2026年4月2日,Solana链上永续合约DEX Drift Protocol遭黑客攻击,损失约2.13亿美元。这一事件迅速引发行业震动,Ledger首席技术官Charles Guillemet将其称为“2026年迄今为止最大的黑客攻击”,并警告整个加密行业必须加强安全措施。
事件概述:Drift Protocol被黑,资金转往以太坊
Drift Protocol官方X账号于当日确认了攻击事件,随后链上追踪者发现黑客开始将被盗的稳定币转换为以太坊。Guillemet在对比该事件时指出,其规模仅次于2022年的Wormhole Bridge攻击,成为Solana区块链上第二大黑客事件。
“Drift Protocol是Solana上主要的永续DEX之一,此次被盗约2.13亿美元,成为2026年迄今最大黑客攻击,也是Solana历史上最大的攻击之一,仅次于2022年的Wormhole Bridge事件。”Guillemet在推文中写道。
攻击手法:供应链攻击与多签漏洞
尽管细节尚未完全公开,但Guillemet分析认为,攻击的关键点在于控制了协议的多签钱包。黑客可能在数周甚至数月前就成功入侵了多签签名者的机器,然后“诱骗操作人员批准了一笔恶意交易”。在这种情况下,签名者以为自己批准的是合法交易,实际上却不知情地授权了资金转移。
这种攻击模式与2025年Bybit交易所黑客事件高度相似,且被广泛认为是朝鲜黑客组织(DPRK-linked)的惯用手法。Guillemet总结道:“这是一次耐心的、供应链级别的复杂渗透,针对的是人和操作层面,而非智能合约本身。”
他强调,这为整个行业敲响了警钟——必须实施更好的检测机制,在漏洞被利用前发现它们。同时,安全密钥管理和明确签名(clear signing)必须得到普及。
Tether CEO的快速反应
事件发生后,Tether首席执行官Paolo Ardoino对USDT0团队表示赞赏,称赞他们在攻击发生后90分钟内暂停了Solana链上的遗留mesh基础设施。“USDT是人民的数字美元。在类似安全漏洞的艰难时刻,人们和机构总会倾向于那些能保护他们的解决方案。”他在X上写道。
Legacy Mesh功能连接了主要区块链上的原生USDT(如以太坊、Solana和TON),允许无缝的跨链交易,无需包装代币。此次暂停旨在防止黑客利用该基础设施进一步转移资金。
市场影响与行业反思
此次攻击发生在DeFi生态快速扩张的背景下,Solana链上锁仓量(TVL)持续增长,但安全事件也随之增加。2.13亿美元的损失将对Drift Protocol的流动性产生重大冲击,并可能引发用户对Solana生态安全性的担忧。短期内,相关代币价格可能承压,而整个DeFi领域对多签管理和供应链安全的关注将再度提升。
行业分析师指出,攻击者越来越倾向于攻击“人”而非“代码”,这要求项目方在治理流程、密钥存储和操作审计上进行更严格的把关。Ledger等硬件钱包厂商也可能借此呼吁用户采用硬件签名设备,以降低私钥被远程窃取的风险。

