Drift Protocol发布2.95亿美元黑客攻击恢复计划:代币化框架与Tether支持

Drift Protocol发布2.95亿美元黑客攻击恢复计划:代币化框架与Tether支持

N
News Editor 01
2026-07-04 19:10:12
Drift Protocol公布4月1日黑客攻击后的用户恢复方案,涉及代币化赎回框架、Tether承诺的1.275亿美元资金以及合作伙伴贡献,目标2026年Q2重启。受损用户将获得可转让SPL代币,每枚代表1美元损失,赎回机制一次性完成,未领取代币将被销毁。

Solana生态永续合约交易协议Drift Protocol于本周二正式发布了针对4月1日黑客攻击的用户恢复计划,该计划采用基于代币的框架,由交易所收入、Tether领衔的资金承诺以及战略合作伙伴的贡献共同支撑。协议预计将于2026年第二季度重启。

事件背景与损失确认

4月1日,Drift的保险库遭到攻击,总损失高达2.954亿美元。取证公司Mandiant现已确认,此次攻击与朝鲜黑客组织(DPRK)有关。受影响的用户钱包被直接清空,导致大量资金外流。这是2026年以来DeFi领域最严重的单次攻击事件之一。

恢复代币机制详解

每个受影响的用户钱包将收到可转让的SPL代币,该代币与DRIFT治理代币完全独立。每枚恢复代币代表1美元的已验证损失。恢复池的种子资金来自协议剩余的约380万美元资产,这些资产将转换为USDT。此后,恢复池将通过三个渠道持续补充:

  • 交易所收入季度分配:每季度从协议收入中拨出一部分注入池中。
  • Tether的资金承诺:Tether此前已承诺提供高达1.275亿美元,其中一部分将用于支持恢复。
  • 战略合作伙伴贡献:合作伙伴将提供最高2000万美元的额外资金。

赎回机制将在恢复池资金超过500万美元时启动,赎回价格由池总价值除以未偿供应量决定。值得注意的是,此赎回转为一次性操作,即用户一旦在池子未达到全额2.954亿美元时提前赎回,将放弃后续所有索赔权益。索赔期结束后未被领取的代币将被销毁,从而提升剩余持有者的赎回价值。

用户余额的快照时间点为UTC时间4月1日18:31:47,预言机价格则采用UTC时间16:06:00的数据,该时间点早于攻击对市场造成扭曲。协议此前积累的约2000万美元保险基金未动用,未来将通过DAO投票决定该基金是直接赔付给存款人,还是注入恢复池。

资金现状与追回进展

大约130,259枚ETH(价值约2.93亿美元)仍集中在四个攻击者控制的钱包中,这些地址已被各大交易所标记。通过Wormhole桥进行的两笔转账(涉及59.37 WBTC和557.90 WETH)已被桥的Governor延迟至7月底处理。此外,Circle通过CCTF冻结了336万USDC,Circle此前曾因在攻击当日未能迅速行动而被起诉。Drift联合ZeroShadow、Mandiant以及Bybit,提供10%的白帽赏金以鼓励相关线索。

协议重启计划

当Drift重新上线时,它将成为一个更精简的只做永续合约的平台,结算货币将从USDC改为USDT。协议将移除与4月1日攻击直接相关的durable-nonce攻击面,部署全新程序并更换密钥,同时关闭包括Isolated Markets和Amplify在内的附属产品。主网部署将需要指令级审计、时间锁定管理操作,并接受Solana STRIDE计划的审查。

市场影响分析

此次恢复框架的发布在一定程度上稳定了用户情绪,尤其是Tether的大额承诺增强了市场信心。然而,代币化赎回机制虽具创新性,但一次性赎回规则可能导致早期用户面临折价风险。该事件再次凸显DeFi协议在安全性上的脆弱性,特别是面对国家背景黑客组织时。Solana生态系统的其他项目可能因此加强安全审计,而恢复代币的二级市场表现将成为观察社区信任度的关键指标。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。