Solana's Durable Nonces Exploited: Drift Protocol Hacked for $270M

Solana's Durable Nonces Exploited: Drift Protocol Hacked for $270M

N
News Editor 01
2026-07-06 09:55:12
Attackers exploited Solana's durable nonces feature through social engineering, tricking Drift's multisig signers to pre-approve transactions executed weeks later, draining over $270 million. The incident highlights human layer failures rather than code bugs, posing new security challenges for DeFi.

Solana生态近期发生一起震惊业界的攻击事件:基于Solana的借贷协议Drift Protocol被黑客利用其“持久Nonce”(durable nonces)功能,盗走超过2.7亿美元。与传统黑客攻击不同,此次事件并未涉及代码漏洞或私钥泄露,而是攻击者通过社交工程手段,诱骗Drift的多签安全委员会提前签署了看似正常的交易,随后在数周后执行,最终控制协议并卷走资金。

什么是持久Nonce?为何存在此功能?

在Solana网络中,每笔交易都包含一个“近期区块哈希”(recent blockhash),相当于时间戳,证明交易是近期创建的。该区块哈希约在60-90秒后过期,若交易未在此窗口内提交至网络,则变为无效。这是防止旧交易被重放的安全机制。然而,持久Nonce覆盖了此安全特性:它用一个存储在链上特殊账户中的固定“Nonce”替换过期区块哈希,使交易在有人选择提交之前无限期有效。

该功能本用于合法场景:硬件钱包、离线签名设置和机构托管方案需要在不强制90秒内提交的情况下准备和批准交易。但无限期有效的交易带来了隐患:一旦某人签署了交易,该交易可在下周或下个月执行,签署者无法撤销批准(除非手动推进Nonce账户,而大多数用户不会监控)。

攻击者的执行时间线

Drift协议由“安全委员会多签”治理,共5名成员,任何操作需至少2人批准。攻击者并未破解任何人的密钥,而是通过“未授权或虚假交易批准”(据Drift描述)获得了两名成员的有效签名。以下是Drift在X平台公布的时间线:

  • 3月23日:创建了4个持久Nonce账户,其中两个关联合法的Drift安全委员会成员,两个由攻击者控制。表明攻击者已从两位委员会成员处获得签名,并将交易锁定在持久Nonce中。
  • 3月27日:Drift执行了计划中的安全委员会迁移(替换一名成员)。攻击者随即调整策略。
  • 3月30日:出现了一个新的持久Nonce账户,关联更新后的多签成员,说明攻击者在新配置下重新获得了2/5的批准阈值。
  • 4月1日:攻击执行。Drift先进行了一次保险基金测试提款,约一分钟后,攻击者提交了预先签名的持久Nonce交易。仅两笔交易(间隔4个Solana区块)就创建并批准了恶意管理员转移,然后批准并执行。几分钟内,攻击者获得了Drift协议级权限,引入欺诈性提款机制并清空金库。

被盗资产明细与资金流向

链上研究员实时跟踪了资金流向。安全研究员Vladimir S.汇总的被盗资产总额约2.7亿美元,涵盖数十种代币:最大单项为1.556亿美元的JPL代币,其次为6040万美元USDC1130万美元CBBTC(Coinbase封装比特币)、565万美元USDT470万美元WETH450万美元DSOL440万美元WBTC410万美元FARTCOIN,以及JUP、JITOSOL、MSOL、BSOL、EURC等较小金额。

主盗币钱包在攻击前8天通过NEAR协议意图(intents)注入资金,直至执行日保持沉默。被盗资金被转移至中介钱包,这些钱包在攻击前一天通过去中心化交易所Backpack(需身份验证)注资,可能为调查提供线索。随后资金通过跨链桥Wormhole转移至以太坊地址,而这些以太坊地址事先通过受制裁的混币器Tornado Cash注入资金。知名链上侦探ZachXBT指出,超过2.3亿美元USDC通过Circle的CCTP从Solana跨链至以太坊,并批评Circle在攻击发生后6小时内未冻结被盗资金。

事件启示:人类操作层面是最大漏洞

此次攻击与近期多起重大事件类似:Bybit被盗14亿美元(攻击者通过社交工程欺骗签名者)、Ronin桥被盗6.25亿美元(验证者密钥被攻破)、Cetus协议2.23亿美元。均为社交工程和运营安全失败,而非智能合约漏洞。持久Nonce向量尤其危险,因为它利用了一个合理存在的功能,却让攻击者能够将批准时刻与执行时刻分离超过一周,导致签名者无法预判执行时的环境。Drift即将发布详细事后分析,但核心问题在于:为何两名多签成员批准了他们不理解的内容?是否有界面或工具能提醒持久Nonce交易需额外审查?

市场影响

事件发生后,Drift协议已冻结,被盗钱包被移出多签,保险基金暂被保护。所有存入Drift借贷产品、金库和交易资金均受影响。DSOL代币(未存入Drift的部分)不受影响。此次事件对Solana生态的信誉造成冲击,市场对Solana内建功能的潜在安全风险产生担忧。同时,它再次警醒DeFi项目:多签机制的安全性不仅依赖技术,更依赖人的判断和流程设计。未来,项目方可能需要开发针对持久Nonce交易的专用预警工具,或限制多签签名的有效期。对于投资者而言,此类非代码漏洞的攻击频率上升,意味着协议审计和保险覆盖需扩大到操作层面。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.