Ledger CTO Calls for Stronger Crypto Security After $213 Million Drift Protocol Hack

Ledger CTO Calls for Stronger Crypto Security After $213 Million Drift Protocol Hack

N
News Editor 01
2026-07-05 19:11:12
Drift Protocol on Solana confirmed a $213 million exploit, prompting Ledger CTO Charles Guillemet to call it the biggest crypto hack of 2026 so far. He said the breach likely involved compromised multisig operations rather than smart contracts, renewing concerns over key management and signing security.

Solana生态头部永续合约去中心化交易平台 Drift Protocol 日前确认遭遇重大安全事件,损失规模约为2.13亿美元。这一数字迅速引发加密市场与安全社区广泛关注。Ledger 首席技术官 Charles Guillemet 随后公开表示,这是2026年以来迄今最大的一起加密黑客事件,同时也是 Solana 区块链历史上规模最大的攻击之一,仅次于 2022 年的 Wormhole Bridge 攻击。

Ledger CTO:事件或非智能合约漏洞,而是多签体系被攻破

根据 Drift Protocol 官方X账号披露的信息,协议已确认遭到利用,相关资金被转出。随后,链上追踪账号在社交平台上指出,攻击者已经开始将盗取的稳定币陆续转换为以太坊资产,这意味着黑客可能正试图通过跨链与资产转换操作,进一步提高追踪与冻结难度。

Charles Guillemet 在评论中强调,目前事件完整细节尚未完全公开,但从已知线索来看,被攻破的关键环节很可能是控制协议的多签机制,而非协议本身的智能合约代码。这一点尤其值得市场警惕,因为它显示出当前加密基础设施的风险并不只存在于链上程序逻辑,人的操作流程、终端设备与签名环境同样可能成为决定性漏洞。

他进一步分析称,黑客可能通过两种方式实现攻击:其一是直接窃取多签私钥;其二——也是他认为更可能的情形——是提前数日甚至数周入侵多签签名人的设备,随后通过伪装交易内容,诱导签名者批准一笔看似正常、实则用于抽空资金的恶意交易。在这种场景下,操作人员可能并未意识到自己授权的是一次资产转移攻击。

攻击模式与Bybit事件相似,指向“供应链级别”渗透

Guillemet 将此次事件与 2025 年 Bybit 遭遇的攻击模式进行比较,认为这类手法体现出一种更成熟、更具耐心的攻击路径:黑客并不急于立即转移资金,而是首先对目标机构的人员、设备和运营流程进行长期渗透,待时机成熟后再一次性完成资金抽离。

按照他的说法,这种作案方式并非针对智能合约本身,而是瞄准“人和运营层”。也就是说,即使协议代码已经过审计,若多签管理、终端安全、交易解析界面和签名确认流程存在薄弱环节,攻击者依然能够绕过传统防线。这种“供应链级别”的复杂攻击,在近年加密行业中出现频率正在上升,也被认为是高水平攻击团伙常用的手段之一。

从行业角度看,这类事件对去中心化金融平台提出了更高要求。以往市场普遍将审计、形式化验证和漏洞赏金视为安全建设重点,但 Drift 事件说明,协议治理权限、多签运维、签名可视化和内部协同机制,已经成为与代码安全同等重要的防线。特别是在管理大额资金的 DeFi 协议中,多签钱包若缺乏足够的隔离、校验与审批透明度,可能会放大系统性风险。

Tether CEO点赞应急响应,USDT0团队90分钟内暂停相关基础设施

除安全讨论外,稳定币基础设施的反应速度也成为事件中的一大焦点。Tether 首席执行官 Paolo Ardoino 在社交平台发文,公开称赞 USDT0 团队对 Drift 事件的快速应对。他表示,在资金被抽走后,团队在90分钟内暂停了 Solana 链上的 legacy mesh 基础设施,原因是担心黑客可能进一步利用该通道进行资产流转。

公开资料显示,legacy mesh 主要用于连接以太坊、Solana、TON 等多条主流区块链上的原生 USDT,实现无需包装代币的跨链流通。对于黑客事件而言,这类跨链基础设施既是提高资金流动性的关键工具,也可能在极端情况下成为风险扩散的潜在通道。因此,相关团队在异常发生后迅速暂停部分功能,被市场视为风险控制措施的一部分。

市场影响:Solana DeFi安全预期承压,行业或强化“清晰签名”标准

此次 Drift 遭黑事件,首先可能对 Solana DeFi 生态的风险偏好造成打击。Drift 作为 Solana 上重要的永续合约 DEX,其安全事故不仅影响用户对单一协议的信心,也可能波及投资者对整条链上高资金量应用的安全定价。短期内,市场可能更加关注其他头部协议的金库管理、多签结构与应急预案,部分用户也可能转向风险控制能力更强、资产托管机制更清晰的平台。

其次,此类攻击再次放大了“签名可读性”与“清晰签名”机制的重要性。若签名者无法准确识别所批准交易的真实含义,即便采用多签,也未必能真正形成安全屏障。Ledger CTO因此呼吁整个行业加快部署更完善的密钥管理体系、异常行为检测工具,以及能够让操作者明确理解交易内容的签名确认机制。

总体而言,Drift Protocol 本次约2.13亿美元的损失,不仅是一起金额巨大的安全事故,更是一记面向整个加密行业的警钟。它提醒市场,未来的安全竞争已不再局限于合约审计,而是扩展到组织流程、设备安全、人员培训与签名交互设计等更广泛层面。对于持有大量链上资产的协议而言,谁能更早补齐这些“非代码漏洞”,谁就更有可能在下一轮市场竞争中获得用户信任。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.