Solana生态去中心化交易所 Drift Protocol 在 4 月 1 日遭遇约2.85 亿美元攻击,成为近年 Solana DeFi 领域规模最大的安全事件之一。根据报道,此次攻击并非来自智能合约代码缺陷,而���攻击者获取了平台管理员密钥,并在约12 分钟内通过31 笔交易清空近 20 个金库。
链上数据和安全机构 PeckShield 披露,攻击者转走的资产包括 6640 万枚 USDC、4270 万枚 JLP、2330 万枚 MOODENG、560 万枚 USDT、520 万枚 USDS、260 万枚 JUP、58.3 万枚 RAY以及47.7 万枚 WETH。其中相当一部分资金随后被转换为 USDC,另有部分 JLP 被销毁,其余资产大多被换成 SOL 并分散至多个钱包。
管理员密钥被攻破,平台风控被直接绕过
已公开的信息显示,攻击者利用被攻破的 Drift 管理员密钥,在平台上新增了 CVT 现货市场,并把 USDC 及另外 4 个市场的提币上限抬高到500 万亿。这一操作等于让协议内部安全限制失效。随后,攻击者使用伪造抵押物,从现货市场金库中持续提币。
研究人员还发现,31 笔交易使用了不同签名密钥,这意味着问题可能出在密钥管理基础设施,或者有多个高权限密钥同时遭到访问。指向性很强。这更像一次有组��的定向攻击,而不是常见的智能合约漏洞利用。
Solana基金会:问题在社会工程学,不在合约
Solana 基金会主席 Lily Liu 在 X 平台表示,Drift 事件影响范围很广,团队正在持续调查并控制局面。她同时强调,智能合约本身经受住了考验,真正被攻击的对象是“人”,更接近社会工程学和操作安全漏洞,而不是代码层面的利用。
Solana 基金会首席产品官 Vibhu Norby 也在 X 上表示,这起事件“不是由程序或智能合约漏洞引起”,更可能与操作安全或社会工程学攻击有关。他还提到,任何依赖多签机制、且跨多条链运行的协议,理论上都可能面临类似风险;Drift 事件属于个案,并不代表 Solana DeFi 存在系统性问题。
代币与跨链服务同步承压
受事件影响,DRIFT 代币在事发后由约 0.072 美元跌至0.055 美元,协议随后暂停充币和提币,用户则快速撤出流动性。SOL 也在 4 月 2 日下跌9%,盘中低点触及78.60 美元,市值降至455 亿美元。按报道数据计算,过去 7 天内 SOL 跌幅已超过 10%。
跨链桥 Wormhole 也就此发声,称用户资产没有风险,桥接功能仍可运行,但由于 Solana 内置安全机制被触发,部分跨链转账可能出现延迟。Wormhole 表示,其核心贡献者正与 Solana 生态团队保持沟通。
这起攻击再次把加密行业的社会工程学风险摆到台前。现有披露信息显示,Drift 的核心合约并未被直接攻破,真正失守的是高权限访问和运营安全环节。

