被攻击事件,该事件同样由朝鲜支持的黑客组织实施。所谓的“Lazarus”集团窃取了近 2.8 亿美元。在此情况下,Aave 已成功从整个加密领域获得捐赠、存款和信用额度。

More For You

FalconX CEO Raghu Yarlagadda (FalconX)

FalconX 已聘请 Cantor 及其他银行家为潜在首次公开募股提供咨询服务,并已向美国证券交易委员会(SEC)秘密提交了草案文件,尽管鉴于市场波动性,预计上市将在今年晚些时候进行。

What to know:

  • 据知情人士透露,FalconX 已经向美国证券交易委员会(SEC)保密提交了 S-1 草案,并聘请 Cantor 就潜在的首次公开募股(IPO)提供咨询。
  • 这家加密货币主要经纪商在2022年的估值为80亿美元,服务于包括对冲基金、资产管理公司和做市商在内的机构客户。
  • 投资者情绪降温、交易活动疲软以及近期加密货币首次公开募股(IPO)上市后的表现平淡,已推迟了整个行业的多项计划,包括 Kraken 母公司 Payward、Consensys 和 Ledger 的相关计划。