Solana生态Drift Protocol遭2.85亿美元黑客攻击,DeFi安全再敲警钟

Solana生态Drift Protocol遭2.85亿美元黑客攻击,DeFi安全再敲警钟

N
News Editor 01
2026-07-04 14:15:11
Solana上基于Drift Protocol的DeFi协议遭2.85亿美元黑客攻击,攻击者通过社会工程学获取多签权限,引入假资产并修改提现限额。专家指出多签中心化风险,呼吁时间锁与断路器机制,但认为类似攻击仍将发生。

本周三,基于Solana的去中心化金融协议Drift Protocol遭遇了一次严重的安全事件,损失高达2.85亿美元。这一事件迅速引发了行业对DeFi安全设计的广泛讨论,特别是关于多重签名钱包(多签)、时间锁和自动断路器等机制的有效性。

攻击过程:多签权限被利用

根据Drift官方在X平台发布的声明,攻击者通过一种“新颖的攻击手段”获得了平台安全委员会的管理权限。声明指出,该攻击很可能涉及“高复杂度的社会工程学”。具体手法包括:攻击者在去中心化交易所上引入一个假数字资产,并修改了平台的提现限额。在人为抬高虚假代币的价值后,攻击者通过滥用借贷机制迅速从Drift中抽走了真实流动性。

区块链情报公司Elliptic在周四的一份报告中指出,有迹象表明这次攻击与朝鲜(DPRK)有关联。Elliptic分析师根据攻击者的链上行为、洗钱方式以及网络层面的指标进行了推断。

多签钱包的中心化之痛

SVRN首席运营官兼区块链安全专家David Schwed接受Decrypt采访时指出,这次事件再次暴露了DeFi项目依赖多签钱包所带来的中心化风险。Schwed表示,尽管Drift的协议本身是去中心化的,但其治理却集中在少数几个核心人员手中。“所有工程师如今只关注技术安全,忽视了人和流程。协议是去中心化的,但治理却集中在那五个人身上。”他对比了2022年Ronin Bridge遭遇的6.25亿美元攻击——那次攻击同样是通过获取五把私钥完成的。

时间锁与断路器:缺失的防线

不少观察人士认为,如果Drift引入了时间锁机制,或许能阻止这次快速攻击。时间锁是一种智能合约功能,可限制交易的立即执行,为团队提供反应窗口。Oak Security管理合伙人Stefan Byer表示:“时间锁有助于争取反应时间,但这不是根本原因。最大的问题在于——又是这样——特权密钥被攻破了。”

Neo Blockchain创始人达鸿飞则更激进地指出,像Drift这样托管巨额资金的协议不应允许资金被瞬间抽走。他在X平台发文称,必须对高风险资产的上线等关键操作强制执行时间锁,以防止攻击者在几秒内完成整个攻击链。

Venn Network创始人Or Dadosh还提到了自动断路器机制:当异常的资金流出速度或总量超过阈值时,项目可以立即暂停操作。他认为,如果Drift部署了这类机制,或许能降低损失。

未来趋势:AI助长攻击

多位安全专家警告,类似Drift的DeFi攻击不会停止。攻击者正越来越多地利用人工智能来全面了解下一个目标。Dadosh说:“我们已进入一个新时代,攻击者可以用AI伪造你母亲的声音打电话。金融攻击可能出现在一年前我们无法想象的场景中。”

此次事件再次证明,技术审计只能防范部分风险,而社会工程学、治理安全与实时防御机制的缺失才是DeFi生态的薄弱环节。随着Drift协议暂停并冻结用户存款,社区仍在等待后续的恢复方案与赔偿措施。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。