Solana永续DEX Drift遭盗2.13亿美元,Ledger CTO警示行业安全短板

Solana永续DEX Drift遭盗2.13亿美元,Ledger CTO警示行业安全短板

N
News Editor 01
2026-07-05 19:11:12
Drift Protocol确认遭黑客攻击,损失约2.13亿美元。Ledger CTO称其为2026年以来最大黑客事件,并指出问题或源于多签与签名流程被攻破,呼吁行业强化密钥管理与清晰签名机制。

Solana生态头部永续合约去中心化交易平台 Drift Protocol 日前确认遭遇重大安全事件,损失规模约为2.13亿美元。这一数字迅速引发加密市场与安全社区广泛关注。Ledger 首席技术官 Charles Guillemet 随后公开表示,这是2026年以来迄今最大的一起加密黑客事件,同时也是 Solana 区块链历史上规模最大的攻击之一,仅次于 2022 年的 Wormhole Bridge 攻击。

Ledger CTO:事件或非智能合约漏洞,而是多签体系被攻破

根据 Drift Protocol 官方X账号披露的信息,协议已确认遭到利用,相关资金被转出。随后,链上追踪账号在社交平台上指出,攻击者已经开始将盗取的稳定币陆续转换为以太坊资产,这意味着黑客可能正试图通过跨链与资产转换操作,进一步提高追踪与冻结难度。

Charles Guillemet 在评论中强调,目前事件完整细节尚未完全公开,但从已知线索来看,被攻破的关键环节很可能是控制协议的多签机制,而非协议本身的智能合约代码。这一点尤其值得市场警惕,因为它显示出当前加密基础设施的风险并不只存在于链上程序逻辑,人的操作流程、终端设备与签名环境同样可能成为决定性漏洞。

他进一步分析称,黑客可能通过两种方式实现攻击:其一是直接窃取多签私钥;其二——也是他认为更可能的情形——是提前数日甚至数周入侵多签签名人的设备,随后通过伪装交易内容,诱导签名者批准一笔看似正常、实则用于抽空资金的恶意交易。在这种场景下,操作人员可能并未意识到自己授权的是一次资产转移攻击。

攻击模式与Bybit事件相似,指向“供应链级别”渗透

Guillemet 将此次事件与 2025 年 Bybit 遭遇的攻击模式进行比较,认为这类手法体现出一种更成熟、更具耐心的攻击路径:黑客并不急于立即转移资金,而是首先对目标机构的人员、设备和运营流程进行长期渗透,待时机成熟后再一次性完成资金抽离。

按照他的说法,这种作案方式并非针对智能合约本身,而是瞄准“人和运营层”。也就是说,即使协议代码已经过审计,若多签管理、终端安全、交易解析界面和签名确认流程存在薄弱环节,攻击者依然能够绕过传统防线。这种“供应链级别”的复杂攻击,在近年加密行业中出现频率正在上升,也被认为是高水平攻击团伙常用的手段之一。

从行业角度看,这类事件对去中心化金融平台提出了更高要求。以往市场普遍将审计、形式化验证和漏洞赏金视为安全建设重点,但 Drift 事件说明,协议治理权限、多签运维、签名可视化和内部协同机制,已经成为与代码安全同等重要的防线。特别是在管理大额资金的 DeFi 协议中,多签钱包若缺乏足够的隔离、校验与审批透明度,可能会放大系统性风险。

Tether CEO点赞应急响应,USDT0团队90分钟内暂停相关基础设施

除安全讨论外,稳定币基础设施的反应速度也成为事件中的一大焦点。Tether 首席执行官 Paolo Ardoino 在社交平台发文,公开称赞 USDT0 团队对 Drift 事件的快速应对。他表示,在资金被抽走后,团队在90分钟内暂停了 Solana 链上的 legacy mesh 基础设施,原因是担心黑客可能进一步利用该通道进行资产流转。

公开资料显示,legacy mesh 主要用于连接以太坊、Solana、TON 等多条主流区块链上的原生 USDT,实现无需包装代币的跨链流通。对于黑客事件而言,这类跨链基础设施既是提高资金流动性的关键工具,也可能在极端情况下成为风险扩散的潜在通道。因此,相关团队在异常发生后迅速暂停部分功能,被市场视为风险控制措施的一部分。

市场影响:Solana DeFi安全预期承压,行业或强化“清晰签名”标准

此次 Drift 遭黑事件,首先可能对 Solana DeFi 生态的风险偏好造成打击。Drift 作为 Solana 上重要的永续合约 DEX,其安全事故不仅影响用户对单一协议的信心,也可能波及投资者对整条链上高资金量应用的安全定价。短期内,市场可能更加关注其他头部协议的金库管理、多签结构与应急预案,部分用户也可能转向风险控制能力更强、资产托管机制更清晰的平台。

其次,此类攻击再次放大了“签名可读性”与“清晰签名”机制的重要性。若签名者无法准确识别所批准交易的真实含义,即便采用多签,也未必能真正形成安全屏障。Ledger CTO因此呼吁整个行业加快部署更完善的密钥管理体系、异常行为检测工具,以及能够让操作者明确理解交易内容的签名确认机制。

总体而言,Drift Protocol 本次约2.13亿美元的损失,不仅是一起金额巨大的安全事故,更是一记面向整个加密行业的警钟。它提醒市场,未来的安全竞争已不再局限于合约审计,而是扩展到组织流程、设备安全、人员培训与签名交互设计等更广泛层面。对于持有大量链上资产的协议而言,谁能更早补齐这些“非代码漏洞”,谁就更有可能在下一轮市场竞争中获得用户信任。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。