ZachXBT 称 Circle "睡着了",因为在 Drift Protocol 漏洞利用窗口的数小时内,被盗的 USDC 从 Solana 流向了 Ethereum。ZachXBT 称 Circle "睡着了",因为在 Drift Protocol 漏洞利用窗口的数小时内,被盗的 USDC 从 Solana 流向了 Ethereum。

ZachXBT 指责 Circle "毫无警觉",Drift 黑客资金自由转移

2026/04/03 05:23
阅读时长 4 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 crypto.news@mexc.com 联系我们。

区块链调查员 ZachXBT 再次抨击 Circle 及其首席执行官 Jeremy Allaire,原因是在与 Drift Protocol 相关的 2.8 亿美元漏洞利用事件中涉嫌不作为。

他将整个事件描述为关键性的响应延迟,因为资金正在跨链转移。

Circle 遭受抨击

在 X 平台的一篇帖子中,ZachXBT 表示,当数百万 USDC 在漏洞利用期间从 Solana 跨链转移到 Ethereum 时,这家稳定币发行商"正在睡觉"。在另一次更新中,他发现转账通过大约 100 笔交易完成。他补充说"价值被转移了,却什么都没做。"他还提到最近一起涉及冻结超过 16 个商业钱包的事件,并称 Circle 的处理方式"无能",同时将该公司和 Allaire 标记为"行业的不良参与者"。

这些指控出现之际,多位市场评论员正在辩论,更快的行动是否能够限制漏洞利用期间的资金转移,特别是据报道大量资金在数小时内不间断地被转移。

与此同时,Drift Protocol 披露,该事件源于一次高度协调和复杂的攻击,而非其智能合约的缺陷。据团队称,欺诈行为者通过"涉及持久性随机数的新型攻击"获得未经授权的访问权限,这使得预签名交易能够在稍后执行。

这使得攻击者能够有效地绕过实时检测,并迅速控制与协议安全委员会相关的管理权限。Drift 确认,该漏洞利用并非由泄露的助记词或代码漏洞造成,而是涉及未经授权或虚假陈述的批准,这些批准很可能是通过社交工程获得的。攻击者获得了所需的 2/5 多重签名批准,并在几分钟内执行了恶意管理员转移。然后他们引入了一个恶意资产并移除了提款限制。

Drift 黑客攻击时间线

Drift 分享的时间线显示,攻击的准备工作早在 3 月 23 日就已开始,当时创建了与合法多重签名成员和攻击者控制的钱包相关的持久性随机数账户。额外的准备工作通过 3 月 27 日的多重签名迁移和 3 月 30 日的进一步随机数活动持续进行,最终导致 4 月 1 日的执行阶段,预签名交易在一次合法测试交易后不久被触发。

作为回应,Drift 冻结了剩余的协议功能,从多重签名中移除了被入侵的钱包,并开始与安全公司、交易所和执法部门协调,以追踪并可能追回被盗资产。

这篇题为"ZachXBT 指责 Circle 在 Drift 黑客资金自由转移时'睡着了'"的文章首次发表于 CryptoPotato。

市场机遇
Drift Protocol 图标
Drift Protocol实时价格 (DRIFT)
$0.0407
$0.0407$0.0407
-24.62%
USD
Drift Protocol (DRIFT) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 crypto.news@mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

大模型生死局:从六小龙到双雄上市,AI创业的泡沫、突围与终局

大模型生死局:从六小龙到双雄上市,AI创业的泡沫、突围与终局

文章作者:竞核 文章来源:火星财经 大模型创业从来不是人人都能分一杯羹的机会,而是强者生存、弱者淘汰的战场。 过去两年,国内AI大模型创业市场,经历了一场毫不留情的行业洗牌。2023年百模大战里脱颖而出的AI六小龙,没过多久就缩减成实力更强的四小强,到2026年初,智谱AI和MiniMax抢先登陆港股,成了国内第一批真
分享
MetaEra2026/04/03 12:48
谷歌Gemma 4深夜突降,31B爆杀20倍巨头!手机跑全血「龙虾」

谷歌Gemma 4深夜突降,31B爆杀20倍巨头!手机跑全血「龙虾」

文章作者:好困 桃子 文章来源:新智元 【新智元导读】谷歌深夜掏家底!Gemma 4全系开源,仅用31B越级斩杀20倍体量巨头。数学能力暴涨68%,硬生生把前代打成计量单位,开源界迎来终极大洗牌! 谷歌这次,把家底都掏了。 凌晨,谷歌DeepMind正式发布Gemma 4,一口气放出四款开源模型。 从能塞进手机的2B,
分享
MetaEra2026/04/03 12:02
量子技术的进步,亦是加密行业的机遇

量子技术的进步,亦是加密行业的机遇

文章作者:Sean Stein Smith,《福布斯》 文章编译、来源:Saoirse,Foresight News 眼下,加密行业本就已在舆论风波、地缘政治冲突与金融动荡中自顾不暇,而谷歌的最新研究又给这一领域带来了新挑战:实用化量子计算的落地时间表正在不断提前。 多年来,量子计算带来的潜在威胁一直被业内讨论、争辩与
分享
MetaEra2026/04/03 15:48

$30,000 等值 PRL + 15,000 USDT

$30,000 等值 PRL + 15,000 USDT$30,000 等值 PRL + 15,000 USDT

充值并交易 PRL,即可提升您的奖励!