Drift Protocol遭2.85亿美元攻击:多签钱包成DeFi安全最大软肋

Drift Protocol遭2.85亿美元攻击:多签钱包成DeFi安全最大软肋

N
News Editor 01
2026-07-04 14:13:11
Solana生态DeFi协议Drift Protocol遭2.85亿美元黑客攻击,黑客通过社会工程学窃取多签密钥并操纵代币上线机制。事件暴露DeFi项目过度依赖技术安全而忽视网络安全合规的问题,专家呼吁引入时间锁与断路器机制。

7月4日,Solana生态去中心化交易协议Drift Protocol遭遇大规模黑客攻击,损失高达2.85亿美元,成为近期DeFi领域最具破坏性的安全事件之一。攻击者通过社会工程学手段获取管理权限,利用假代币上线机制和借贷漏洞瞬间抽走协议流动性。事发后,Drift Protocol已紧急冻结协议,并暂停所有用户存款操作。区块链取证公司Elliptic指出,攻击者的链上行为和洗钱手法与朝鲜黑客组织存在高度关联。

攻击手法:多签密钥成突破口

Drift Protocol在官方声明中表示,攻击者通过一种“新型攻击方式”获得了协议安全理事会的管理权限。安全专家分析,攻击的起点是多签钱包(Multisig Wallet)的两把私钥被窃取。攻击者利用这两把密钥上线了一个伪造的加密资产,并篡改了该资产的提现限额。在将假代币价格人为推高后,攻击者通过借贷机制迅速耗尽协议中的真实流动性。

多签钱包本是为了提高安全性而设计,但在此次事件中却成为中心化风险的集中爆发点。区块链安全公司SVRN首席运营官David Schwed表示:“所有工程师都在关注技术层面的安全,却忽略了人和流程的风险。协议是去中心化的,但治理却集中在那五个人身上。”这与2022年Ronin桥攻击(损失超6.25亿美元)如出一辙,当时黑客正是通过窃取五把私钥完成攻击。

时间锁与断路器:缺失的关键防御

针对此次攻击,业内多位专家指出,如果Drift Protocol部署了时间锁(Time Lock)机制,就能为团队争取反应时间,阻止攻击者在数秒内完成整个攻击链。Neo区块链创始人达鸿飞呼吁:“对于涉及数百万美元资金的关键操作,必须强制使用时间锁,防止攻击者瞬间完成整个攻击。”

此外,自动断路器(Automatic Circuit Breaker)也被认为是一种有效的防御手段。Venn Network创始人Or Dadosh指出,当检测到异常资金流出速度或总量超过阈值时,系统应立即暂停操作。遗憾的是,Drift Protocol并未启用此类机制。

攻击者身份:朝鲜黑客还是内部人士?

Elliptic公司的分析报告认为攻击极可能与朝鲜黑客组织(Lazarus Group)有关,但部分专家对此持保留态度。David Schwed认为,攻击者对协议内部人员架构的精准掌握暗示了“内部人”的可能性。“如果只是外部攻击,很难知道应该针对谁进行社工攻击。”Oak Security管理合伙人Stefan Byer也强调:“问题的根本是密钥被攻破,而时间锁只是辅助手段。”

市场影响与行业反思

此次攻击直接导致Drift Protocol链上流动性枯竭,用户恐慌情绪蔓延至Solana生态。DRIFT代币在事发后24小时内暴跌超30%,Solana链上DeFi总锁仓量(TVL)单日下降约4.5亿美元。事件再次提醒行业:智能合约审计不能替代网络安全合规。Schwed指出,许多DeFi项目过度依赖代码审计,却忽视了人员权限管理、操作流程安全等基本网络安全措施。

多位安全专家警告,随着AI技术的普及,攻击者将能更高效地识别协议弱点并进行社会工程攻击。Dadosh感叹:“我们生活在一个新纪元,金融攻击可以以一年前无法想象的方式出现。”行业亟需建立更完善的主动防御体系,包括多因子认证、权限分级、行为监控以及事件响应流程。

截至发稿,Drift Protocol团队尚未公布恢复计划或赔偿方案。此次2.85亿美元攻击也再次敲响DeFi安全的警钟:在追求代码去中心化的同时,必须正视治理层和操作层的人为风险。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。