Solana生态中的去中心化交易平台 Drift Protocol 近日遭遇重大安全事件。根据项目方披露与链上数据观察结果,此次攻击在不到20分钟内完成,导致平台接近2.85亿美元的多类资产被转移,成为2026年以来规模最大的加密货币安全事件之一。受此影响,Drift 的总锁仓价值(TVL)几乎腰斩,平台代币 DRIFT 也在短时间内大幅下跌,市场情绪明显承压。
20分钟内损失2.85亿美元,涉及近20个金库
事件最早由链上异常活动报告引发关注。随后,Drift Protocol 官方确认平台遭到攻击,并迅速暂停充值与提现功能,以阻止损失进一步扩大。报道称,此次被盗资产来自近20个金库,涵盖 USDC、JPL、USDT、JUP、USDS、WBTC 和 WETH 等多个币种。
从损失规模看,这起事件不仅刷新了今年加密行业安全事故的金额纪录,也跻身行业历史上影响较大的攻击案例之列。对比此前 WazirX 约2.35亿美元的黑客事件,Drift 此次损失金额更高,凸显出头部协议在资金聚集后面临的系统性风险正在上升。
TVL腰斩,DRIFT代币24小时内重挫
根据 DeFiLlama 数据,Drift Protocol 的总锁仓价值从大约5.5亿美元骤降至2.52亿美元,接近蒸发一半。这一变化不仅反映出被盗资产带来的直接冲击,也说明用户对于平台短期安全性的信心迅速下降。
与此同时,DRIFT 代币在过去24小时内回撤近40%。对于市场而言,这种价格反应并不只是对事件本身的定价,更是在重新评估项目治理、安全架构及后续恢复能力。若平台无法尽快给出清晰的补救方案、赔付路径或治理升级措施,相关抛压可能仍会延续。
攻击路径浮现:并非合约漏洞,疑似利用耐久nonce与管理权限
Drift 在随后发布的说明中表示,攻击者是通过一种涉及 durable nonces(耐久nonce) 的新型方式,获得了对 Drift Security Council 管理权限的未授权访问,并迅速接管相关行政控制能力。项目方强调,目前没有证据表明此次事件源于程序或智能合约漏洞,也未发现助记词被攻破的迹象。
在 Solana 网络中,耐久nonce是一种更高级的交易机制,可让交易不受常规短时效限制,支持用户预签名、离线签名以及更复杂的多签操作流程。也正因为其具备“延后执行”的特性,若被恶意利用,可能成为隐藏攻击时机、规避即时察觉的重要工具。
Drift 指出,这次行动看起来经过了数周准备,并分阶段执行。攻击者可能提前获取了未经授权或具有误导性质的交易批准,再借助耐久nonce机制在稍后时点完成恶意操作。这意味着问题核心或许不在代码本身,而在签名审批流程、内部操作安全和人员识别能力上。
被盗资产快速跨链并换仓ETH
链上信息显示,攻击者在得手后很快展开资产整理与转移。数小时内,其将约2.709亿美元资产兑换为 USDC,并通过 CCTP TokenMessengerMinterV2 从 Solana 跨链转移至 Ethereum,随后买入约12.9万枚ETH,并分散至多个钱包地址。
这一处理方式体现出攻击者具备较高的链上操作熟练度和事先设计能力。一方面,统一换成流动性较强的稳定币有助于快速清算;另一方面,将资产转入以太坊并进一步转成 ETH,再分拆至多个地址,也增加了后续追踪、冻结与追回的难度。
行业警报:攻击重心正从智能合约转向“人”
此次事件引发了 Solana 生态和更广泛加密行业的强烈关注。Solana Foundation 总裁 Lily Liu 表示,这对整个 Solana 生态都是一次打击,但也再次说明一个趋势:智能合约本身未必是最薄弱的一环,真正的目标越来越多地转向人类操作层面,包括社会工程攻击与运维安全缺陷。
Ledger 首席技术官 Charles Guillemet 也将这次事件的攻击手法与此前 Bybit 遭遇的大额黑客事件相联系。他认为,攻击者可能通过长期渗透多签签名者所使用的设备,再诱导操作员批准恶意交易。这类模式与传统“找代码漏洞即刻攻击”不同,更接近供应链级别的潜伏与人机协同欺骗。
这意味着,行业在安全建设上不能只停留在审计智能合约、修补程序漏洞等层面。对于拥有金库、多签权限、治理控制权的协议而言,签名展示是否清晰、审批上下文是否完整、设备是否隔离、操作员是否接受针对性培训,正变得和代码质量同样重要。
市场影响:Solana生态短期承压,安全叙事重新定价
从市场层面看,Drift 事件短期内可能对 Solana DeFi 板块形成连锁压力。首先,大额攻击会直接冲击用户对链上协议托管与治理机制的信任,部分资金或因此流向更成熟、风控更严格的平台。其次,若事件持续发酵,市场可能重新审视 Solana 生态中高TVL协议的权限设计与运营安全,从而引发风险溢价上升。
不过,需要指出的是,现有披露信息显示此次问题并非Solana底层链本身或Drift智能合约代码失效,而更可能属于权限管理和人为审批环节遭到利用。因此,事件对生态的实际长期冲击,仍取决于后续调查是否能够明确责任链条、是否能优化签名机制,以及项目方是否能重建用户信心。
整体来看,Drift Protocol 被盗案再次提醒市场:在加密行业进入更高资金密度阶段后,攻击者的目标已不再局限于链上代码。围绕治理、多签、签名审批和运维终端的“人类层攻击”,正成为下一轮安全博弈的核心战场。

