2026年4月2日,Solana链上头部永续合约去中心化交易所(DEX)Drift Protocol遭遇重大黑客攻击,损失约2.13亿美元。这是2026年迄今规模最大的加密货币安全事件,也是Solana区块链历史上第二大黑客攻击,仅次于2022年的Wormhole Bridge漏洞事件。Ledger首席技术官Charles Guillemet(@P3b7_)在X平台上第一时间发表评论,将此次攻击形容为“整个行业的警钟”。
事件回顾:多签系统被渗透
Drift Protocol官方X账号于4月2日上午确认了此次漏洞,并承认约2.13亿美元的加密货币被盗。随后,链上追踪者发现黑客开始将窃取的稳定币兑换为以太坊(ETH),试图混淆资金流向。虽然具体细节尚未完全披露,但Guillemet指出,攻击者实际上在数天甚至数周前就已入侵了控制协议的多签(multisig)系统,最终在4月2日一次性提取了所有资金。
Guillemet认为,黑客很可能通过两种方式之一得手:要么是直接窃取了多签私钥,要么(更可能的情况)是攻破了数名多签签名者使用的设备,然后“诱骗操作者批准了一笔恶意交易”。在这种手法中,签名者以为自己在批准一笔合法交易,但实际上却在不知情的情况下授权了资金转移。这一攻击模式与2025年Bybit交易所黑客事件高度相似,Guillemet强调,这背后极可能是与朝鲜(DPRK)有关的黑客组织的惯用伎俩。其典型作案特征为:耐心、供应链级别的渗透,针对的是“人员和运营层,而非智能合约本身”。
行业反应:Tether CEO点赞USDT0团队
此次事件也引发稳定币发行商Tether的高度警惕。Tether CEO Paolo Ardoino在X上发文,赞扬其USDT0团队在漏洞发生后90分钟内迅速暂停了Solana链上的遗留Mesh基础设施(Legacy Mesh)。该基础设施负责桥接原生USDT在Ethereum、Solana、TON等主流链之间的无缝交易,而无需使用封装代币。Ardoino称:“USDT是人民的数字美元。在类似安全漏洞的艰难时刻,人们和机构总是会倾向于选择那些能保护他们的解决方案。干得好,@USDT0_to团队❤️。” 这一快速响应被视为防止黑客利用桥接机制进一步转移被盗资金的关键举措。
市场影响:Solana生态信心受挫
此次攻击对Solana生态造成直接冲击。Drift Protocol作为Solana上交易量最大的永续合约DEX之一,其被黑引发市场对Solana链上安全性的广泛质疑。事发后,Solana原生代币SOL价格短时下跌约4.5%,但随后有所回升。分析人士指出,虽然黑客攻击的具体损失金额相对整个Solana生态TVL(约150亿美元)占比不大,但攻击手法升级——从智能合约漏洞转向多签系统社会工程学攻击——让用户和开发者对“链上安全”的定义产生新的担忧。Ledger CTO Guillemet在评论中呼吁整个行业“实施更好的机制来检测此类漏洞,并在漏洞被利用前将其消除”,同时强调“安全的密钥管理和清晰签名(clear signing)必须成为标配”。
值得注意的是,这是2026年以来加密行业发生的第三起超过1亿美元的黑客事件,且全部集中在2026年第一季度。随着DeFi协议TVL持续回升,黑客攻击的频率和复杂度也在同步攀升。此次事件再次凸显了多签治理和操作人员安全意识在去中心化金融中的关键性——即便智能合约本身无漏洞,人类操作层也可能成为最薄弱的环节。
截至发稿,Drift Protocol团队尚未公布完整的事后分析报告,但表示已与多家安全机构合作追查黑客,并正在评估用户赔偿方案。加密社区普遍关注的是,此次事件是否会促使Solana基金会及主要协议加强针对“人肉供应链攻击”的防御标准,例如引入硬件钱包多签、交易模拟与可视化确认等机制。

