Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
285 triệu đô la đã bị rút sạch trong 12 phút, không phải do lỗi kỹ thuật, mà bởi hệ thống đã tin tưởng con người quá mức cần thiết.
Vào ngày 1 tháng 4 năm 2026, Drift Protocol, sàn DEX vĩnh viễn lớn nhất trên Solana, đã bị khai thác với số tiền 285 triệu đô la. Protocol này có khoảng 1928374656574.84Tổng giá trị bị khóa trước cuộc tấn công, và hơn một nửa trong số đó đã bị xóa sạch chỉ trong vài phút.
Điều quan trọng là: không có gì bị lỗi ở cấp độ mã nguồn. Không có lỗi hợp đồng thông minh nào xảy ra. Hệ thống hoạt động đúng như thiết kế.
Những kẻ tấn công đã dành khoảng sáu tháng để xây dựng quyền truy cập. Họ tiếp cận các cộng tác viên vào cuối năm 2025, giả danh một công ty giao dịch hợp pháp, tham dự các hội nghị thực tế, tổ chức các cuộc thảo luận kỹ thuật, thậm chí còn triển khai hơn $550M vào hệ sinh thái để tạo vẻ đáng tin cậy. Theo thời gian, họ đã lấy được lòng tin và giới thiệu các công cụ độc hại qua các kho mã chia sẻ và các ứng dụng giả mạo. Điều này cho phép họ xâm nhập vào các thiết bị của các cộng tác viên kết nối với quản trị.
Từ đó, họ nhắm vào lớp quản trị thay vì mã nguồn.
Drift sử dụng multisig 2-of-5 không có khóa thời gian, nghĩa là bất kỳ hai người ký nào cũng có thể phê duyệt các hành động quản trị ngay lập tức. Những kẻ tấn công đã khai thác điều này bằng cách khiến các người ký phê duyệt các giao dịch trước bằng cách sử dụng một tính năng của Solana gọi là nonces bền vững, cho phép một giao dịch đã ký vẫn hợp lệ vô thời hạn. Các phê duyệt này đã được thu thập từ nhiều tuần trước khi khai thác và không thể thu hồi sau đó.
Cùng lúc đó, chúng tạo ra một token giả gọi là CVT. Họ phát hành 750 triệu token, thêm vào đó một lượng thanh khoản tối thiểu, và sử dụng giao dịch wash để làm cho nó trông giống như một tài sản $1M thực sự. Hệ thống oracle của protocol chấp nhận mức giá này là hợp lệ vì không có các kiểm tra thanh khoản hoặc xác thực nghiêm ngặt nào được thiết lập.
Khi mọi thứ đã sẵn sàng, quá trình thực thi diễn ra trong khoảng 12 phút.
Họ sử dụng các giao dịch đã được phê duyệt trước để kiểm soát quản trị, niêm yết token giả làm tài sản thế chấp, thao túng giá của nó qua oracle của chính họ, và nâng giới hạn rút tiền để loại bỏ hiệu quả tất cả các kiểm soát rủi ro. Sau đó, họ gửi tiền thế chấp giả và vay các tài sản thật từ nhiều vault khác nhau.
Tổng cộng, 31 giao dịch đã rút khoảng $1 triệu đô la tài sản, bao gồm USDC, ETH, token dựa trên SOL và các loại khác.
Trong vòng vài giờ, các khoản tiền đã được chuyển qua các chuỗi khác nhau. Những kẻ tấn công đã đổi các tài sản lấy USDC, cầu nối qua $285 đến Ethereum qua hơn 100 giao dịch, chuyển đổi thành khoảng 129.000 ETH, rồi phân chia số tiền này qua nhiều ví khác nhau.
Cuộc tấn công này liên quan đến nhóm Lazarus, đã trộm hơn 750Mừ các hệ sinh thái crypto trong những năm gần đây.
Đây không phải là thất bại của công nghệ blockchain. Đó là thất bại của thiết kế quản trị, của lòng tin con người.
Nó là sự kết hợp của:
• Kỹ thuật xã hội dài hạn
• Quyền truy cập quản trị đã được phê duyệt trước
• Tài sản thế chấp giả mạo qua các kiểm tra hệ thống
• Thực thi ngay lập tức không có các biện pháp trì hoãn bảo vệ