链上交易所 Drift Protocol 遭受黑客损失 2.8 亿美元,Solana 生态可能出现连锁反应?

SOL3.06%
ETH-0.74%
USDC0.01%
BTC0.03%

去中心化交易平台 Drift Protocol 于 4 月 2 日遭受重大黑客攻击,损失估计高达 2.8 亿美元,成为 Solana 生态系统史上规模最大的 DeFi 安全事件之一。攻击者利用多签漏洞取得管理员金钥,在短时间内抽干多个金库,并迅速将资产跨链转移至以太坊。

「不是愚人节玩笑」Drift 遭攻击紧急暂停存提款

Drift Protocol 周三凌晨发文表示,侦测到平台上出现“异常交易活动”,并警告用户在问题解决前切勿存入资金,后续也宣布已暂停平台上的存款与提款功能,将持续更新调查进度。

Drift Protocol is experiencing an active attack. Deposits and withdrawals have been suspended. We are coordinating with multiple security firms, bridges, and exchanges to contain the incident. This is not an April Fools joke. We’ll provide additional updates from this account as…

— Drift (@DriftProtocol) April 1, 2026

如今事发过了七小时,Drift Protocol 官方仍未做出任何回应与进度更新。

损失规模:逾 20 种资产遭窃,价值超过 2.8 亿美元

根据资安公司 PeckShield 整理,此次攻击波及逾 20 种加密资产,预计损失 2.85 亿美元。包括价值约 1.59 亿美元的 JLP 代币、7,142 万美元的 USDC、1,627 万美元的 BTC 相关资产、1,357 万美元的 SOL 相关资产、468 万美元的 ETH 相关资产,以及数千万美元的其他稳定币。

Rekt 资料显示,此次事件将成为今年规模最大的加密货币窃案,同时是 Solana 生态史上最严重的安全事件之一,仅次于 2022 年造成 3.26 亿美元损失的 Wormhole 桥接漏洞。

Solana 生态面临风险?受影响协议一次看

加密 KOL @lugeweb3 汇整了 Drift Protocol 遭骇事件对其他 Solana 协议的影响,包括 PiggyBank 遭窃 10.6 万美元,Carrot Finance、Lulo、Reflect 与 Ranger 等项目则已暂停部分功能并冻结部分资金。

文中同时确认了 Jupiter、Kamino、Meteora、Wormhole 和 Solflare 等主要协议的安全性。

攻击手法:管理员金钥遭破解,多签防护形同虚设

区块链安全公司 Chaos Labs 分析指出,此次攻击的核心在于 Drift Protocol 的管理员签署金钥 (admin key) 遭黑客破解。

事发约一周前,Drift 将多签架构迁移至新钱包,新架构由 5 位签署者组成,门槛设定为 2/5,时间锁却为零秒,意味着只要任两人签署,交易就能立刻执行。新多签钱包权限拥有者中更有 4 位成员为全新加入,只有 1 位来自旧团队。

攻击者取得管理员权限后,在链上建立一个假冒的 CVT 现货市场,并指定自己控制的预言机人为哄抬资产价格,再存入毫无价值的代币作抵押,同时将 USDC、wETH 等主要资产的提款上限调高 20 倍,最终一次性提领链上资金。

Chaos Labs 创办人 Omer Goldberg 指出,整个攻击流程在几秒内完成,似乎没有任何安全机制或警告被触发。

九位数资金跨链转入以太坊,Circle 遭批反应迟缓

事发后,黑客透过 Solana 链上 DEX Jupiter,将窃得资产大量兑换为 USDC,再透过 Circle 的跨链转账协议 (CCTP) 将稳定币桥接至以太坊,进一步换成 ETH。

链上侦探 ZachXBT 对此批评,高达九位数的非法资金于美国工作时间在 CCTP 上移转,Circle 却没有采取任何冻结或阻挡行动,直言 Circle 与其创办团队都是产业中的害群之马。

产业警示:DeFi 金钥单点风险需被正视

同样引发关注的是,Drift Labs 共同创办人 Cindy leow 去年刚入选富比士 30 位 30 岁以下精英榜 (Forbes 30 under 30),又被称作反指标榜单,社群甚至对此推测内部团队监守自盗的可能性。

來源:@RXu107

如今,这次事件再度揭示 DeFi 协议在高权限金钥管理上的单点风险。Goldberg 呼吁各 DeFi 协议应尽快导入参数边界设定、提款速率限制,以及具备实质效果的时间锁机制,才能降低用户资产遭骇风险。

这篇文章 链上交易所 Drift Protocol 遭骇损失 2.8 亿美元,Solana 生态恐出现连锁反应? 最早出现在 链新闻 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

DoubleZero Edge 通过光纤网络提升 Solana 数据速度

DoubleZero 已推出 DoubleZero Edge,这是一种高性能数据传输平台,旨在为 Solana 生态系统提供实时区块链信息,并于 2026 年 4 月 16 日宣布开放测试版访问。该服务将数据交付从公共互联网转移到专用的光纤网络上,预计将显著降低延迟,并为机构和高频交易参与者提供稳定的高速数据流。

Crypto Frontier37 分钟前

交易员在 2 小时内将 $960 变成 $337K ,SOL 与 ASTEROID 交易实现 351 倍回报

一名交易员通过使用三个钱包,在两小时内将 11 SOL 兑换成 337,000 美元:先买入 158.51 million ASTEROID 代币,随后将大部分卖出换得 1,539 SOL,同时保留 23.76 million 代币,价值约 202,000 美元。

GateNews1小时前

Solana 采用飙升至 1.67 亿:使用与价格出现背离

要点 Solana 达到 1.67 亿持有者,表明即便活跃地址减少,采用增长依然强劲,显示出所有权与使用趋势之间的差距正在拉大。 随着 DeFi Development Corp 累积超过 220 万 SOL,机构兴趣有所提升,这进一步强化了长期信心,尽管市场仍存在持续的波动与不确定性

Crypto News Land14小时前

4 月 16 日,比特币、以太坊和 Solana ETF 录得正向净流入

Gate News 消息,据 4 月 16 日更新,比特币 ETF 录得 1 天净流入 +2,855 BTC (+$209.95M),以及 7 天净流入 +11,849 BTC (+$871.52M)。以太坊 ETF 显示 1 天净流入 +15,477 ETH (+$35.44M),以及 7 天净流入 +90,366 ETH (+$206.94M)。Solana ETF 录得

GateNews16小时前

Circle 在 Solana 上发行 250M USDC

Gate 新闻消息,4月16日——据 Whale Alert 称,Circle 已在 Solana 区块链上铸造 250 million USDC。

GateNews16小时前

Bless项目在9小时内跨Solana和BSC转移3亿$BLESS 代币,价值约383万美元

Bless项目在Solana和BSC之间转移了价值约383万美元的3亿$BLESS 代币(tokens)。其中2亿代币存入了CEX,截至目前在BSC上已售出56.76百万代币,后续销售仍在继续。

GateNews19小时前
评论
0/400
暂无评论