와우. DeFi는 어렵습니다. 하지만 MultisigFi는 더 어렵습니다 https://t.co/Le3lu5wGpM
JLaunchpad JLP Price History USD
Own JLP Now
Buy and sell JLP easily and securely on BitMart.JLaunchpad X 인사이트
Driff 프로토콜 해킹은 겉보기만큼 단순하지 않습니다.
실제로 어떤 일이 일어났는지 살펴보겠습니다:
공격자는 durable nonces 기능을 이용해 몇 주 앞서 거래를 사전 서명하고, Security Council (멀티시그)를 속여 이를 승인하게 했습니다. 이는 결국 공격자가 관리자 권한을 장악하고, 인출 한도를 수정하며, 여러 주요 금고를 비우게 만들었습니다. 구체적으로:
1, durable nonces를 사용해 지갑을 만들고 사전 서명된 거래를 생성하여 멀티시그를 속임
2, 두 개의 사전 서명된 거래를 제출 → 관리자 권한 탈취
3, 15개가 넘는 다양한 토큰(JLP, SOL, USDC 등)을 몇 분 안에 인출 (~$270–285M)
4, 자산을 USDC로 변환
5, Wormhole을 통해 이더리움으로 자금을 브리지했고, Backpack도 세탁 흐름에 관여된 것으로 의심됨
6, 일부를 ETH로 교환 (~19,913 ETH ≈ $42.6M)
7, 이후 자금은 잠재적 세탁 활동과 연관된 여러 주소로 전달됨
2022년을 돌아보면, Driff는 또한 논리적 결함을 겪었습니다
속보: MLM 모니터링에 따르면 Drift Protocol 관련 주소(HkGz4Kmo...pZES)에서 약 2억 7,060만 달러 규모의 비정상적인 자금 이동이 기록되었습니다. 이는 전체 TVL의 약 50%에 해당합니다. 자산은 주로 약 1억 5,560만 달러의 JLP, 6,040만 달러의 USDC, 1,130만 달러의 cbBTC 등으로 구성됩니다. Helius CEO mert는 상황이 아직 완전히 확인되지 않았지만, 온체인 신호가 잠재적인 취약점 이용을 나타낸다고 밝혔습니다. Drift는 공식 성명을 발표하지 않았습니다.
https://t.co/6FbkzASpMt
https://t.co/g20w97XChZ
Drift Protocol said the incident involved a malicious actor using a novel attack related to durable nonces to gain unauthorized access and quickly take control of Drift Security Council administration. Drift described the exploit as long-prepared and highly complex, potentially involving pre-signed transactions via durable nonce accounts that enabled delayed execution, ultimately resulting in roughly $280 million being withdrawn. Drift said its initial investigation indicates the cause was not a code or smart contract vulnerability, and it has found no evidence of seed phrase compromise; the attacker may have obtained permissions through unauthorized or forged transaction approvals, potentially involving social engineering. https://t.co/zD7fFW9PrQ
🚨새 소식: @JupiterExchange는 Drift 취약점이 Drift 금고에서 대량의 $JLP를 탈취한 후에도 $JLP가 안전하고 완전히 뒷받침되며, 대규모 상환이나 소각에도 $JLP 가격이 변하지 않는다고 추가했습니다. https://t.co/QBoKZxuyzx
