#DriftProtocolHacked #DriftProtocolHacked 涉及假抵押、预签名交易和朝鲜 Lazarus 组织策略的复杂攻击,于2026年4月1日清除了 Drift 超过一半的 TVL。
攻击概述
2026年4月1日,Solana 最大的永续合约去中心化交易所 Drift Protocol 遭遇灾难性漏洞,导致多个资产金库损失超过 $286 百万。
此次攻击尤为令人担忧的是,它并未涉及智能合约漏洞或密钥泄露。相反,攻击者执行了一项精心策划的操作,结合了:
· 多签签名者的社会工程学
· 持久 nonce 预签名交易
· 假抵押品创建,价值 $0 被操控显示为超过 1 亿美元
· 移除时间锁保护
TVL 在一小时内从大约 $550 百万崩溃至不到 $250 百万。DRIFT 代币下跌45%,最低接近 $0.04。
---
时间线:为期3周的行动
第一阶段:基础设施搭建 (2023年3月11-23日)
行动于3月11日开始,攻击者从 Tornado Cash(隐私协议)提取 ETH。3月12日,他们部署了 CarbonVote 代币 (CVT)——特别是在平壤时间大约09:00,这成为后来将此次攻击与朝鲜联系起来的一个警示信号。
在接下来的几周内,攻击者:
· 铸造了7.5亿个 CVT 代币 (价值基本为 $0)
· 在 Raydium DEX 上提供了极少的