Drift Protocol 2.8亿美元漏洞:六个月的精心策划,黑客伪装成量化交易团队

Drift Protocol 2.8亿美元漏洞:六个月的精心策划,黑客伪装成量化交易团队

N
News Editor 01
2026-07-04 18:20:11
去中心化交易所Drift Protocol遭遇2.8亿美元漏洞攻击,调查显示黑客伪装成量化交易公司,历经六个月建立信任后发动攻击,可能与Radiant Capital事件系同一组织所为。

去中心化加密货币交易所Drift Protocol近日遭遇了一场精心策划的漏洞攻击,损失金额据外部估算高达2.8亿美元。Drift官方在周六的X平台声明中表示,这并非一次偶然的漏洞利用,而是一场‘需要组织支持、大量资源和数月精心准备的结构化情报行动’。

攻击始于一场‘大型加密会议’

根据Drift的初步调查,攻击计划可以追溯到2025年10月左右。当时,恶意行为者伪装成一家量化交易公司,在一场‘大型加密会议上’首次接触Drift的贡献者,声称对与协议集成感兴趣。在接下来的六个月里,该团伙持续在多个行业活动中与贡献者进行面对面交流。Drift指出,‘这似乎是一种有针对性的方法,该团伙中的人继续刻意寻找并接触特定的Drift贡献者。’

这些伪装者‘技术流利,拥有可验证的专业背景,并且熟悉Drift的运作方式’。在经历了六个月的信任建立和访问权限获取后,他们利用共享的恶意链接和工具入侵了贡献者的设备,执行了漏洞利用,并在攻击后立即清除了所有痕迹。

这一事件为加密货币行业的参与者敲响了警钟:即使在面对面的互动中,也要保持谨慎和怀疑态度,因为加密会议已成为高级威胁行为者的主要目标。

与Radiant Capital攻击高度关联

Drift表示,有‘中高置信度’认为此次漏洞攻击与2024年10月Radiant Capital攻击是同一伙人所为。2024年12月,Radiant Capital曾披露,攻击者通过Telegram发送的恶意软件实施入侵,该恶意软件伪装成前承包商所发,开发者在共享反馈时打开了ZIP文件,最终导致恶意软件侵入系统。

Drift特别指出,其在会议中接触到的面对面人员‘并非朝鲜籍’。但Drift补充道:‘在该级别活动的朝鲜威胁行为者,已知会利用第三方中间人进行面对面关系建设。’

目前,Drift正在与执法部门及加密行业的其他参与者合作,以‘完整还原4月1日攻击事件的全貌’。

市场影响分析:DeFi安全信任再受冲击

此次漏洞发生在Drift Protocol被市场广泛看好的背景下。该协议在Solana生态中以高流动性、低滑点的永续合约交易平台闻名。2.8亿美元的损失(按攻击时的资产价格换算)不仅直接冲击了协议的资金池,更对去中心化金融(DeFi)行业的整体安全性提出了严峻挑战。

分析人士指出,攻击者采用长时间潜伏、社交工程与技术手段结合的方式,表明传统针对中心化交易所的‘APT式攻击’已成功复制到DeFi领域。此事件可能导致多家DeFi协议重新评估其内部安全审计流程第三方接入风控,特别是针对大额资金托管和跨协议交互的场景。

受消息影响,Drift Protocol的原生代币DRIFT在漏洞公布后的24小时内下跌约18%(数据来源:CoinGecko),其他Solana生态DeFi代币如Jupiter、Raydium等也出现不同程度的联动下跌。市场对朝鲜黑客组织持续活跃的担忧情绪明显升温。此外,Radiant Capital相关代币RDNT也再次承压,市场猜测可能面临新的调查压力。

长期来看,此类事件或将催化行业对链上保险实时监控系统的需求。诸如Nexus Mutual等保险协议以及Forta等威胁检测网络,已开始获得更多关注。同时,监管机构也可能加强对加密货币会议中‘身份验证’与‘白名单管理’的指引。

Drift官方表示将继续配合法律调查,并已暂停部分合约功能以控制风险。投资者和服务提供商应密切跟进后续的赔偿方案以及协议是否进行全面的安全重构。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。