Solana生态永续合约交易协议Drift Protocol于本周二正式发布了针对4月1日黑客攻击的用户恢复计划,该计划采用基于代币的框架,由交易所收入、Tether领衔的资金承诺以及战略合作伙伴的贡献共同支撑。协议预计将于2026年第二季度重启。
事件背景与损失确认
4月1日,Drift的保险库遭到攻击,总损失高达2.954亿美元。取证公司Mandiant现已确认,此次攻击与朝鲜黑客组织(DPRK)有关。受影响的用户钱包被直接清空,导致大量资金外流。这是2026年以来DeFi领域最严重的单次攻击事件之一。
恢复代币机制详解
每个受影响的用户钱包将收到可转让的SPL代币,该代币与DRIFT治理代币完全独立。每枚恢复代币代表1美元的已验证损失。恢复池的种子资金来自协议剩余的约380万美元资产,这些资产将转换为USDT。此后,恢复池将通过三个渠道持续补充:
- 交易所收入季度分配:每季度从协议收入中拨出一部分注入池中。
- Tether的资金承诺:Tether此前已承诺提供高达1.275亿美元,其中一部分将用于支持恢复。
- 战略合作伙伴贡献:合作伙伴将提供最高2000万美元的额外资金。
赎回机制将在恢复池资金超过500万美元时启动,赎回价格由池总价值除以未偿供应量决定。值得注意的是,此赎回转为一次性操作,即用户一旦在池子未达到全额2.954亿美元时提前赎回,将放弃后续所有索赔权益。索赔期结束后未被领取的代币将被销毁,从而提升剩余持有者的赎回价值。
用户余额的快照时间点为UTC时间4月1日18:31:47,预言机价格则采用UTC时间16:06:00的数据,该时间点早于攻击对市场造成扭曲。协议此前积累的约2000万美元保险基金未动用,未来将通过DAO投票决定该基金是直接赔付给存款人,还是注入恢复池。
资金现状与追回进展
大约130,259枚ETH(价值约2.93亿美元)仍集中在四个攻击者控制的钱包中,这些地址已被各大交易所标记。通过Wormhole桥进行的两笔转账(涉及59.37 WBTC和557.90 WETH)已被桥的Governor延迟至7月底处理。此外,Circle通过CCTF冻结了336万USDC,Circle此前曾因在攻击当日未能迅速行动而被起诉。Drift联合ZeroShadow、Mandiant以及Bybit,提供10%的白帽赏金以鼓励相关线索。
协议重启计划
当Drift重新上线时,它将成为一个更精简的只做永续合约的平台,结算货币将从USDC改为USDT。协议将移除与4月1日攻击直接相关的durable-nonce攻击面,部署全新程序并更换密钥,同时关闭包括Isolated Markets和Amplify在内的附属产品。主网部署将需要指令级审计、时间锁定管理操作,并接受Solana STRIDE计划的审查。
市场影响分析
此次恢复框架的发布在一定程度上稳定了用户情绪,尤其是Tether的大额承诺增强了市场信心。然而,代币化赎回机制虽具创新性,但一次性赎回规则可能导致早期用户面临折价风险。该事件再次凸显DeFi协议在安全性上的脆弱性,特别是面对国家背景黑客组织时。Solana生态系统的其他项目可能因此加强安全审计,而恢复代币的二级市场表现将成为观察社区信任度的关键指标。

