How Solana Durable Nonces Enabled the $270 Million Drift Drain

How Solana Durable Nonces Enabled the $270 Million Drift Drain

N
News Editor 01
2026-07-06 09:58:13
Drift Protocol lost at least $270 million after attackers abused Solana durable nonces and misrepresented multisig approvals. The incident highlights growing DeFi risks from social engineering and operational failures rather than smart contract bugs.

Drift Protocol近期遭遇的一起重大安全事件,再次提醒加密行业:风险并不总是来自智能合约漏洞。根据已披露信息,此次事件并非传统意义上的“黑客入侵”,攻击者没有破解私钥,也没有借助闪电贷、预言机操纵或代码缺陷完成攻击。相反,其核心手法是利用Solana链上的durable nonces(耐久Nonce)功能,配合误导式签名审批,最终在极短时间内完成了对协议权限的夺取,并造成至少2.7亿美元的资产流失。

耐久Nonce为何会成为攻击媒介

在Solana网络中,普通交易通常需要附带一个“recent blockhash”,可以理解为一种带时效性的链上新鲜度证明。这类区块哈希通常会在60至90秒内过期,从而避免旧交易在未来被重复提交执行。

而耐久Nonce机制则绕过了这一时效限制。它会用一个存储在链上专用账户中的固定Nonce值替代近期区块哈希,使得交易在被签署后可以长期保持有效,直到有人主动提交执行。该设计原本是为了满足硬件钱包、离线签名及机构托管等场景需求,因为这些流程往往无法在一分钟内完成广播。

问题在于,一旦签名者在不了解完整上下文的情况下批准了耐久Nonce交易,这笔交易就可能在数天甚至数周后被执行,而签名者本身几乎无法单方面撤销授权,除非相关Nonce账户被人工推进更新。也正因为如此,耐久Nonce成为此次事件中最关键的系统特性。

攻击并非破坏多签,而是绕过“时间上下文”

Drift的关键治理权限由安全委员会多签机制控制。公开信息显示,该多签由5名成员共同管理,执行敏感操作需要至少2人批准。这类多签机制本意是通过分散控制权来降低单点失陷风险,也是DeFi协议常见的安全配置。

但此次事件中,攻击者并未拿到成员私钥,而是通过“未经授权或被误导的交易审批”获取了有效签名。换言之,相关签名者很可能以为自己批准的是一笔例行事务,实际上却签下了未来可被恶意执行的耐久Nonce交易。

按照Drift公布的时间线,3月23日,链上出现了4个耐久Nonce账户,其中2个与Drift安全委员会成员相关,另外2个由攻击者控制。这意味着,攻击者当时已拿到足以满足多签阈值的预签名授权。

随后,3月27日,Drift按计划进行了安全委员会成员迁移,替换了一名成员。攻击者显然及时调整策略,到3月30日,新的耐久Nonce账户又与更新后的多签成员产生关联,表明其重新获得了更新后配置下所需的2/5批准门槛。

最终在4月1日,攻击正式发生。Drift先进行了保险基金的一次正常测试提款,大约1分钟后,攻击者提交了此前已经签好的耐久Nonce交易。仅靠相隔4个区块槽位的两笔交易,攻击者便完成了恶意管理员权限转移的创建、批准与执行,随后进一步植入虚假提款机制并清空协议金库。

被盗资产规模与转移路径

链上研究员对资金流向进行了实时追踪。综合公开数据,此次被盗资产总额约为2.7亿美元,涉及数十种代币。其中,最大单项为1.556亿美元JPL,其次包括6040万美元USDC1130万美元CBBTC565万美元USDT470万美元WETH450万美元DSOL440万美元WBTC410万美元FARTCOIN,以及JUP、JITOSOL、MSOL、BSOL、EURC等其他资产。

从路径上看,主要的drainer钱包在攻击发生前8天就已通过NEAR Protocol intents获得资金,但在正式执行前一直保持静默。被盗资产随后流向中间地址,而这些中间地址则在攻击前一天通过需要身份验证的去中心化交易平台Backpack获得资金,这为后续调查可能留下线索。

接下来,部分资产经由Wormhole跨链桥转移至以太坊地址,而这些以太坊地址事先又曾通过受制裁隐私混币工具Tornado Cash注资。链上调查员ZachXBT还指出,超过2.3亿美元USDC通过Circle的CCTP在100多笔交易中从Solana转至Ethereum。他同时批评Circle未能在攻击开始后的约6小时窗口内冻结相关被盗资金。

此次事件暴露了什么问题

从技术层面看,此次事件最值得警惕之处在于:真正失效的并不是Drift的智能合约代码,而是多签治理中的“人为审核层”与操作流程。攻击者利用耐久Nonce,把“签名发生的时点”与“交易执行的时点”人为拉开超过一周,导致签名者当初理解的交易语境,与最终落地执行时的真实用途完全脱节。

Drift方面表示,借贷产品存款、金库存款以及交易资金均受到影响;未存入Drift的DSOL,包括质押至Drift验证节点的资产不受影响。目前保险基金资产正在被提取并转移至安全位置,协议已被冻结,受损钱包也已从多签中移除。

对Solana生态与DeFi市场的启示

这起事件对市场的影响,不仅是单一协议的资产损失,更在于它再次打击了用户对DeFi治理安全性的信心。过去市场往往把重点放在审计、代码漏洞和预言机防护上,但近几个月多起重大安全事件表明,社会工程学攻击、签名流程欺骗和运营安全薄弱,正成为攻击者更高效的突破口。

对Solana生态而言,耐久Nonce本是为提升交易便利性和兼容复杂签名流程而设计的功能,如今却被证明可能成为高危攻击向量。短期内,市场可能会重新审视所有依赖多签治理、离线签名及延迟执行机制的协议安全模型,尤其是管理员权限变更、金库提款和升级授权等关键操作。

从更广泛的行业角度看,这起事件说明,未来的风控重点不应只停留在链上代码层面,还需要覆盖签名界面提示、交易可读性、耐久Nonce高风险标记、审批延迟监控以及多签成员培训等环节。如果相关工具无法清晰提示“此交易可在未来长期有效并被异步执行”,那么类似事件仍可能再次出现。

目前,外界最关注的问题仍是:两名多签成员究竟如何在未充分理解的情况下批准了相关交易,以及现有钱包与多签工具是否能够在产品层面更明显地警示耐久Nonce交易的特殊风险。随着Drift后续完整复盘发布,此次事件或将推动Solana生态在多签治理与签名安全工具上进行新一轮调整。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.