2026年4月1日,Solana生态头部去中心化交易所Drift Protocol遭遇了一场大规模黑客攻击。链上数据显示,攻击者在一个小时内从协议所有金库中持续抽走资产,累计损失预计超过$270M。这是自2025年Cetus Protocol被盗2.23亿美元以来,Solana乃至整个加密市场最严重的Web3安全事件。
攻击始末:50%流动性瞬间蒸发
Solana链上数据显示,攻击发生时大量可疑交易从Drift Protocol流出,涉及SOL、JitoSOL、WETH、FARTCOIN、USDC、SyrupUSDC、cbBTC、JLP、mSOL、INF、dSOL等多种资产。攻击者甚至铸造了一个新代币来嘲讽Drift团队。Solana知名影响者Mert Mumtaz率先发现异常,呼吁Circle等稳定币发行方及时冻结资金。Drift Protocol官方随后确认遭遇攻击,并提醒用户停止存款与交易,称“这不是愚人节玩笑”。
攻击者利用单一账户获得了协议管理权限,并通过更改管理员密钥将Drift团队锁在系统之外,使得漏洞无法被即时修复。随后,攻击者将部分资金通过ChainFlip桥接至Ethereum,并快速砸向Raydium、Orca、Meteora等DEX进行兑换和混币,以掩盖踪迹。尽管Phantom钱包紧急切断了与Drift的交互,但截至报告发出时,金库已流失近50%的流动性,TVL从$550M骤降至约$280M。
安全漏洞:缺乏审计与治理缺陷
链上研究员Aryan指出,攻击钱包在事件发生前8天就已通过Near Intents获得资金资助,并进行了测试交易,表明这是一次精心策划的攻击。更令人担忧的是,Drift Protocol并未通过第三方安全审计(如CertiK),且其治理合约存在明显的权限漏洞——攻击者似乎直接获取了管理员私钥或通过某种手段绕过了多重签名机制。业内人士强调,虽然审计并非万无一失,但缺乏专业审计让协议容易暴露在低级错误中。
此次攻击还暴露了Solana生态DEX的深层风险:当协议高度依赖跨链桥和聚合器时,攻击路径更为复杂,防御难度急剧上升。Drift Protocol此前是Solana上永续合约交易量最大的协议之一,日交易额接近$70M,其沦陷对整个生态的信心造成打击。
市场影响:DRIFT暴跌,多资产承压
消息传出后,Drift Protocol的原生代币DRIFT在数小时内下跌10%,最低触及$0.059。攻击者目前控制着2.5%的FARTCOIN供应量,以及大量cbBTC和WETH,可能引发这些资产的连锁抛售。此外,由于部分资金尚未混币,Circle等机构若及时冻结相关USDC地址,或能挽回部分损失。
此次事件也迅速影响到Solana网络的其他协议:多个与Drift存在交互的DeFi协议暂缓了资金进出。Polymarket上关于“2026年上半年是否会再次发生超1亿美元加密货币黑客攻击”的预测赌注提前结算——价格飙升后市场确认了这一风险。分析师指出,尽管近期Web3攻击频率有所下降,但单次攻击的规模正在放大,尤其是针对高TVL的DEX和金库类协议。
截至发稿,Drift团队仍在调查攻击原因,并寻求与安全公司合作恢复资产。此事件再度敲响警钟:去中心化并非安全的代名词,严格的权限管理、定期审计以及实时监控系统缺一不可。

