Solana DeFi协议Drift遭2.8亿美元黑客攻击:数周策划,数分钟盗走

Solana DeFi协议Drift遭2.8亿美元黑客攻击:数周策划,数分钟盗走

N
News Editor 01
2026-07-05 16:05:11
Solana生态的Drift Protocol于4月1日遭黑客攻击,损失约2.8亿美元。攻击者通过社会工程学操控多签机制,利用durable nonce预签名交易,在数分钟内完成盗取。目前平台已暂停操作,Circle未能及时冻结资金,社区对去中心化程度提出质疑。

Solana生态去中心化交易所Drift Protocol于4月1日遭遇重大黑客攻击,损失金额高达约2.8亿美元。这是继Bybit事件后,又一起针对加密平台的多签机制攻击,也是2026年以来规模最大的DeFi安全事件之一。

攻击手法:社会工程学+多签操控

根据Drift官方发布的详细时间线,这次攻击并非智能合约漏洞,而是针对其Security Council多签机制的精准操纵。攻击者可能通过社会工程学手段,在数周内逐步获取了多个多签签名者的批准权限。

早在3月23日,攻击者就创建了4个durable nonce账户——这是一种可绕过区块哈希签名的区块链工具,允许离线交易签名。其中两个账户关联了Drift Security Council的多签成员,另外两个关联攻击者控制的账户。3月27日,Drift执行了一次计划中的安全委员会迁移(因成员变更),攻击者利用此前植入的nonce账户,在更新后的多签中获得了2/5签名权限

4月1日当日,Drift执行了一笔保险基金测试提款。攻击者利用已掌握的多签批准,在几分钟内执行了恶意管理权限转移,从而完全控制协议级别权限。随后,攻击者引入了一个恶意资产,并移除了所有预设的提款上限,将资金悉数转出。

Drift强调,此次攻击并非由程序或智能合约漏洞引起,也没有发现助记词被泄露的证据。其本质是对中心化治理机制的利用——只需2/5的多签批准即可执行关键操作,这一设计已被社区广泛批评。

Circle反应迟缓引发争议

事件发生后,知名链上侦探ZachXBT公开批评稳定币发行商Circle,指责其未及时冻结被盗资金。他指出,大量被盗的USDC通过Circle的跨链传输协议(CCTP)从Solana跨链至以太坊,整个过程持续了数小时,但Circle“如同睡着一般”。ZachXBT表示,“Circle有6个小时的时间来冻结这2.8亿美元被盗资金,但他们什么都没做。”

这一争议也再次引发了行业对中心化稳定币监管滞后性的讨论。虽然Circle声称其CCTP具有可编程冻结功能,但实际响应速度远未达到预期。

市场影响与行业反思

此次攻击对Solana DeFi生态造成了显著冲击。消息传出后,DRIFT代币价格暴跌超过30%,Solana链上总锁仓量(TVL)单日下降约5%。用户纷纷从Drift协议中撤出资金,部分流动性池出现暂时性枯竭。

更重要的是,事件暴露了DeFi协议在多签治理与去中心化承诺之间的矛盾。许多自诩“去中心化”的平台实际上依赖少数多签持有者的信任,一旦这些关键人物被社会工程学攻破,整个协议便会沦陷。Ledger首席技术官在分析中指出,此次攻击的手法与2025年Bybit黑客事件(被广泛认为是朝鲜黑客组织Lazarus所为)高度相似,暗示攻击者可能具有国家级背景。

目前,Drift正在与多家安全公司、执法机构、交易所及跨链桥合作,尝试追踪和冻结被盗资产。平台表示将在近期发布更详细的事故报告。对于用户而言,这是又一次警示:即使经过审计的智能合约,也无法抵御针对人类弱点的社会工程学攻击。DeFi行业需要重新思考多签机制的安全阈值、签名者身份验证以及跨链资金可逆性等问题。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。