Solana 'Durable Nonces' Exploit Drains $270M from Drift Protocol: How a Legitimate Feature Became a Weapon

Solana 'Durable Nonces' Exploit Drains $270M from Drift Protocol: How a Legitimate Feature Became a Weapon

N
News Editor 01
2026-07-06 09:55:12
Attackers exploited Solana's durable nonces to pre-sign transactions through social engineering, draining at least $270 million from Drift Protocol a week later. The incident highlights growing threats from non-code exploits, prompting calls for better multisig interfaces and user education.

Solana生态再爆惊天安全事件——去中心化借贷协议Drift Protocol遭遇攻击,损失至少2.7亿美元。但与以往不同,此次攻击并非利用智能合约漏洞或私钥泄露,而是巧妙利用了Solana区块链一项名为“持久Nonce”(Durable Nonces)的合法功能,结合社交工程欺骗多签委员会成员提前签署交易,最终在一分钟内完成资产转移。

持久Nonce:消除时间窗口的便利与隐患

在Solana上,每笔交易需包含一个“近期区块哈希”(Recent Blockhash),作为确保交易时效性的时间戳。该哈希约在60至90秒后过期,防止旧交易被重放。持久Nonce则允许用户用一个存储在链上特定账户中的固定“Nonce”替代这个过期哈希,从而让交易无限期保持有效,直至被提交执行。

该功能旨在支持硬件钱包、离线签名及机构托管等场景——这些场景需要提前准备并批准交易,却无法在90秒内完成提交。然而,无限期有效的交易也制造了一个巨大的安全隐患:一旦签名者签署了包含持久Nonce的交易,他们便无法撤销批准,除非手动更新Nonce账户(大多数用户不会监控)。攻击者正是利用了这一点。

攻击过程:一周预谋,一分钟收割

Drift协议采用由五名成员组成的“安全委员会多签”制度,任何重大操作需至少两人批准。攻击者并未直接窃取密钥,而是通过“未经授权或虚假交易批准”(Drift官方描述)获得了两名委员会成员的签名。这些签名被锁定在持久Nonce账户中,交易内容看似日常操作,实则暗藏恶意指令。

根据Drift在X平台发布的时间线:3月23日,攻击者创建了四个持久Nonce账户,其中两个关联到当时的合法安全委员会成员,另两个由攻击者控制。3月27日,Drift执行了一次计划中的委员会成员更换。攻击者随即调整策略——3月30日,一个新的持久Nonce账户出现,关联到新委员会中的一名成员,这意味着攻击者在新的多签配置下再次获得了所需的两份签名。

4月1日,攻击时机成熟。Drift首先从保险基金进行了合法的测试提款。大约一分钟后,攻击者提交了预签名的持久Nonce交易:两个交易在Solana区块链上相隔四个时隙,迅速创建并批准了恶意管理员转移权限,随后执行提款。几分钟内,攻击者获得Drift协议级完全控制权,并引入伪造的提款机制,清空了资金池。

被盗资产与资金流向

链上研究人员实时追踪了资金流向。安全研究员Vladimir S.汇总的数据显示,被盗资产总额约2.7亿美元,涉及数十种代币:最大单项为1.556亿美元的JPL代币,其次为6040万美元的USDC、1130万美元的CBBTC(Coinbase封装比特币)、565万美元的USDT、470万美元的封装以太坊等。

主要盗币钱包在攻击前八天通过NEAR协议的资金意图获得资助,但一直处于休眠状态。被盗资金随后被转移至多个中间钱包——这些钱包在攻击前一天通过要求身份验证的去中心化交易所Backpack获得资金,可能为调查提供了线索。之后,资金通过跨链桥Wormhole转移到以太坊地址;这些以太坊地址此前已通过受制裁的隐私混合器Tornado Cash预充值。知名链上侦探ZachXBT指出,超过2.3亿美元的USDC通过Circle的CCTP从Solana桥接至以太坊,并批评Circle在攻击发生后六小时内未冻结被盗资金。

并非代码漏洞:社交工程与操作安全失败

此次攻击再次印证了DeFi领域日益突出的威胁类型:社交工程与操作安全失败。用户“Temmy”在社交媒体上评论道:“我们见过太多次。Bybit(14亿美元)、Ronin桥(6.25亿美元)、Cetus Protocol(2.23亿美元)……虽然方法不同,结果一样——数亿资金蒸发。”

Drift协议本身并未遭受代码层面的破坏,所有存入借贷产品、金库和交易资金池的资产均受影响。但DSOL代币若未存入Drift则不受影响。协议已被冻结,受攻击的钱包已从多签中移除。保险基金资产正在转移并得到保护。

市场影响与反思

此事件对Solana生态及整个DeFi行业敲响警钟。持久Nonce本为提升用户体验而设计,却成为攻击者手中的利刃。问题核心在于:多签签名者签署交易时缺乏对持久Nonce特性的直观感知,且签署后无法撤销。Drift协议即将发布详细的事后分析报告,届时需解答两个关键问题:两名委员会成员为何批准了不明交易?以及何种界面或工具变更能对持久Nonce交易进行额外审查标记?

短期内,Solana链上协议可能加速引入对持久Nonce交易的警告机制,多签工具或需在签名前明确显示“该交易包含持久Nonce,将无限期有效”。长期来看,DeFi项目需要在便利性与安全性之间寻找更严格的平衡点。非代码漏洞攻击正成为资金流失的主要渠道,社交工程防御、多签流程优化与用户教育将比智能合约审计更为迫切。

截至本文发稿,Drift团队已暂停协议运作,并与安全专家及执法机构合作追回资金。受影响的用户需等待后续赔付方案公布。Solana基金会尚未就此事件发表公开评论。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.