Tấn Công Drift Protocol: Tin Tặc Triều Tiên Đánh Cắp 285 Triệu USD

By: crypto insight|2026/04/20 00:00:44
0
Chia sẻ
copy

Key Takeaways

  • A significant $280 million attack on Drift Protocol set off a chain of security breaches across multiple DeFi platforms.
  • At least 12 other DeFi protocols, including CoW Swap, Hyperbridge, and Bybit, have been targeted following the Drift attack.
  • Recent hacks on Rhea Finance and Grinex exchange resulted in losses totaling approximately $21.3 million.
  • The attacks highlight ongoing vulnerabilities and the need for improved security measures in the DeFi space.

WEEX Crypto News, 17 April 2026

The recent eruption of hacks in the decentralized finance (DeFi) landscape is a stark reminder of the vulnerabilities inherent in this nascent sector. On April 1, 2026, the largest decentralized perpetual futures exchange on Solana, Drift Protocol, fell victim to a sophisticated attack. In a matter of minutes, attackers siphoned off approximately $280 million in user assets. This exploit involved the creation of a non-existent asset, the CarbonVote Token, which was manipulated through wash trading to appear as legitimate collateral. This audacious heist set the stage for a series of attacks that have rocked the DeFi community.

Following the Drift Protocol breach, a spate of cyberattacks has unfolded, targeting no fewer than 12 additional crypto entities. Among the affected platforms are CoW Swap, Hyperbridge, Bybit, and Dango. Most notably, Rhea Finance and the Grinex exchange have suffered significant losses in recent days, losing approximately $7.6 million and $13.7 million respectively. Investigations reveal that the Rhea Finance hack involved a vulnerability in the margin trading functionality, which was exploited to manipulate their smart contract pool.

DeFi security experts and platforms such as DeFiLlama report that the first quarter of 2026 alone has seen malicious actors steal over $168.6 million through various hacks across 34 protocols. The scale and sophistication of these attacks highlight the critical need for enhanced security measures and robust response strategies within the DeFi sector.

Security analysis indicates that the hack on Drift Protocol was part of an elaborate, months-long North Korean intelligence operation. Posing as a legitimate trading firm, the attackers embedded themselves deeply within the Drift community, building trust over six months before executing their plan. Utilizing complex social engineering tactics and vulnerabilities in security standards, the operation exposed serious weaknesses in the DeFi community’s reliance on multisig-based security models.

The wave of recent hacks underscores the importance of innovation in security strategies to safeguard user assets against such sophisticated threats. As these developments unfold, platforms like WEEX are committed to navigating the highs and lows of the crypto markets. For those interested in exploring secure crypto trading opportunities, consider signing up with WEEX [here](https://www.weex.com/register?vipCode=vrmi).

FAQ

What triggered the recent spree of DeFi protocol hacks?

The recent hacks were initiated after a $280 million security breach of Drift Protocol, due to significant vulnerabilities detected in security systems.

How did the Drift Protocol attack occur?

Attackers exploited governance-level weaknesses using pre-approved transactions, allowing them to drain substantial funds swiftly.

What was the impact of the Rhea Finance and Grinex exchange hacks?

The financial impact totaled approximately $21.3 million due to their security systems being compromised.

How are these attacks being conducted?

Many of these attacks use vulnerabilities in smart contracts and employ techniques like fake asset creation and phishing to manipulate systems.

What measures can improve DeFi protocol security?

Enhancing multisig-based security models and employing robust verification and incident response strategies are key measures to protect against such attacks.

Giá --

--

Bạn cũng có thể thích

Phân tích chi tiết 80 tổ chức thanh toán và ví điện tử phổ biến trên toàn thế giới

Một phân tích toàn diện về 100 công ty thanh toán hàng đầu thế giới. Với sự dẫn dắt của Alipay và WeChat, bài viết này phân tích sâu về logic kinh doanh và lợi thế cạnh tranh của hơn 80 doanh nghiệp hàng đầu.

Tham vọng của ENI đối với RWA: tạo ra một nền tảng BaaS cấp doanh nghiệp cho phép các tổ chức Web2 "vượt xa hơn việc chỉ quản lý tài sản trên chuỗi".

Điểm khác biệt giữa RWA 1.0 và RWA 2.0 là gì?

Nhóm người sử dụng tiền điện tử nhiều nhất đang dần trở thành nhóm người ít sử dụng tiền điện tử nhất.

Ghi chú quan sát 20/20 về Lễ hội Carnival Hồng Kông × Tiền Bangkok

Làm thế nào để cân bằng rủi ro và lợi nhuận trong lợi suất DeFi?

Liệu năng suất này đã từng ở mức hợp lý chưa? Liệu chúng ta đã từng nhận được khoản bồi thường xứng đáng cho những rủi ro đã gánh chịu trong DeFi chưa, và mức chênh lệch giá trong tương lai nên được đặt ở mức nào?

Luận điểm về Ethereum của Tom Lee: Vì sao người đàn ông từng dự đoán chu kỳ trước lại đang dồn toàn lực vào Bitmine?

Tom Lee đang nổi lên như một trong những người ủng hộ Ethereum có ảnh hưởng nhất. Từ Fundstrat đến Bitmine, luận điểm về Ethereum của ông kết hợp lợi nhuận từ việc đặt cọc, tích lũy kho bạc và giá trị mạng lưới dài hạn. Dưới đây là lý do tại sao "Tom Lee Ethereum" trở thành một trong những câu chuyện được theo dõi nhiều nhất trong thế giới tiền điện tử.

Naval đích thân lên sân khấu: Cuộc đụng độ lịch sử giữa người dân bình thường và vốn đầu tư mạo hiểm

Ông Naval đích thân đảm nhiệm vị trí chủ tịch Ủy ban Đầu tư USVC. Quỹ được AngelList đăng ký với SEC này nhằm mục đích đưa các tài sản công nghệ tư nhân hàng đầu như OpenAI, Anthropic và xAI đến với công chúng với mức đầu tư tối thiểu 500 đô la. Đây không chỉ là một quỹ mới, mà còn là một thử nghiệm mang tính cấu trúc...

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm
iconiconiconiconiconiconicon
Bộ phận CSKH:@weikecs
Hợp tác kinh doanh:@weikecs
Giao dịch Định lượng & MM:bd@weex.com
Chương trình VIP:support@weex.com