Solana DeFi协议Drift遭2.8亿美元黑客攻击:数周社交工程,数分钟卷走资金

Solana DeFi协议Drift遭2.8亿美元黑客攻击:数周社交工程,数分钟卷走资金

N
News Editor 01
2026-07-05 16:05:11
Solana生态永续合约协议Drift Protocol遭2.8亿美元黑客攻击,攻击者利用社交工程获取多签批准,并通过耐性nonce机制预签名交易,最终盗取资金。事件引发对去中心化安全性的广泛质疑。

4月1日,Solana链上永续合约协议Drift Protocol遭遇重大黑客攻击,损失约2.8亿美元。这起攻击并非简单的合约漏洞,而是经过数周精心策划的社交工程攻击,攻击者通过操纵多签签名者的批准权限,最终在数分钟内完成了资金转移。

攻击时间线:从预谋到执行

据Drift官方事后发布的详细时间线,攻击活动早在3月23日便开始布局。当日,攻击者创建了4个耐性nonce账户(durable nonce accounts),其中2个关联到Drift安全委员会的多签成员,另外2个由攻击者控制。3月27日,Drift进行了一次计划中的安全委员会迁移(因委员会成员变动),而攻击者恰好利用这一时机,在3月30日再次创建一个关联更新后多签成员的耐性nonce账户,从而获得了“更新后多签中2/5签名者的有效访问权限”。

4月1日,Drift执行了一次保险基金的测试提款。攻击者随即利用已经获取的多签批准,在几分钟内执行了恶意管理员转账,获得了协议级别的控制权限。控制权易手后,攻击者引入了一种恶意资产,并移除了所有预设的提款限额,进而清空了现有资金。

技术剖析:耐性nonce机制成为突破口

耐性nonce机制是一种区块链工具,可以绕过区块哈希签名,支持离线交易签名。通常情况下,该机制用于提高交易处理效率,但一旦被恶意利用,便能为攻击者提供预签名交易并延迟执行的能力。Drift强调,攻击并非由协议或智能合约的漏洞引起,也没有证据表明种子短语(seed phrases)被泄露,而是因为非授权的交易批准被攻击者获取,而这些批准很可能是通过针对员工的社交工程得以实现。

社交工程攻击通常表现为攻击者通过虚假身份(如冒充同事、合作伙伴)通过私信、邮件或电话,诱骗目标提供关键权限。Drift并未披露此次社交工程的具体手段,但安全专家指出,此类攻击的隐蔽性和针对性极强,且往往难以预防。

社区反响:Circle未及时冻结资金引发批评

事件曝光后,多位社区成员对稳定币发行商Circle的应对速度提出批评。链上侦探ZachXBT公开指责Circle“在长达数小时的时间里,攻击者通过CCTP将大量USDC从Solana链转移到以太坊链,而Circle却毫无作为”。ZachXBT强调,Circle在事件发生后的6小时内仍有机会冻结被盗资金,但未能及时行动。

此外,部分用户对Drift协议的去中心化属性提出质疑——本次攻击恰恰利用了中心化的多签审批机制。另有用户指出,Drift的多签阈值仅为2/5,即仅需2个签名即可执行关键操作,安全性明显不足。Drift表示正与安全公司、执法部门、跨链桥和交易所合作,追踪并冻结被盗资产,并承诺在未来几天发布更详细的事故报告。

市场影响与后续

攻击消息一经确认,Drift代币DRIFT价格在短时间内暴跌超过30%,总损失高达2.8亿美元,成为Solana生态中规模最大的黑客事件之一。分析师认为,此次攻击暴露了DeFi协议在安全管理上的重大隐患:即使智能合约本身无漏洞,人员操作和密钥管理环节仍然可能是最脆弱的环节。Ledger首席技术官指出,该攻击手法与去年Bybit黑客事件高度相似,后者被广泛归因于与朝鲜有联系的攻击组织。

截至发稿,Drift已暂停存款和提款功能,并呼吁用户不要向协议存入资金。本次事件无疑将推动行业对多签安全、社交工程防护以及稳定币冻结机制的进一步反思。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。