在来看看本次Drift Protocol的惨剧,我们看来堪称教科书级案例。
PeckShield创始人蒋旭贤公开指出:管理员私钥明显已被入侵或泄露。攻击者获取协议特权管理密钥后,不仅调用金库提款,还直接更换了管理员密钥,等于换了锁,把原来的主人锁在门外。团队事后连紧急冻结合约都做不到。
再看KelpDAO。LayerZero事后分析报告直言不讳:“Kelp DAO的被盗并非LayerZero的漏洞,而是Kelp团队特权密钥遭到了破坏。攻击者控制了一个拥有广泛权限的单一地址。”又是一个地址、一把钥匙、一座金库。
我们认为,在“一把钥匙开所有门”的架构下,代码写得多安全都是徒劳。
钥匙丢了,整个城堡就没有秘密可言。

