Solana Durable Nonce Abuse Helped Drain More Than $270 Million From Drift

Solana Durable Nonce Abuse Helped Drain More Than $270 Million From Drift

N
News Editor 01
2026-07-06 09:58:13
Drift Protocol lost more than $270 million after attackers abused Solana’s durable nonce feature and tricked multisig signers into pre-approving transactions that were executed weeks later. The incident highlights operational and governance risks beyond smart contract bugs.

Solana生态DeFi协议Drift Protocol近日披露,其遭遇的一起重大安全事件并非源于智能合约漏洞、私钥被破解或预言机操纵,而是攻击者借助Solana原生功能“durable nonces(持久Nonce)”,诱导安全委员会成员提前签署交易,并在数周后于完全不同的上下文中执行,最终造成至少2.7亿美元资产被转移。

攻击并非传统黑客入侵

根据披露信息,此次事件的关键不在代码层面,而在签名授权与执行时点被人为分离。Solana交易通常会携带一个“recent blockhash”,可理解为带有时效性的链上时间戳,一般在60至90秒后失效。这种设计本身是为了防止旧交易在未来被重复提交。

而“持久Nonce”机制则绕过了这一默认时效限制。它以保存在链上特殊账户中的固定Nonce替代即将过期的blockhash,使一笔已签名交易在未被提交前可长期保持有效。这一功能原本是为硬件钱包、离线签名和机构托管等场景提供便利,因为这些场景并不总能在一分钟内完成签名和广播。

问题在于,一旦签名人今天批准了一笔使用持久Nonce的交易,这笔交易理论上可以在下周甚至下个月被提交,除非对应的Nonce账户被手动推进。对多数用户和多签参与者而言,这类账户并不会被持续监控,从而留下了操作安全隐患。

攻击路径:利用“预签名”制造时间差

Drift的治理结构采用安全委员会多签机制,共5名成员,至少需要2人批准才能执行关键操作。这类设计通常被视为DeFi协议的标准防线,目的就是避免单点失陷。

然而此次攻击中,攻击者似乎并未直接窃取任何成员私钥,而是通过Drift所称的“未经授权或被误导的交易审批”,让两名成员签下了他们可能以为只是常规操作的交易。由于这些交易使用了持久Nonce,它们没有在短时间内失效,而是被“储存”了下来,等待合适时机执行。

Drift公布的时间线显示,3月23日,共有4个持久Nonce账户被创建,其中2个与Drift安全委员会成员有关,另外2个由攻击者控制。这意味着,攻击者当时已经拿到了满足门槛所需的有效签名。

随后在3月27日,Drift进行了一次原计划中的安全委员会迁移,更换了一名委员会成员。攻击者显然对这一变化进行了适配。到3月30日,链上又出现了一个与更新后多签成员相关的新持久Nonce账户,表明攻击者重新获得了新版多签结构下所需的2/5批准门槛

真正的执行发生在4月1日。当天,Drift先进行了一笔合法的保险基金测试提款。大约1分钟后,攻击者提交了此前已签署的持久Nonce交易。在Solana链上仅相隔4个slot的两笔交易中,攻击者先创建并批准恶意管理员权限转移,再完成审批与执行,迅速接管了协议级管理权限。

在获得控制权后,攻击者植入了欺诈性提款机制,并迅速从金库中转移资产。整个最终执行过程不到一分钟,但筹备时间超过一周。

被转移资产规模与去向

链上研究人员实时追踪了资金流向。安全研究员Vladimir S.整理的数据显示,此次被转移资产总额约为2.7亿美元,涉及数十种代币。

其中,规模最大的单一类别为1.556亿美元JPL,其次是6040万美元USDC1130万美元CBBTC565万美元USDT470万美元WETH450万美元DSOL440万美元WBTC410万美元FARTCOIN,此外还包括JUP、JITOSOL、MSOL、BSOL、EURC等多种资产。

报道还提到,主要的资金归集地址在攻击发生前8天就已通过NEAR Protocol intents获得资金,但在执行日之前一直保持静默。被盗资产随后转入中间钱包,而这些中间钱包则在前一天通过需要身份验证的去中心化交易平台Backpack获得资金,这可能为后续调查提供线索。

之后,资金通过跨链桥Wormhole流向以太坊地址,而这些以太坊地址又曾通过受制裁的隐私混币器Tornado Cash预先注资。知名链上调查员ZachXBT指出,攻击发生后,有超过2.3亿美元USDC通过Circle的CCTP跨链传输协议,从Solana转移至以太坊,分散在100多笔交易中完成。

ZachXBT同时批评USDC发行方Circle未能在攻击开始后约6小时的窗口期内冻结相关被盗资金,这也再次引发市场对稳定币中心化冻结能力与响应机制的讨论。

什么没有被攻破?真正失守的是“人”

从现有信息看,此次事件中并没有证据表明Drift智能合约本身存在漏洞,也没有显示多签成员的私钥被直接破解。真正失守的是多签流程中的人为审批环节,以及签名时所看到的交易上下文与实际执行时上下文之间的断裂。

Drift表示,受影响的范围包括借贷产品存款、金库存款和交易资金;但未存入Drift的DSOL代币,以及质押至Drift验证器的相关资产不受影响。目前,协议已被冻结,受损钱包已被移出多签,保险基金资产也正在被转移并进行保护。

对Solana与DeFi安全的启示

这起事件再次说明,DeFi重大损失并不一定来自代码漏洞。近几个月,多起头部安全事件都显示,社会工程学、签名欺骗与运营安全缺陷正成为攻击者更高效的突破口。相比传统合约漏洞,这类攻击更难通过审计彻底消除,因为其利用的是合法功能与人的认知偏差。

对Solana生态而言,持久Nonce并非“缺陷功能”,它有明确的真实需求场景。但此次事件暴露出,多签工具、钱包界面和签名流程如果不能清晰提示“该交易将长期有效、可延期执行”,就可能让合规便利功能演变为高风险攻击媒介。

从市场影响看,短期内此类事件可能加剧投资者对Solana生态DeFi治理安全的担忧,尤其是对协议级管理权限、多签操作透明度以及跨链资产追踪效率的质疑。同时,它也可能推动更多协议重新审视管理权限设计,减少高权限热路径,并对持久Nonce交易设置更严格的人工复核和可视化警示。

接下来,市场最关注的问题仍是:两名多签成员究竟是如何在未充分理解交易风险的情况下完成签署;以及钱包、签名器和多签界面是否能够通过更好的交互设计,提前识别并标注涉及持久Nonce的高风险交易。Drift后续公布的详细事后报告,或将为整个行业提供重要的防御样本。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.