Solana生态中备受信赖的DeFi平台Drift Protocol近日遭遇严重安全事件,成为又一起规模巨大的加密资产��窃案。据区块链安全机构SlowMist监测,黑客攻击导致超过2.85亿美元资金被盗,占该协议总锁仓价值(TVL)的50%以上。受此消息影响,平台原生代币DRIFT价格单日暴跌42%,目前交易价格约0.041美元。
攻击过程:精心策划三周之久
调查显示,这并非一次突发性的漏洞利用,而是攻击者经过周密计划后的行动。早在攻击发生前三周,黑客便在Solana上创建了一个名为CarbonVote Token的虚假代币,仅注入500美元流动性并通过反复的洗盘交易(wash-trading)制造出看似稳定的价格历史,成功欺骗了协议的预言机系统。
随后,攻击者利用一种被称为durable nonces(持久随机数)的技术——即可以保存并在未来执行的预签名交易——获取了协议关键管理权限。多个多签签名者也疑似通过针对性社交工程被攻破。最终,攻击者从Drift vault中提取了价值1.55亿美元的JLP代币,并在数小时内将损失总额推升至2.85亿美元。
资金流追踪:约2.7亿美元被桥接至以太坊
在得手后,攻击者迅速采取行动以混淆资金流向。据链上数据,黑客首先通过Jupiter平台将盗取的资产兑换为USDC,随后转换为ETH。接着,利用CCTP(跨链转移协议)TokenMessengerMinterV2将约129,000枚ETH(价值约2.709亿美元)从Solana桥接至以太坊网络。
为规避追踪,资金被分散至多个钱包,其中包括55,400 ETH、25,700 ETH、24,900 ETH和23,100 ETH等多笔转账。这种分拆手法显著提高了执法机构与安全团队冻结资产的难度。
市场与生态影响
Drift Protocol在事发后迅速暂停了所有存款与取款功能,并呼吁用户暂时不要与平台交互。团队正与多家安全公司、跨链桥、交易所及执法部门合作,追踪并尝试冻结被盗资产。一份详细的事后分析报告预计将在未来几天发布。
DRIFT代币的暴跌不仅反映了投资者对协议安全性的信心崩塌,也加剧了Solana DeFi生态的整体恐慌情绪。截至目前,DRIFT价格已较事件前下跌逾42%,24小时交易量激增数倍。部分分析人士指出,此次攻击暴露了依赖多签治理与预言机机制的DeFi项目的潜在风险,尤其是长期预签名(durable nonces)可能成为新的攻击向量。
事件发生在Solana网络逐渐复苏、TVL持续增长的背景下,无疑给整个生态蒙上一层阴影。其他基于Solana的DeFi协议可能面临更严格的安全审计要求,而跨链桥的安全性再次成为焦点。
行业启示:安全漏洞需持续警惕
此次Drift Protocol攻击案再次警示,即使是经过审计、被认为“可信”的DeFi平台,也无法完全免疫于复杂的社会工程攻击与链上漏洞。攻击者通过组合预言机操纵、预签名交易和社交工程等多种手法,实现了对协议资金的大规模盗取。业界应加强对多签机制的防护,并警惕非标准代币(如虚假治理代币)对预言机系统的潜在干扰。

