Solana 生态永续合约 DEX Drift Protocol 于 4 月 1 日遭遇重大攻击,金库资产在数分钟内从3.09 亿美元降至4,100 万美元,超过2.7 亿美元被转���。这一事件也拖累 DRIFT 代币快速下挫,价格从约 0.072 美元跌至0.055 美元,跌幅在20% 至 28%之间,市值降至3,127 万美元。
按素材披露的数据,这是继 2022 年 Wormhole 事件后,Solana 生态中规模最大的黑客攻击之一。被盗资产包括4,172 万枚 JLP,价值约1.556 亿美元;5,161.6 万枚 USDC;12.5 万枚 WSOL,价值约1,045 万美元;以及16.4 万枚 cbBTC,价值约1,129 万美元。
被盗资产转往以太坊,攻击路径指向管理权限
攻击发生后,相关资产被桥接至以太坊,随后用于买入19,913 枚 ETH,约合4,260 万美元。PeckShield 创始人蒋旭宪公开表示,Drift 背后的管理员密钥“绝对是被泄漏或被攻破了”。这一定性把外界关注点集中到协议管理��限,而不是单纯的合约漏洞。
Aave 风险顾问机构 Chaos Labs 创始人 Omer Goldberg 也披露了链上回溯结果。按其说法,Drift 在攻击发生前一周转移了控制用的分片私钥,并完成多签钱包迁移。新多签钱包由旧多签中的一名签署者创建,但该签署者并未把自己加入新钱包。情况很反常。
新多签改为2/5,timelock为0秒
链上记录显示,攻击者同时在旧多签中发起提案,将管理权限转交给这个新钱包。新多签共有5 名签署者,其中只有1 人来自旧多签,其余4 人均为新成员。更受关注的是,这个新钱包的签署门槛被设置为2/5,而 timelock,也就是延迟执行机制,为0 秒。
这意味着,一旦达到签署门槛,交易和权限变更可以立即执行,没有缓冲时间。Drift 遭攻击时,新多签中唯一来自旧多签的签署者发起提案,试图转移 Drift 的管理权;仅1 秒后,另一名新多签签署者完成联署,门槛达到 2/5,管理权��随即转移。
多签迁移未公开说明,社区质疑内部控制
这套多签迁移与权限变更流程,引发社区对内部风险控制的质疑。外界讨论的焦点集中在两个层面:其一,至少可能涉及两名签署者的私钥安全问题;其二,事发前约一个月,Drift 曾有核心团队成员陆续离职,离职期间私钥交接是否安全、团队内控是否出现缺口,成为争议中心。
素材还提到,攻击前一周,Drift 已悄然把多签账户迁移到一个全新地址,过程没有公开说明,也没有经过社区治理流程,4 名新签署者的身份背景也不透明。链上数据显示,攻击者在事发前一周曾向攻击钱包转入1 SOL,并进行一笔仅2.52 美元的小额测试交易。时间点与多签迁移接近,但 Drift 官方目前尚未对这些质疑作出正面回应。

