Solana生态去中心化交易所Drift Protocol于4月1日遭遇重大黑客攻击,损失金额高达约2.8亿美元。这是继Bybit事件后,又一起针对加密平台的多签机制攻击,也是2026年以来规模最大的DeFi安全事件之一。
攻击手法:社会工程学+多签操控
根据Drift官方发布的详细时间线,这次攻击并非智能合约漏洞,而是针对其Security Council多签机制的精准操纵。攻击者可能通过社会工程学手段,在数周内逐步获取了多个多签签名者的批准权限。
早在3月23日,攻击者就创建了4个durable nonce账户——这是一种可绕过区块哈希签名的区块链工具,允许离线交易签名。其中两个账户关联了Drift Security Council的多签成员,另外两个关联攻击者控制的账户。3月27日,Drift执行了一次计划中的安全委员会迁移(因成员变更),攻击者利用此前植入的nonce账户,在更新后的多签中获得了2/5签名权限。
4月1日当日,Drift执行了一笔保险基金测试提款。攻击者利用已掌握的多签批准,在几分钟内执行了恶意管理权限转移,从而完全控制协议级别权限。随后,攻击者引入了一个恶意资产,并移除了所有预设的提款上限,将资金悉数转出。
Drift强调,此次攻击并非由程序或智能合约漏洞引起,也没有发现助记词被泄露的证据。其本质是对中心化治理机制的利用——只需2/5的多签批准即可执行关键操作,这一设计已被社区广泛批评。
Circle反应迟缓引发争议
事件发生后,知名链上侦探ZachXBT公开批评稳定币发行商Circle,指责其未及时冻结被盗资金。他指出,大量被盗的USDC通过Circle的跨链传输协议(CCTP)从Solana跨链至以太坊,整个过程持续了数小时,但Circle“如同睡着一般”。ZachXBT表示,“Circle有6个小时的时间来冻结这2.8亿美元被盗资金,但他们什么都没做。”
这一争议也再次引发了行业对中心化稳定币监管滞后性的讨论。虽然Circle声称其CCTP具有可编程冻结功能,但实际响应速度远未达到预期。
市场影响与行业反思
此次攻击对Solana DeFi生态造成了显著冲击。消息传出后,DRIFT代币价格暴跌超过30%,Solana链上总锁仓量(TVL)单日下降约5%。用户纷纷从Drift协议中撤出资金,部分流动性池出现暂时性枯竭。
更重要的是,事件暴露了DeFi协议在多签治理与去中心化承诺之间的矛盾。许多自诩“去中心化”的平台实际上依赖少数多签持有者的信任,一旦这些关键人物被社会工程学攻破,整个协议便会沦陷。Ledger首席技术官在分析中指出,此次攻击的手法与2025年Bybit黑客事件(被广泛认为是朝鲜黑客组织Lazarus所为)高度相似,暗示攻击者可能具有国家级背景。
目前,Drift正在与多家安全公司、执法机构、交易所及跨链桥合作,尝试追踪和冻结被盗资产。平台表示将在近期发布更详细的事故报告。对于用户而言,这是又一次警示:即使经过审计的智能合约,也无法抵御针对人类弱点的社会工程学攻击。DeFi行业需要重新思考多签机制的安全阈值、签名者身份验证以及跨链资金可逆性等问题。

