Drift Protocol遭2.85亿美元攻击,DeFi安全漏洞再引行业反思

Drift Protocol遭2.85亿美元攻击,DeFi安全漏洞再引行业反思

N
News Editor 01
2026-07-04 14:13:11
Solana生态DeFi协议Drift Protocol遭2.85亿美元黑客攻击,攻击者通过社会工程学获取多签权限并伪造代币。专家指出多签钱包、时间锁缺失等设计缺陷是根源,DeFi安全应从技术转向流程治理。

7月4日,Solana生态去中心化金融(DeFi)协议Drift Protocol遭遇了一场震惊行业的攻击,损失高达2.85亿美元。这起事件不仅成为近期DeFi领域金额最大的安全事件之一,更引发了业界对DeFi安全设计核心缺陷的深入反思。区块链情报公司Elliptic指出,链上行为、洗钱手法和网络指标均显示此次攻击可能与朝鲜有关,但也有专家认为攻击者更可能是熟悉协议的内部人士。

攻击手法:社会工程学+多签漏洞

Drift Protocol在X平台发布声明称,恶意行为者通过“新颖的攻击方式”获取了平台管理权限,具体涉及所谓的“安全委员会”权限。攻击者首先创建了一个虚假数字资产,并修改了平台的提款限额,随后通过操纵借贷机制,将虚假代币价值虚高后迅速抽走了真实流动性。整个过程依赖一个多签钱包——攻击者只需获取两个私钥即可获得全面控制权。

安全专家指出,多签钱包是许多DeFi项目的中心化痛点。SVRN首席运营官David Schwed表示:“所有工程师都专注技术安全,却忽视了流程中的人。协议虽然去中心化,但治理却集中在少数人手中。”他对比了2022年Ronin桥的6.25亿美元攻击,后者同样因私钥泄露而崩溃。

缺失的“时间锁”:本可阻止攻击链

业界普遍认为,如果Drift Protocol引入了智能合约中的“时间锁”功能,本可以打断攻击者的行动链。时间锁要求交易执行或资金访问必须延迟到未来某个时间点,这能为团队提供反应窗口。Oak Security管理合伙人Stefan Byer强调:“时间锁确实有用,但根本问题仍然是特权密钥被攻破。”Neo区块链创始人达鸿飞在社交媒体上呼吁,协议必须对高风险资产上市等关键操作强制实施时间锁,防止攻击者在数秒内完成整个攻击链。

加密安全基础设施提供商Venn Network创始人Or Dadosh则指出,协议还应部署自动断路器(circuit breakers),一旦检测到异常流出速度或阈值,立即暂停操作。这些措施本可大幅降低损失。

市场影响:信任危机与监管压力

Drift Protocol的冻结措施暂时保护了剩余资金,但用户信心已遭受重创。Solana生态DeFi总锁仓价值(TVL)在事件发生后一度下跌约8%,市场对跨链桥和多签钱包的怀疑情绪蔓延。受此影响,SOL代币价格当日下跌4%,其他Solana DeFi代币如Jupiter、Raydium等也出现不同程度回调。

此次事件再次证明,技术审计无法杜绝社会工程攻击。Schwed警告:“DeFi项目必须将网络安全文化与技术安全同等重视。”Dadosh则警示,攻击者正越来越多地利用AI分析目标,甚至能模仿家属声音进行电话诈骗。他指出:“我们已进入一个金融攻击可以在一年前无法想象的场景中浮现的新时代。”

截至发稿,Drift Protocol尚未披露退还用户损失的具体方案。分析师认为,如果无法迅速追回资金或获得保险赔付,项目的长期生存将面临严峻挑战。对投资者而言,此事件再次强化了对DeFi协议治理透明度和应急响应机制进行尽职调查的必要性。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。