XRPL Validator Warns XRP Builders After $285M Social Engineering Exploit Hit Drift Protocol

XRPL Validator Warns XRP Builders After $285M Social Engineering Exploit Hit Drift Protocol

N
News Editor 01
2026-07-05 18:18:12
XRPL validator Vet warned XRP builders after Drift Protocol lost about $285 million in a social engineering-driven attack. The incident highlights growing risks beyond smart contract bugs, including multisig manipulation, trust-based infiltration and weak operational security.

随着加密行业安全风险不断演化,攻击者的手法已不再局限于代码层面的漏洞利用,越来越多事件显示,人员、流程与权限管理正在成为新的突破口。近日,XRPL验证者Vet在社交平台发文,借Solana生态DeFi项目Drift Protocol遭遇重大安全事件,向XRP社区尤其是开发者与项目建设者发出警告,呼吁对复杂的社会工程攻击保持高度警惕。

据公开信息,4月1日,Solana链上去中心化永续合约交易平台Drift Protocol在约12分钟内被攻击者转移了约2.85亿美元用户资产。这起事件随后被视为2026年迄今规模最大的DeFi攻击事件,也是Solana历史上第二大安全事件,仅次于2022年Wormhole跨链桥约3.26亿美元的黑客攻击。值得注意的是,大部分被盗资金在数小时后已被桥接至以太坊网络。

并非合约漏洞,而是“人”被攻破

与传统意义上的DeFi漏洞攻击不同,此次Drift事件的关键问题并不在于智能合约代码本身。根据事件背景更新,攻击链条核心在于攻击者通过长期社会工程手段,诱导多签签署者预先签下被隐藏授权的操作,同时配合零时间锁的安全委员会迁移机制,最终绕过了协议最后一道防线。这意味着,项目即便在链上代码层面相对稳固,若内部授权流程、开发环境和治理机制存在薄弱环节,仍可能在极短时间内遭受重创。

Vet在回应Drift事件时指出,这场导致约2.8亿美元损失的攻击,其社会工程程度“令人难以置信”,对所有在XRPL上构建产品的团队而言都是一次深刻提醒。他特别强调,真正令人警觉的并非单次入侵本身,而是攻击者在长达数月时间里建立信任、逐步渗透的方式。

攻击者潜伏数月,线下接触建立信任

按照披露内容,相关攻击准备周期可能持续了约六个月。在这段时间内,攻击者主动接触协议核心开发者,在行业会议上结识目标人员,通过面对面交流、展示其“正在构建的产品”、建立群聊等方式逐步取得信任,甚至还曾向某个金库贡献100万美元资金,以降低外界戒心并塑造可信形象。

Vet提到,最终攻击者借助一个测试应用、一份克隆代码仓库,以及已知的开发工具链相关漏洞,逐步建立起实施攻击所需的基础条件。换言之,这不是一次单纯依赖技术漏洞爆破的袭击,而是将现实世界社交关系、开源协作流程、开发者终端安全与链上权限管理整合起来的复合型攻击。

对于XRP生态而言,这一案例具有较强的现实参考意义。随着XRPL生态活跃度提升、开发者数量增加以及更多线下活动开展,项目团队与外部合作方、社区成员、潜在投资者之间的接触频率也在上升。这种开放环境虽然有助于生态扩张,却同样扩大了社工攻击的可乘之机。

XRPL生态为何需要提高警惕

Vet提醒称,几乎所有大型XRP项目都掌握着关键运营账户凭证、代码仓库合并权限以及后端系统访问能力,一旦这些环节中的某一个被攻破,影响可能迅速从团队内部蔓延至用户资产安全。他直言,在当前环境下,“只有足够偏执的人才能活下来”,反映出加密项目在安全治理上的现实压力。

从市场角度看,此类事件对单一协议的冲击往往不止于资产损失本身。首先,重大攻击会直接打击用户对相关链上协议的信任,影响资金留存、交易活跃度及新增用户增长。其次,当攻击并非来自合约漏洞,而是源于治理流程和人员安全时,市场会重新评估整个赛道项目的运营成熟度,尤其是多签机制、时间锁设置、权限分层以及开发终端防护水平。对于XRP及XRPL生态项目而言,Vet的警示或将促使更多团队重新审查内部安全制度。

此外,这类事件还可能强化市场对“安全溢价”的定价逻辑。未来,拥有更严格访问控制、清晰权限边界、完善审批机制与终端隔离措施的项目,可能更容易获得资金和用户信任。相反,过度依赖熟人协作、缺乏审计外的组织安全体系、对线下关系建立过度放松警惕的团队,可能面临更高的风险折价。

总体来看,Drift Protocol遭遇的重大攻击再次说明,DeFi安全已进入“技术漏洞+组织渗透”并行的阶段。对于XRP用户和XRPL建设者来说,Vet发出的警告并非危言耸听,而是一次基于行业真实案例的前置提醒。在代码审计之外,项目方或许需要把更多资源投入到多签审批流程、时间锁机制、开发环境安全、仓库权限控制和线下社交风险识别等环节。随着攻击者手段愈发专业化,未来能否建立更全面的安全文化,或将成为决定加密项目生存能力的关键因素。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.