Ledger CTO警告:Solana Drift协议遭2.13亿美元攻击,系2026年最大黑客事件

Ledger CTO警告:Solana Drift协议遭2.13亿美元攻击,系2026年最大黑客事件

N
News Editor 01
2026-07-05 19:14:12
Ledger首席技术官Charles Guillemet将Solana链上Drift Protocol的2.13亿美元攻击称为2026年迄今最大黑客事件,指出攻击者通过供应链攻击控制多签签名者机器,手法与2025年Bybit攻击类似,疑似朝鲜黑客所为。Tether CEO赞扬USDT0团队快速暂停链上基础设施。

2026年4月2日,Solana链上永续合约DEX Drift Protocol遭黑客攻击,损失约2.13亿美元。这一事件迅速引发行业震动,Ledger首席技术官Charles Guillemet将其称为“2026年迄今为止最大的黑客攻击”,并警告整个加密行业必须加强安全措施。

事件概述:Drift Protocol被黑,资金转往以太坊

Drift Protocol官方X账号于当日确认了攻击事件,随后链上追踪者发现黑客开始将被盗的稳定币转换为以太坊。Guillemet在对比该事件时指出,其规模仅次于2022年的Wormhole Bridge攻击,成为Solana区块链上第二大黑客事件。

“Drift Protocol是Solana上主要的永续DEX之一,此次被盗约2.13亿美元,成为2026年迄今最大黑客攻击,也是Solana历史上最大的攻击之一,仅次于2022年的Wormhole Bridge事件。”Guillemet在推文中写道。

攻击手法:供应链攻击与多签漏洞

尽管细节尚未完全公开,但Guillemet分析认为,攻击的关键点在于控制了协议的多签钱包。黑客可能在数周甚至数月前就成功入侵了多签签名者的机器,然后“诱骗操作人员批准了一笔恶意交易”。在这种情况下,签名者以为自己批准的是合法交易,实际上却不知情地授权了资金转移。

这种攻击模式与2025年Bybit交易所黑客事件高度相似,且被广泛认为是朝鲜黑客组织(DPRK-linked)的惯用手法。Guillemet总结道:“这是一次耐心的、供应链级别的复杂渗透,针对的是人和操作层面,而非智能合约本身。”

他强调,这为整个行业敲响了警钟——必须实施更好的检测机制,在漏洞被利用前发现它们。同时,安全密钥管理和明确签名(clear signing)必须得到普及。

Tether CEO的快速反应

事件发生后,Tether首席执行官Paolo Ardoino对USDT0团队表示赞赏,称赞他们在攻击发生后90分钟内暂停了Solana链上的遗留mesh基础设施。“USDT是人民的数字美元。在类似安全漏洞的艰难时刻,人们和机构总会倾向于那些能保护他们的解决方案。”他在X上写道。

Legacy Mesh功能连接了主要区块链上的原生USDT(如以太坊、Solana和TON),允许无缝的跨链交易,无需包装代币。此次暂停旨在防止黑客利用该基础设施进一步转移资金。

市场影响与行业反思

此次攻击发生在DeFi生态快速扩张的背景下,Solana链上锁仓量(TVL)持续增长,但安全事件也随之增加。2.13亿美元的损失将对Drift Protocol的流动性产生重大冲击,并可能引发用户对Solana生态安全性的担忧。短期内,相关代币价格可能承压,而整个DeFi领域对多签管理和供应链安全的关注将再度提升。

行业分析师指出,攻击者越来越倾向于攻击“人”而非“代码”,这要求项目方在治理流程、密钥存储和操作审计上进行更严格的把关。Ledger等硬件钱包厂商也可能借此呼吁用户采用硬件签名设备,以降低私钥被远程窃取的风险。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。