Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Liên kết Drift $280M hack đến các kẻ tấn công rực rỡ
Giao thức Drift cho biết cuộc tấn công ngày 1 tháng 4 vào nền tảng của mình đã diễn ra sau nhiều tháng lên kế hoạch và lừa đảo xã hội
Tóm tắt
Sàn giao dịch phi tập trung liên hệ vụ việc với một nhóm đã dành thời gian xây dựng lòng tin với cộng tác viên trước khi gửi các công cụ và liên kết độc hại. Các ước tính từ bên ngoài cho rằng mức lỗ khoảng 280 triệu USD.
Giao thức Drift cho biết quá trình rà soát ban đầu của họ phát hiện một chiến dịch dài hơi và có tổ chức nhằm vào nền tảng. Nhóm cho biết trong hoạt động này, kẻ tấn công đã thể hiện “hỗ trợ mang tính tổ chức, nguồn lực và nhiều tháng chuẩn bị có chủ đích”.
Sàn giao dịch cho biết việc tiếp xúc bắt đầu vào khoảng tháng 10 năm 2025. Theo Drift, những người giả làm thành viên của một công ty giao dịch định lượng đã tiếp cận các cộng tác viên tại một hội nghị crypto lớn và tuyên bố rằng họ muốn tích hợp với giao thức.
Các cuộc gặp trực tiếp giúp xây dựng lòng tin theo thời gian
Drift cho biết nhóm này tiếp tục gặp gỡ các cộng tác viên tại một số sự kiện trong ngành trong sáu tháng tiếp theo. Nhóm cho biết những người liên quan có tay nghề kỹ thuật, biết cách Drift vận hành và dường như có nền tảng nghề nghiệp thực sự.
Sự tiếp xúc đều đặn đó đã giúp nhóm giành được lòng tin. Drift cho biết sau đó kẻ tấn công đã sử dụng các liên kết và công cụ độc hại được chia sẻ với cộng tác viên để xâm phạm thiết bị, thực hiện cuộc khai thác lỗ hổng và loại bỏ dấu vết hoạt động của họ sau vụ xâm nhập.
Ngoài ra, Drift cho biết họ có “mức độ tin cậy trung bình-cao” rằng các tác nhân tương tự đứng sau vụ hack Radiant Capital hồi tháng 10 năm 2024 đã thực hiện cuộc khai thác này. Vụ tấn công trước đó đã gây ra tổn thất khoảng 58 triệu USD và cũng liên quan đến mã độc được dùng để giành quyền truy cập vào các hệ thống nội bộ.
Radiant Capital cho biết vào tháng 12 năm 2024 rằng một hacker có liên kết với Triều Tiên đã giả làm một cựu nhà thầu và gửi mã độc thông qua Telegram. Radiant cho biết “tệp ZIP này” sau đó đã lan truyền giữa các nhà phát triển để lấy phản hồi và mở đường cho cuộc xâm nhập.
Drift cảnh báo các hội nghị có thể trở thành mục tiêu tấn công
Drift cho biết những người đã gặp cộng tác viên trực tiếp “không phải là công dân Bắc Hàn”. Đồng thời, nhóm cho biết các tác nhân đe dọa có liên kết với DPRK thường sử dụng các trung gian bên thứ ba cho các cuộc tiếp xúc và xây dựng quan hệ trực tiếp.
Sàn giao dịch cho biết hiện họ đang làm việc với cơ quan thực thi pháp luật và các bên tham gia khác trong ngành crypto để xây dựng một hồ sơ đầy đủ về cuộc tấn công ngày 1 tháng 4
Vụ việc cũng đã đưa ra một cảnh báo mới cho các công ty crypto, vì các hội nghị và các cuộc gặp trực tiếp có thể tạo cơ hội cho các nhóm đe dọa nghiên cứu đội ngũ, xây dựng lòng tin và chuẩn bị cho các cuộc tấn công sau đó.