4月1日,Solana链上永续合约协议Drift Protocol遭遇重大黑客攻击,损失约2.8亿美元。这起攻击并非简单的合约漏洞,而是经过数周精心策划的社交工程攻击,攻击者通过操纵多签签名者的批准权限,最终在数分钟内完成了资金转移。
攻击时间线:从预谋到执行
据Drift官方事后发布的详细时间线,攻击活动早在3月23日便开始布局。当日,攻击者创建了4个耐性nonce账户(durable nonce accounts),其中2个关联到Drift安全委员会的多签成员,另外2个由攻击者控制。3月27日,Drift进行了一次计划中的安全委员会迁移(因委员会成员变动),而攻击者恰好利用这一时机,在3月30日再次创建一个关联更新后多签成员的耐性nonce账户,从而获得了“更新后多签中2/5签名者的有效访问权限”。
4月1日,Drift执行了一次保险基金的测试提款。攻击者随即利用已经获取的多签批准,在几分钟内执行了恶意管理员转账,获得了协议级别的控制权限。控制权易手后,攻击者引入了一种恶意资产,并移除了所有预设的提款限额,进而清空了现有资金。
技术剖析:耐性nonce机制成为突破口
耐性nonce机制是一种区块链工具,可以绕过区块哈希签名,支持离线交易签名。通常情况下,该机制用于提高交易处理效率,但一旦被恶意利用,便能为攻击者提供预签名交易并延迟执行的能力。Drift强调,攻击并非由协议或智能合约的漏洞引起,也没有证据表明种子短语(seed phrases)被泄露,而是因为非授权的交易批准被攻击者获取,而这些批准很可能是通过针对员工的社交工程得以实现。
社交工程攻击通常表现为攻击者通过虚假身份(如冒充同事、合作伙伴)通过私信、邮件或电话,诱骗目标提供关键权限。Drift并未披露此次社交工程的具体手段,但安全专家指出,此类攻击的隐蔽性和针对性极强,且往往难以预防。
社区反响:Circle未及时冻结资金引发批评
事件曝光后,多位社区成员对稳定币发行商Circle的应对速度提出批评。链上侦探ZachXBT公开指责Circle“在长达数小时的时间里,攻击者通过CCTP将大量USDC从Solana链转移到以太坊链,而Circle却毫无作为”。ZachXBT强调,Circle在事件发生后的6小时内仍有机会冻结被盗资金,但未能及时行动。
此外,部分用户对Drift协议的去中心化属性提出质疑——本次攻击恰恰利用了中心化的多签审批机制。另有用户指出,Drift的多签阈值仅为2/5,即仅需2个签名即可执行关键操作,安全性明显不足。Drift表示正与安全公司、执法部门、跨链桥和交易所合作,追踪并冻结被盗资产,并承诺在未来几天发布更详细的事故报告。
市场影响与后续
攻击消息一经确认,Drift代币DRIFT价格在短时间内暴跌超过30%,总损失高达2.8亿美元,成为Solana生态中规模最大的黑客事件之一。分析师认为,此次攻击暴露了DeFi协议在安全管理上的重大隐患:即使智能合约本身无漏洞,人员操作和密钥管理环节仍然可能是最脆弱的环节。Ledger首席技术官指出,该攻击手法与去年Bybit黑客事件高度相似,后者被广泛归因于与朝鲜有联系的攻击组织。
截至发稿,Drift已暂停存款和提款功能,并呼吁用户不要向协议存入资金。本次事件无疑将推动行业对多签安全、社交工程防护以及稳定币冻结机制的进一步反思。

