2026年4月1日,Solana生态永续合约协议Drift Protocol遭遇重大安全事件。协议在X平台先预警异常活动,随后确认正遭攻击,紧急暂停充提并强调“不是愚人节玩笑”。最终损失据PeckShield估计达2.85亿美元,成为Solana链上DeFi迄今最大安全事件之一。
攻击过程:资金从金库快速转出
首个大额转移发生在美东时间11:06左右,约4100万枚JLP代币(价值约1.55亿美元)从去中心化交易所金库转至地址HkGz4K。随后多笔资产陆续转移,总额迅速突破2.5亿美元。安全团队指出,可疑地址在一周前仅收到1枚SOL作为启动资金,且此前可能已进行过小额测试转账。攻击原因被初步判定为管理员私钥泄露或遭入侵,属于访问控制失效,而非普通智能合约漏洞。
市场反应:DRIFT代币触及历史新低
消息公布后,DRIFT代币当日跌近28%至约0.049美元。CoinMarketCap数据显示,4月2日代币进一步探底至0.03813美元,较2024年11月历史高点2.60美元跌幅超过98%。截止发稿,DRIFT报0.04239美元。部分用户通过钱包连接协议时看到风险警告;DeFi Development Corp公开声明自身对该生态“零直接或间接风险敞口”。
安全启示:私钥管理仍是DeFi最大软肋
研究员指出,此次事件更像是一次权限控制崩溃,而非代码逻辑错误。密钥托管、管理员权限和应急响应速度再度成为DeFi风控的核心议题。据链上数据,Drift Protocol在被攻击前锁仓价值约5.5亿美元;协议官网曾展示2023和2024年的代码审计报告,但审计无法防御私钥丢失。2025年全球加密货币盗窃总额已超34亿美元,仅Bybit一次就损失15亿美元。
Solana社区或推动多签与治理改革
此次攻击让“管理员后门”问题再次浮出水面。Solana社区很可能要求协议未来采用更严格的多签机制和去中心化治理,避免单点故障引发巨额损失。毕竟,安全纪律的恢复速度远不及DeFi需求的反弹速度。

