SecurityIncidentEN → JA
99
anonhaven · 174日前
Solana Drift Protocol drained of $285M via fake token and governance hijack
要約
2026年4月1日、Solana最大の永続先物取引所であるDrift Protocolが、ガバナンスの悪用により2億8500万ドルの大規模な資金流出に見舞われました。攻撃者は、偽の「CarbonVote Token (CVT)」を巧妙に市場に組み込み、ウォッシュトレードで価格を吊り上げた後、Driftのオラクルにこの偽の担保を認識させました。さらに、耐久性ノンセとソーシャルエンジニアリングを駆使してセキュリティ評議会のマルチシグ署名者から権限を騙し取り、管理者権限を乗っ取って資金を流出させました。この犯行は、TRM LabsとEllipticによって北朝鮮のハッカーによるものと強く疑われています。盗まれた資産はUSDCとSOLに変換され、SolanaからEthereumへブリッジされました。
📌
Key Points
- •Solana上のDrift Protocolが、偽トークンとガバナンスの乗っ取りによって2億8500万ドルを失った。
- •攻撃は、偽のCarbonVote Token (CVT)の価格操作と、耐久性ノンセを用いたセキュリティ評議会管理権限の悪用を通じて行われた。
- •TRM LabsとEllipticの分析により、この攻撃は北朝鮮のハッカーによって実行された可能性が高いとされている。
Why it matters
この事件は、スマートコントラクトの脆弱性だけでなく、ガバナンスメカニズムや人間の判断を狙った複雑なソーシャルエンジニアリング攻撃の危険性を示しており、セキュリティ対策の多層的な重要性を浮き彫りにしています。
関連エンティティ
SolanaDrift ProtocolTRM LabsEllipticTornado CashCarbonVote Token (CVT)RaydiumUSDCSOLETHX