DeFi平台Drift在愚人节遭入侵!黑客席卷2.7亿美元资产,管理员密钥成为漏洞

DRIFT-15.78%
SOL-0.03%
USDC-0.01%
MOODENG-2.87%

Drift 遭駭流失逾 2.7 亿美元,TVL 12 分鐘內蒸发逾 2.6 亿,管理員密鑰疑遭入侵成致命漏洞。

愚人節爆发真实災难,Drift 驚傳 2.7 亿美元鉅額资产流失

4 月 1 日,Solana 生態系中知名的去中心化衍生性金融商品交易平台 Drift Protocol 遭遇了嚴重的安全事故。当日凌晨,多个链上監測机構包含 Lookonchain 与 Helius 執行长 Mert Mumtaz 陸续发出警报,指出 Drift 協议出现異常的大額资金流动。

起初部分社群成員认为这是愚人節的惡作劇,然而 Drift 官方随后在 X 平台上发佈緊急聲明,強调这是一起正在发生的真实攻擊,絕非玩笑。官方随即宣佈全面暫停平台的存款与提款功能,並呼籲使用者切勿再將资金存入。根據初步调查与链上追蹤數據,此次被盜资产估计超过 2.7 亿美元。

圖源:X/@DriftProtocol Drift 官方发佈緊急聲明,強调攻擊事件是真实存在,並非愚人節笑話

这场災难導致平台內的總锁定价值(TVL)在短短 12 分鐘內,从 3.09 亿美元劇降至僅剩 4,100 万美元。目前 Drift 團队正与多家资安调查公司、跨链橋服務商以及中心化交易所展开緊密協作,試圖追蹤並凍結流出的贓款,防止駭客进一步洗钱。

縝密部署的偽币陷阱,管理員權限遭破獲成关鍵漏洞

根據资安專家与链上數據分析,这场攻擊具備高度的预謀性与技術複雜度,駭客在攻擊发生的三週前便已开始佈局。攻擊者首先在 Solana 網路上創建了一種名为「CarbonVote Token($CVT)」的虛假代币,並在 Raydium 资金池中注入约 500 美元的小額流动性,随后透过數週的洗盤交易人为操縱代币价格,偽造出穩定的预言机价格歷史。

到了攻擊当天,**駭客疑似取得了 Drift 協议的管理員密鑰控制權,在关鍵階段直接將这款毫无价值的 $CVT 代币列入 Drift 的现货市场。**为了能夠順利搬空金庫,攻擊者同步调高了 $USDC 等多个市场的提款限額,將數值提升至 500 兆美元的極端水準,等同於让平台的安全防護机制徹底失靈。

随后,駭客存入约 7.85 亿枚 $CVT 代币作为抵押品,並利用被操縱的虛偽价格从平台金庫中借出大量真实资产。这種手法顯示駭客对協议底層机制有深入了解,並採取了極其精準的針对性打擊。

链上數據揭露搬钱路徑,HkGz4K 钱包闪擊 20 个金庫

此次駭客主要透过標記为 HkGz4K 的钱包地址进行操作,在極短的时间內執行了 31 筆大規模提款,幾乎搬空了平台內將近 20 个资产金庫。流出的资产組成非常多元,包括 6,640 万枚 $USDC、4,270 万枚 $JLP、2,330 万枚 $MOODENG,以及數百万计的 $USDT、$USDS、$JUP、$RAY 和 47.7 万枚 $WETH。

根據追蹤,攻擊者随后利用 Solana 上的 DEX 聚合器 Jupiter 將大部分贓款转換为 $USDC,並透过跨链橋转移至以太坊網路。在以太坊链上,駭客进一步將资金兌換成约 19,913 枚以太币($ETH)。

这起事件对市场信心造成了劇烈衝擊,Drift 協议的原生代币 $DRIFT 在消息傳出后短时间內暴跌超过 20%,价格从 0.071 美元水準滑落至约 0.05 美元。雖然 Solana 原生代币 $SOL 的价格在觸及 83.82 美元的低点后出现反彈,但整个生態系的投资人仍處於高度戒備狀態。

市场信心受創,Solana 生態系安全防禦體系面臨嚴峻考验

这起損失金額龐大的安全事件再次敲響了去中心化金融(DeFi)的警鐘,尤其是在 2026 年上半年駭客攻擊事件频傳。僅在 Drift 出事前數小时,币安智慧链上的 LML 质押協议也遭到攻擊導致代币近乎歸零,而上个月 Venus Protocol 的预言机操縱事件也造成了 370 万美元的損失。

资安调查人員 Vladimir S 表示,此次 Drift 的災难極大机率与管理員密鑰洩漏有关,这让項目方在面对駭客时毫无招架之力。針对此次事件,Drift 官方已表示將尋求法律途徑並全力追回资金。

然而歷史數據顯示,遭駭項目的代币价格往往难以恢復至事件前的高点,且使用者信任的修復通常需要極长时间。目前 Drift 仍處於停擺狀態,这场 2.7 亿美元的浩劫无疑成为 Solana 生態系歷史上僅次於 Wormhole 遭駭案的第二大安全事故。此事件也凸顯了在追求高效能交易的同时,如何強化管理權限与预言机机制的安全性,已成为开发者必須優先解決的核心问題。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Gate日报(4月17日):马斯克X Money遇纽约加密监管障碍;Yuga Labs任命新CEO

比特币(BTC)持平于74,920美元,以色列与黎巴嫩停火生效,特朗普称伊朗同意不拥核。瑞穗银行警告马斯克的X Money可能受到纽约加密监管影响。Yuga Labs更换CEO,Greg Solano转任董事会主席,Michael Figge接任。市场普遍乐观,十年来最大比特币买入潮出现,暗示价格可能向9万美元迈进。

Market Whisper21小时前

Solana 与 Ripple 的“XRP”帖子凸显 $100M 包裹版 XRP 集成

Solana 最近一则关于“XRP”的帖子引发了 Ripple 的回应,从而影响了 XRP 的价格。与此同时,Hex Trust 和 LayerZero 正在通过 Solana 推出包裹版 XRP,吸引了大量流动性,凸显出加密领域内不断演变的合作关系。

GateNews04-16 11:51

Gate日报(4月16日):Tether疑似购买951枚比特币;维吉尼亚州颁布加密资产法

比特币持续上涨,报74,630美元。Tether 用利润购买951枚比特币。维吉尼亚州通过无人认领财产法,要求将闲置加密货币移交州政府。美国股市受科技股驱动,标普500指数创历史新高。加密市场动态显示,投资者关注地缘政治情况和美国货币政策。

Market Whisper04-16 01:46

Polygon 推出 sPOL,以解锁 36 亿美元的质押 POL 并提升质押者奖励

Polygon 已推出 sPOL,这是一种流动性质押代币,可为质押的 POL 代币提供更高的流动性。经过安全审计,sPOL 使质押者在使用资产参与 DeFi 的同时获得奖励,初始流动性来自金库以及 Uniswap V4 上的实时池。

GateNews04-15 07:12

XRP 今日新闻:CLARITY 法案 5 月闯关,渣打银行看涨 8 美元

Ripple 执行长Garlinghouse在峰会上确认《CLARITY法案》的目标通过时间为5月底,并表示稳定币收益率的争议接近解决。若法案通过,XRP预期将上涨至5-10美元,否则可能回落至1.2美元。该法案的通过将为数字资产市场建立监管框架,明确XRP的商品属性,降低机构投资者的合规障碍。

Market Whisper04-15 02:58
评论
0/400
暂无评论