Solana生态中最受信任的DeFi平台之一——Drift Protocol,在7月4日遭遇了一场大规模黑客攻击。据区块链安全机构Slowmist监测,攻击者通过获取关键管理权限,窃取了超过2.85亿美元的资产,导致协议总锁仓量(TVL)蒸发超过50%。受此消息影响,Drift原生代币DRIFT价格单日暴跌42%,目前徘徊在0.041美元附近。
攻击过程:精心策划数周
这并非一次偶然的漏洞利用。调查显示,攻击者在行动前三周就开始布局。他首先在Solana上创建了一个名为CarbonVote Token的虚假代币,仅注入500美元流动性并通过反复洗盘交易,人为构建了一条看似稳定的价格记录,成功骗过了协议的预言机系统。
随后,攻击者利用durable nonces(可延期执行的预签名交易)技术获得未授权访问权限。同时,多个多签签名者疑似通过定向社交工程被攻破。攻击发生约在UTC时间下午4点,第一笔大额转账为从Drift金库中盗取的1.55亿美元JLP代币。数小时内,损失迅速扩大至2.85亿美元以上。
资金转移:桥接至以太坊并拆分
攻击者迅速行动,先将窃取的资产通过Jupiter兑换为USDC,再转换为ETH,然后通过CCTP TokenMessengerMinterV2跨链桥将约129,000枚ETH(价值约2.709亿美元)从Solana转移至以太坊。为规避追踪,资金被分散至多个钱包,包括55,400 ETH、25,700 ETH、24,900 ETH和23,100 ETH等笔转账,显示出精心的反追踪设计。
市场影响与后续应对
Drift Protocol官方在事件发生后立即暂停了所有存款和提现功能,并呼吁用户不要与平台交互。团队正与多家安全公司、跨链桥、交易所及执法机构合作,追踪并冻结被盗资产。预计未来数日内将发布详细的事后分析报告。
此次攻击对Solana DeFi生态造成严重冲击。DRIFT代币的暴跌令投资者恐慌性抛售,市场信心遭受重创。分析师指出,此类针对头部协议的定向攻击可能引发连锁反应:一方面,其他Solana DeFi项目可能面临更严格的安全审计;另一方面,用户资金安全焦虑可能促使资本从该生态短暂流出。不过,Solana网络本身并未出现漏洞,事件性质为协议层权限管理问题,因此对SOL等基础资产的影响相对有限。
截至发稿,Drift Protocol的TVL已从峰值约5亿美元骤降至约2亿美元。部分用户开始迁移至其他去中心化交易所(如Jupiter、Raydium)以规避风险。行业人士呼吁DeFi项目加强多签安全管理、引入时间锁机制并定期进行渗透测试。
总结
Drift Protocol遭2.85亿美元攻击是2026年迄今为止规模最大的DeFi安全事件之一。它再次警示我们:即使是头部协议,面对精心策划的社交工程与链上漏洞组合攻击时也并非无懈可击。随着跨链桥和复杂资金转移技术的普及,黑客的专业化程度持续升级,整个行业亟需建立更完善的安全响应与资产恢复标准。

