本周三,基于Solana的去中心化金融协议Drift Protocol遭受了一起价值2.85亿美元的漏洞攻击,成为近期DeFi领域最大规模的安全事件之一。攻击者通过一种“新型攻击”获得平台安全委员会的管理权限,随后引入虚假数字资产并修改提现限额,最终迅速抽走了真实流动性。区块链情报公司Elliptic指出,链上行为显示此次攻击可能与朝鲜有关。
事件回顾:社交工程与多签脆弱的暴露
Drift官方在X平台发文称,恶意行为者通过“高度复杂的社交工程”获取了访问权限。攻击的关键在于利用了平台的多签钱包——仅需两个私钥签名即可获得广泛管理权限。SVRN首席运营官David Schwed指出,尽管DeFi协议宣称去中心化,但治理层面却高度集中于少数人手中,多签钱包成为中心化风险点。“工程师们只关注技术安全,忽视了人员和流程的安全,”Schwed表示,这导致类似漏洞频发。
攻击者通过上架一种伪造代币并操纵其价格,利用借贷机制迅速耗尽协议中的真实资产。用户存款受到影响,协议已暂停运行以进行调查。区块链安全专家Stefan Byer强调:“根本问题在于——又一次——特权密钥被攻破了。”他指出,时间锁本可以为团队争取反应时间,但无法根治密钥泄露的风险。
专家热议:时间锁与断路器能否成为解决方案?
多位安全专家呼吁引入更强制的安全机制。Neo Blockchain创始人达鸿飞在X平台表示,对高风险资产的上架操作应强制执行时间锁,防止攻击者在数秒内完成整个攻击链。Venn Network创始人Or Dadosh则建议部署自动断路器,当异常的资金流出速度或阈值被突破时,协议可立即暂停操作。然而,Oak Security的Byer认为,时间锁仅是辅助手段,防妥协才是核心。
Dadosh警告,攻击者正越来越多地利用人工智能来深入了解目标网络。他举例称,如今恶意行为者甚至能模拟声音进行电话诈骗。他表示:“我们正处在一个新时代,财务攻击可能以一年前无法想象的方式和渠道出现。”这一事件再次提醒业界,DeFi项目在追求技术创新的同时,必须强化安全运营和应急响应机制。
市场影响与行业反思
此次攻击对Solana生态信心造成打击,DRIFT代币价格在消息发布后下跌超过15%。其他Solana DeFi项目的代币也出现不同程度的回调,市场担忧类似漏洞可能蔓延。分析师指出,Drift事件暴露了DeFi协议在安全治理上的结构性缺陷——代码无法完全取代人工监督,而多签、时间锁等工具的使用需要平衡安全与效率。
随着跨链桥和借贷协议成为攻击高发区,投资者应关注协议的多签管理机制、审计历史及应急计划。未来,行业可能加速推进形式化验证、链上防火墙以及基于AI的异常检测系统。Dadosh表示:“我们已到达一个临界点,金融攻击的形式将越来越难以预测。”Drift事件不仅是一次巨大的损失,更是对整个DeFi安全范式的警钟。

