Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
加密資產安全,從防禦到應對的完整指南
safu-bible.com
最新
指紋一按就能登入錢包,代表更安全了嗎?Passkey沒告訴你的事:它是一個因子,不是你資金的唯一防線  ·  連微軟官方帳號都能被騙:駭客挾持1300萬粉絲的X帳號,30分鐘內推銷一個不存在的「$Clippy」代幣  ·  12分鐘領走2.85億美元:攻擊者如何用「預先簽署的交易」讓多重簽名形同虛設  ·  兩筆測試轉帳躲過風控,30分鐘後3.88億美元消失:Bitget遭第三方安全產品零日漏洞突破  ·  2026年上半年駭客損失13億美元,程式碼漏洞只佔一成:加密貨幣安全的戰場已經轉移  ·  沒改一行程式碼,照樣拿走 870 萬美元:Moonwell 借貸協議的價格預言機漏洞是怎麼被利用的
incident-analysis

12分鐘領走2.85億美元:攻擊者如何用「預先簽署的交易」讓多重簽名形同虛設

30 秒速讀
攻擊者花六個月建立信任,再用『預先簽署、之後執行』的交易,讓多簽簽署者在毫不知情下批准了自己的損失。

完整解析 +
01 · 為什麼發生?

可持久 Nonce 是 Solana 的正常功能,為什麼會被拿來當作攻擊工具?

可持久 Nonce 原本是為了解決一個實際問題而設計:一般的 Solana 交易有時效性,簽署後如果沒有在很短時間內送出就會過期,這對需要跨裝置協調簽署、或需要延遲執行的合法應用場景(例如多方審核流程)並不方便。可持久 Nonce 讓交易可以被簽署,然後保留到未來任何時間點才送出執行,不會過期。

這個功能本身沒有問題,問題在於「簽署當下的審查」與「未來執行時的實際內容」之間存在時間差,而攻擊者正是利用這個時間差,讓簽署者在對交易內容毫無疑慮的時刻按下同意,實際的惡意效果卻要等到數週後才會發動。

02 · 運作原理是什麼?

Drift 為什麼要在攻擊前四天撤除時間鎖?這是攻擊者操縱的結果嗎?

公開報告並未明確說明撤除時間鎖的具體決策脈絡是否直接受到攻擊者影響,但這個時間點的巧合本身就值得警惕。無論撤除時間鎖是團隊自主的營運決策,還是間接受到攻擊者透過先前建立的信任關係所影響,結果都一樣:原本應該提供緩衝期、讓其他成員有機會發現異常交易的機制,在攻擊發生的關鍵窗口期正好不存在。

這說明一個更廣泛的原則——任何治理安全機制的調整(尤其是降低門檻或移除限制),都應該被視為高風險操作,需要額外的獨立審視,而不只是走一般的內部流程。

03 · 如何應用

CVT 這個偽造代幣在整起攻擊裡扮演什麼角色?

CVT(CarbonVote Token)是攻擊者為了讓最終提款「看起來合理」而製造出來的道具。透過洗售交易(自己買賣自己創造虛假成交量)與投入極少量真實流動性,攻擊者讓 Drift 的預言機系統誤判 CVT 具有實質市場價值,進而把它當作合法抵押品計入系統。這一步的作用,是讓後續透過預先簽署交易執行的巨額提款,在系統邏輯上「看起來」有對應的資產基礎支撐,而不是憑空消失的資金。

這也顯示這起攻擊的精密程度——攻擊者不只滲透了人與治理流程,還同步操縱了鏈上的價格發現機制,讓兩條攻擊路線在同一天匯合。

04 · 我該怎麼做?

一般協議或 DAO 可以從這起事件學到什麼具體防範措施?

幾個具體、可執行的方向:第一,治理時間鎖不應該被視為可以隨意調整的參數,任何撤除或縮短時間鎖的提案本身就該觸發額外的多方審視;第二,對於支援可持久 Nonce 或類似「延遲執行」機制的鏈,團隊應該定期稽核是否有未執行的預先簽署交易存在,而不是假設「還沒發生就是安全的」;第三,對外部合作方(即使已經建立長期關係、甚至投入資金)持續保有身分驗證與職責分離的意識,不要讓單一外部聯絡人同時取得程式碼存取權與治理層級的影響力。

最根本的一點是:多重簽名保護的是「決策當下」,不是「決策的長期有效性」,團隊需要額外機制來確保簽署當下看到的內容,跟未來實際執行的內容一致。

完整內容 +

2026年4月1日,去中心化衍生品協議 Drift Protocol 在短短12分鐘內,透過31筆提款流失2.85億美元。這起事件最讓資安圈震驚的,不是損失金額,而是攻擊完全沒有動用任何程式碼漏洞——Drift 的智能合約本身沒有被找到任何邏輯錯誤。真正被攻破的,是多重簽名錢包賴以運作的信任機制本身。

長達六個月的鋪陳:先建立信任,再談攻擊

整起行動最早可追溯到2025年秋天。一群自稱量化交易機構、技術能力看起來相當紮實的人士,開始在多場加密貨幣會議上接觸 Drift 的協作者。他們對 Drift 的運作方式相當熟悉,能進行實質的交易策略與金庫整合討論,並透過 Telegram 群組維持長期聯繫。2025年12月到2026年1月間,這群人在 Drift 上開設了一個生態系金庫,存入超過100萬美元的資金——這筆真金白銀的投入,進一步強化了團隊對他們的信任。整個2月到3月,雙方持續就整合方案進行看似正常的技術討論。事後追查顯示,Drift 以中度信心將此次攻擊歸咎於北韓國家支持的駭客組織 UNC4736(又稱 AppleJeus、Citrine Sleet、Golden Chollima),部分依據是資金流向與人物身分的重疊模式,並與2024年10月的 Radiant Capital 事件存在關聯線索。

兩條入侵路徑:程式碼倉庫與測試版應用程式

信任建立之後,攻擊者才開始真正的技術滲透,而且用了兩種完全不同的手法降低被單一協作者識破的機率。第一條路徑,是誘使一名協作者複製一個惡意程式碼倉庫——裡頭藏有經過武器化處理的 Visual Studio Code 專案設定檔(tasks.json),只要開啟專案就會自動執行惡意程式碼,不需要使用者額外點擊任何東西。第二條路徑,是說服另一名協作者透過 Apple 官方的 TestFlight 平台,測試一款偽裝成正常產品的錢包應用程式。這兩條路徑分頭進行,即使其中一名協作者提高警覺,另一條路徑仍能繼續推進。

真正的攻擊機制:預先簽署的交易與可持久 Nonce

取得初步存取權限後,攻擊者並沒有立刻行動,而是花了近三週時間精心佈局最後一擊。2026年3月11日,他們從 Tornado Cash 提出10枚 ETH 作為前期準備資金;3月12日部署了一枚名為 CVT(CarbonVote Token)的偽造代幣;3月23日到30日之間,攻擊者利用 Solana 的可持久 Nonce(durable nonce)機制,建立了一系列可以「預先簽署、之後才執行」的交易帳戶——這是 Solana 官方支援的正常功能,原本設計用來讓交易在簽署後可以延遲送出且不會過期,但攻擊者把它變成了武器:讓 Drift 安全委員會的多簽簽署者,在不知情的狀況下簽署了幾筆「看起來例行公事」的交易,而這些交易裡實際上藏著授權關鍵管理操作的隱藏指令。更關鍵的一步發生在3月27日:Drift 將安全委員會的多簽門檻遷移為「5人中2人核准、且沒有時間鎖」的設定——原本的時間鎖機制,原本應該提供一段緩衝期讓團隊發現異常並介入,這道防線在攻擊前四天被主動撤除。與此同時,攻擊者透過洗售交易與極少量的流動性挹注,人為製造出 CVT 代幣的「市場價值」,讓 Drift 的預言機系統把這個完全虛構的資產,誤判為價值高達數億美元的真實抵押品。3月30日,萬事俱備。4月1日,那些幾週前就已經簽好、原本無害的可持久 Nonce 交易,被一次性送出並執行——31筆提款,12分鐘內完成,2.85億美元瞬間流出。

為什麼多重簽名沒能擋下這次攻擊

多重簽名機制的核心假設,是「多名獨立簽署者不會同時做出錯誤判斷」。但這起事件顯示,如果攻擊者能讓簽署者在看似無害的情境下簽下一筆交易,而這筆交易的真實內容要等到未來某個時間點才會執行,傳統的「當下審查」防線就完全失效——簽署者在按下同意的那一刻,審查的是眼前看起來正常的交易內容,而不是這筆交易未來可能被賦予的隱藏權限。撤除時間鎖更是雪上加霜:即使有協作者事後察覺異常,也沒有緩衝期可以凍結或撤銷已經預先簽署的交易。

這跟你的錢有什麼關係

如果你評估一個 DeFi 協議是否安全,「有沒有多重簽名」已經不夠,你需要進一步確認:治理提案是否強制設有時間鎖、簽署門檻最近有沒有被調降過、團隊有沒有使用可能被濫用的預先簽署交易機制。一個宣稱有多簽保護、卻在關鍵時刻撤除時間鎖的協議,保護力可能還不如表面上看起來的那麼可靠。

資料來源:$285 Million Drift Hack Traced to Six-Month DPRK Social Engineering Operation - The Hacker News、North Korean Hackers Attack Drift Protocol In $285 Million Heist - TRM Labs、Drift Protocol Hack: How Privileged Access Led to a $285M Loss - Chainalysis
圖解
Drift Protocol Attack Timeline從六個月社交工程鋪陳,到撤除時間鎖與偽造抵押品,最終12分鐘完成2.85億美元提款Drift Protocol: Timeline of a $285M AttackFall 2025Trust-buildingbegins atconferencesDec 2025-Mar 2026Vault deposit,repo clone +TestFlight appMar 23-30Durable-noncepre-signed txns +timelock removed(27)Mar 12-30CVT tokenwash-traded asfake collateralApr 131 withdrawals$285M in 12 minTrust-building (blue) set up the access; timelock removal + fake collateral (red) made the 12-minute drain possibleSAFU Bible · safu-bible.com
歡迎截圖分享,轉載請註明來源
提問
請至少輸入 10 個字
相關文章
15 億美元、一個被竄改的簽名介面:多簽錢包為什麼沒能擋下史上最大加密貨幣竊案
incident-analysis · 08/26
指紋一按就能登入錢包,代表更安全了嗎?Passkey沒告訴你的事:它是一個因子,不是你資金的唯一防線
beginners · 10/05
2026年上半年駭客損失13億美元,程式碼漏洞只佔一成:加密貨幣安全的戰場已經轉移
fundamentals · 10/05
把一份助記詞拆成五份,安全性真的變高了嗎?Shamir 密鑰分割備份的真實權衡
wallet-security · 09/03
相關新聞
更多相關主題