2026年4月1日,Solana生态去中心化交易所Drift Protocol遭遇严重黑客攻击,多个金库在短短一小时内被持续盗取,总损失估计超过2.7亿美元。这是继2025年夏季Cetus Protocol损失2.23亿美元之后,Solana生态发生的又一起重大安全事件,也是当前加密周期中规模最大的Web3攻击之一。
攻击经过:一小时内金库几近枯竭
Solana链上数据显示,Drift Protocol在约一小时内损失了近50%的流动性,约$270M。知名Solana社区成员Mert Mumtaz最早发现异常,并在社交媒体上呼吁相关方介入拦截资产。Drift Protocol官方随后确认了此次攻击,紧急呼吁用户停止存入资金,并暂停交易。Phantom钱包也立即切断了对该协议的访问。
攻击源自一个单一Drift账户,暗示攻击者已完全控制协议资产。转移的资产包括SOL、JitoSOL、WETH、FARTCOIN、USDC、SyrupUSDC等,另有多达282枚BTC被转移。链上研究人员Aryan发现,攻击者地址在8天前已通过Near Intents获得初始资金,随后进行了测试交易,表明这是一次精心策划的攻击。
盗取的部分资产通过ChainFlip跨链桥转换为USDC,部分流入以太坊钱包,疑似准备进行混币操作以掩盖行踪。攻击者还通过Raydium、Orca、Meteora等去中心化交易所进行快速兑换,以增大追踪难度。
攻击根源:管理员权限被控制
此次攻击的核心在于攻击者获得了Drift Protocol的管理员私钥控制权,进而修改了金库的admin keys,导致协议团队无法停止盗取行为。链上分析显示,攻击者能够逐个清空所有支持资产的池子,包括JLP、mSOL、INF、dSOL等。
值得注意的是,Drift Protocol此前并未通过Certik审计,虽不能保证绝对安全,但审计往往能发现明显的智能合约漏洞。研究者指出,协议在治理机制上存在弱点,攻击者利用这一漏洞实施了定向打击。
攻击者甚至铸造了一个全新代币嘲讽Drift团队,将部分被盗资金用于操纵FARTCOIN等代币价格,持有该代币2.5%的供应量。
市场影响:DRIFT暴跌,DeFi信心受挫
消息发布后,DRIFT代币价格在数小时内下跌10%,跌至0.059美元。被盗资产中包含的大量wrapped BTC和ETH也可能导致相关资产出现价格偏差,进一步影响其他协议。
此次攻击发生正值Solana成为去中心化交易和永续合约交易的主要场所,Solana生态的总锁仓量(TVL)曾超过550M美元,日永续合约交易量达70M美元。本次事件不仅让Drift Protocol的TVL瞬间蒸发大半,也重挫了市场对Solana DeFi安全的信心。
Polymarket上关于“年内发生超过1亿美元加密黑客攻击”的预测对赌随之得到验证。分析师指出,尽管整个2026年一季度Web3攻击活动相对放缓,但高端黑客依然在伺机而动,利用管理员权限、供应链攻击等复合手段进行大规模盗取。
截至发稿,Drift Protocol团队已与Circle等稳定币发行商联系,试图冻结部分USDC。但大部分资金已被转移至混合协议和跨链桥,追回难度极大。此次事件再次提醒DeFi项目方:私钥管理、多重签名、第三方审计仍是抵御黑客的第一道防线。

