2026年4月1日,Solana生态头部去中心化交易所(DEX)Drift Protocol遭到严重攻击,所有金库内的资产被大规模盗取。链上数据显示,攻击发生约一小时内,约2.7亿美元的资金从协议中流出,占其总锁仓价值(TVL)近50%。这被认为是本轮加密货币周期中规模最大的Web3安全事件,甚至超过了2025年Cetus Protocol的2.23亿美元损失。
攻击过程:管理员权限被劫持
链上数据显示,攻击始于一连串可疑交易,资金从同一个Drift Protocol账户转出,暗示攻击者可能已完全控制该账户。研究者在攻击前八天就已发现一个测试交易,表明攻击者早已熟悉协议的漏洞。攻击者通过更改管理员密钥,实质上锁定了协议的管理权限,使团队无法暂停攻击或撤销交易。Drift Protocol团队在社交媒体上紧急通知用户“请勿存入资金”,并确认这不是愚人节玩笑。Phantom钱包也迅速停止了对该协议的访问。
被盗资产涵盖SOL、JitoSOL、WETH、FARTCOIN、USDC、SyrupUSDC等数十种代币,还包括超过282枚BTC以及mSOL、INF、dSOL等。攻击者还铸造了一个新代币来嘲讽协议团队。部分资金通过ChainFlip桥接并兑换为USDC,理论上如果Circle及时响应可以被冻结,但大部分资金已通过Solana上的Raydium、Orca、Meteora等DEX以及以太坊上的混币工具进行清洗。
规模与影响:史上最大Web3攻击之一
此次攻击不仅刷新了Solana生态的损失记录,也超越了此前多数大型攻击事件。Drift Protocol在攻击前TVL超过5.5亿美元,日永续合约交易量约7000万美元,是Solana上衍生品交易的核心平台。攻击后,其原生代币DRIFT在最初几小时内下跌10%,至0.059美元。攻击者还控制了FARTCOIN总供应量的2.5%,可能进一步打压该代币价格。被盗的封装BTC和ETH也可能引发跨协议的价格差异,对其他DeFi协议造成间接冲击。
安全漏洞与行业反思
有研究指出,Drift Protocol此前并未获得CertiK审计,且存在治理漏洞,这可能是攻击者得以利用的根本原因。尽管审计并非完全可靠的保障,但缺少审计意味着基础性的安全审查缺位。此次攻击也解开了Polymarket上一个关于“2026年再次发生超过1亿美元黑客攻击”的预测市场结果。Solana生态整体安全性再次受到质疑,尤其是当DeFi协议成为黑客主要目标时。
市场与后续展望
截至发稿,攻击仍在继续,攻击者不断转移新增资产。Circle等发行方若能及时冻结部分资产,或能减少损失,但大部分资金已通过跨链和混币工具难以追踪。这起事件提醒整个加密货币行业:即便是头部协议,也必须持续加强安全防护,特别是针对管理员权限和密钥管理的保护。投资者需谨慎评估DeFi协议的风险分级,避免集中暴露于单一协议。

