K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版

🚨真的很难想象

CN
BITWU.ETH
關注
12 小時前
AI 總結,5秒速覽全文

🚨真的很难想象,这一次的 Drift 事件是一场历经了半年潜伏、采用了多层社会工程策略的做局!

所有协议都应该警惕自查,现在针对项目方的骗局只会越来越隐蔽和复杂,它几乎绕过了所有你以为可靠的安全防线;

复盘一下这次的攻击手法——

1⃣前期渗透(6个月):

自称“量化交易公司”人员在国际加密会议接触Drift团队,通过Telegram群组讨论策略、产品整合,并在平台投入超100万美元资金伪装可信度。

多次线下会议与核心贡献者会面,构建完整身份体系(职业履历、公开背景)。

2⃣执行路径:

1)诱导克隆恶意代码仓库。

2)下载伪装成钱包的测试应用。

3)利用VSCode与Cursor漏洞(安全社区早有警告),无感知执行恶意代码。

3⃣善后清理:攻击后迅速删除聊天记录及恶意软件痕迹。

行为模式与2024年Radiant Capital攻击相似,指向朝鲜背景黑客团体UNC4736(AppleJeus)。

线下信任+供应链漏洞的手法组合,基本可以解释为什么权限less,但协议仍被攻破:

因为他娘的根本就不是代码问题!

这也给所有 DeFi 项目提了个醒:安全审查应优先强化人防(背景调查、权限最小化等),而不仅仅依赖代码审计。

真的细思极恐!


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

送 666 USDT,我们是认真的!
广告
|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

BITWU.ETH的精選文章

8 小時前
跟朋友又聊了一下这个话题
1 天前
❓ 疑似 OpenAI 股权结构表泄露
1 天前
这几天刷到一个讲杨德昌电影讲得很好的账号:光影食堂 A Bite of Light
查看更多

目錄

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

相關文章

avatar
avatarPhyrex
2 小時前
我看到这种推文的时候是挺纠结的
avatar
avatarPhyrex
2 小時前
😂我倒是觉得
avatar
avatarPhyrex
2 小時前
其实数据这玩意
avatar
avatarPhyrex
3 小時前
其实不论是以 10 枚 $BTC 算高净值
avatar
avatar小捕手 CHAOS
6 小時前
来做道题
APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接