链上交易所 Drift Protocol 遭受黑客损失 2.8 亿美元,Solana 生态可能出现连锁反应?

SOL-3.5%
ETH-2.96%
BTC-1.31%

去中心化交易平台 Drift Protocol 于 4 月 2 日遭受重大黑客攻击,损失估计高达 2.8 亿美元,成为 Solana 生态系统史上规模最大的 DeFi 安全事件之一。攻击者利用多签漏洞取得管理员金钥,在短时间内抽干多个金库,并迅速将资产跨链转移至以太坊。

「不是愚人节玩笑」Drift 遭攻击紧急暂停存提款

Drift Protocol 周三凌晨发文表示,侦测到平台上出现“异常交易活动”,并警告用户在问题解决前切勿存入资金,后续也宣布已暂停平台上的存款与提款功能,将持续更新调查进度。

Drift Protocol is experiencing an active attack. Deposits and withdrawals have been suspended. We are coordinating with multiple security firms, bridges, and exchanges to contain the incident. This is not an April Fools joke. We’ll provide additional updates from this account as…

— Drift (@DriftProtocol) April 1, 2026

如今事发过了七小时,Drift Protocol 官方仍未做出任何回应与进度更新。

损失规模:逾 20 种资产遭窃,价值超过 2.8 亿美元

根据资安公司 PeckShield 整理,此次攻击波及逾 20 种加密资产,预计损失 2.85 亿美元。包括价值约 1.59 亿美元的 JLP 代币、7,142 万美元的 USDC、1,627 万美元的 BTC 相关资产、1,357 万美元的 SOL 相关资产、468 万美元的 ETH 相关资产,以及数千万美元的其他稳定币。

Rekt 资料显示,此次事件将成为今年规模最大的加密货币窃案,同时是 Solana 生态史上最严重的安全事件之一,仅次于 2022 年造成 3.26 亿美元损失的 Wormhole 桥接漏洞。

Solana 生态面临风险?受影响协议一次看

加密 KOL @lugeweb3 汇整了 Drift Protocol 遭骇事件对其他 Solana 协议的影响,包括 PiggyBank 遭窃 10.6 万美元,Carrot Finance、Lulo、Reflect 与 Ranger 等项目则已暂停部分功能并冻结部分资金。

文中同时确认了 Jupiter、Kamino、Meteora、Wormhole 和 Solflare 等主要协议的安全性。

攻击手法:管理员金钥遭破解,多签防护形同虚设

区块链安全公司 Chaos Labs 分析指出,此次攻击的核心在于 Drift Protocol 的管理员签署金钥 (admin key) 遭黑客破解。

事发约一周前,Drift 将多签架构迁移至新钱包,新架构由 5 位签署者组成,门槛设定为 2/5,时间锁却为零秒,意味着只要任两人签署,交易就能立刻执行。新多签钱包权限拥有者中更有 4 位成员为全新加入,只有 1 位来自旧团队。

攻击者取得管理员权限后,在链上建立一个假冒的 CVT 现货市场,并指定自己控制的预言机人为哄抬资产价格,再存入毫无价值的代币作抵押,同时将 USDC、wETH 等主要资产的提款上限调高 20 倍,最终一次性提领链上资金。

Chaos Labs 创办人 Omer Goldberg 指出,整个攻击流程在几秒内完成,似乎没有任何安全机制或警告被触发。

九位数资金跨链转入以太坊,Circle 遭批反应迟缓

事发后,黑客透过 Solana 链上 DEX Jupiter,将窃得资产大量兑换为 USDC,再透过 Circle 的跨链转账协议 (CCTP) 将稳定币桥接至以太坊,进一步换成 ETH。

链上侦探 ZachXBT 对此批评,高达九位数的非法资金于美国工作时间在 CCTP 上移转,Circle 却没有采取任何冻结或阻挡行动,直言 Circle 与其创办团队都是产业中的害群之马。

产业警示:DeFi 金钥单点风险需被正视

同样引发关注的是,Drift Labs 共同创办人 Cindy leow 去年刚入选富比士 30 位 30 岁以下精英榜 (Forbes 30 under 30),又被称作反指标榜单,社群甚至对此推测内部团队监守自盗的可能性。

來源:@RXu107

如今,这次事件再度揭示 DeFi 协议在高权限金钥管理上的单点风险。Goldberg 呼吁各 DeFi 协议应尽快导入参数边界设定、提款速率限制,以及具备实质效果的时间锁机制,才能降低用户资产遭骇风险。

这篇文章 链上交易所 Drift Protocol 遭骇损失 2.8 亿美元,Solana 生态恐出现连锁反应? 最早出现在 链新闻 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Solana 采用量飙升至 167M,而使用情况与价格出现背离

关键洞察 Solana 已达到 1.67 亿持有者,这表明在活跃地址下降的情况下仍实现了强劲的采用增长,显示所有权与使用趋势之间的差距正在扩大。 随着 DeFi Development Corp 累计超过 222 万 SOL,机构兴趣有所增加,从而强化了长期……

Crypto News Land5小时前

新加坡 Gulf 银行在 Solana 上推出面向机构客户的零手续费稳定币服务

新加坡 Gulf 银行已为公司与高净值客户推出一种稳定币兑换服务,使其能够在 Solana 网络上进行零手续费的法币到稳定币交易。该服务支持多条区块链,并增强流动性管理能力。

GateNews17小时前

XRP 作为官方包装代币在 Solana 上线

Ripple 的 XRP 于 4 月 17 日以包装形式作为跨链资产在 Solana 上线,并与 Hex Trust 及其他合作方达成合作。此次举措旨在提升流动性并扩大对 Solana DEX 生态的访问权限,凸显了 Solana 在跨链代币化领域中日益增长的作用。

GateNews18小时前

新加坡Gulf Bank推出稳定币铸造服务:在Solana上提供零费用

新加坡Gulf Bank为企业客户推出了稳定币铸造与赎回服务,允许在法币与USD稳定币之间进行转换,并对在Solana上金额超过$100,000的交易收取零费用。该举措旨在提升现金流并推动USDC的采用。

GateNews21小时前

Bitcoin ETFs See Daily Outflow While Ethereum and Solana ETFs Post Gains on April 17

Gate News message, according to the April 17 update, Bitcoin ETFs recorded a 1-day net outflow of 142 BTC ($10.98M) and a 7-day net inflow of 7,093 BTC ($550.09M). Ethereum ETFs showed a 1-day net inflow of 22,357 ETH ($54.55M) and a 7-day net inflow of 89,684 ETH ($218.83M). Solana ETFs posted a 1-

GateNews22小时前

Solana 目标:若多头守住 $120 支撑;技术面显示杯柄形态

Solana (SOL) 当前交易价格为 $88.87,日内涨幅为 3.84%。分析师指出,保持 $87 之上的支撑至关重要,可能进军 $120。清算集群会影响价格走势,而一旦 $107 上方出现突破,可能就能确认上行动能。

GateNews04-17 14:22
评论
0/400
暂无评论