Driftで発生した事態は単純なハッキングではなく、admin noncesを悪用した多層的な攻撃だった。 ハッカーたちは2億7850万ドルを悪意のあるadmin転送経由で盗み出し、直ちにEthereumに移動させた。 この段階で、真の問題はCircleの無反応だった。 USDCが9時間にわたり移動している間、Circleは何も行動せず、その後16以上のウォレットの凍結を試みたが、これも失敗に終わった。 DriftはSolana上最大のパーペチュアルフューチャーズプロトコルであり、2億7000万ドル以上の流動性を有していた。 攻撃後、トークン価格は40%下落した(現在は約0.04ドル)。 ハッカーたちは4つのアドレスに資金を保有しており、これらはEthereum上で確認可能であり、ブロックチェーンアナリティクスによって追跡されている。 この攻撃の危険な点は、この攻撃が数週間前に計画されていたことである。 Durable nonceを使用して、事前に署名されたトランザクションを徐々にキャリブレーションで起動した。 これは、DeFiプロトコルのガバナンスシステムがいかに脆弱であるかを示している。




