Solana DeFi平台Drift Protocol遭2.85亿美元攻击,DRIFT代币暴跌42%

Solana DeFi平台Drift Protocol遭2.85亿美元攻击,DRIFT代币暴跌42%

N
News Editor 01
2026-07-04 11:11:11
Solana生态DeFi协议Drift Protocol遭黑客攻击,损失超2.85亿美元,占TVL超50%。攻击者通过预谋的预签名交易和预言机操纵得手,将2.709亿美元资产桥接至以太坊。DRIFT代币一日内暴跌42%,协议暂停存取款。

Solana生态中备受信赖的DeFi平台Drift Protocol近日遭遇严重安全事件,成为又一起规模巨大的加密资产��窃案。据区块链安全机构SlowMist监测,黑客攻击导致超过2.85亿美元资金被盗,占该协议总锁仓价值(TVL)的50%以上。受此消息影响,平台原生代币DRIFT价格单日暴跌42%,目前交易价格约0.041美元

攻击过程:精心策划三周之久

调查显示,这并非一次突发性的漏洞利用,而是攻击者经过周密计划后的行动。早在攻击发生前三周,黑客便在Solana上创建了一个名为CarbonVote Token的虚假代币,仅注入500美元流动性并通过反复的洗盘交易(wash-trading)制造出看似稳定的价格历史,成功欺骗了协议的预言机系统。

随后,攻击者利用一种被称为durable nonces(持久随机数)的技术——即可以保存并在未来执行的预签名交易——获取了协议关键管理权限。多个多签签名者也疑似通过针对性社交工程被攻破。最终,攻击者从Drift vault中提取了价值1.55亿美元的JLP代币,并在数小时内将损失总额推升至2.85亿美元。

资金流追踪:约2.7亿美元被桥接至以太坊

在得手后,攻击者迅速采取行动以混淆资金流向。据链上数据,黑客首先通过Jupiter平台将盗取的资产兑换为USDC,随后转换为ETH。接着,利用CCTP(跨链转移协议)TokenMessengerMinterV2将约129,000枚ETH(价值约2.709亿美元)从Solana桥接至以太坊网络。

为规避追踪,资金被分散至多个钱包,其中包括55,400 ETH、25,700 ETH、24,900 ETH和23,100 ETH等多笔转账。这种分拆手法显著提高了执法机构与安全团队冻结资产的难度。

市场与生态影响

Drift Protocol在事发后迅速暂停了所有存款与取款功能,并呼吁用户暂时不要与平台交互。团队正与多家安全公司、跨链桥、交易所及执法部门合作,追踪并尝试冻结被盗资产。一份详细的事后分析报告预计将在未来几天发布。

DRIFT代币的暴跌不仅反映了投资者对协议安全性的信心崩塌,也加剧了Solana DeFi生态的整体恐慌情绪。截至目前,DRIFT价格已较事件前下跌逾42%,24小时交易量激增数倍。部分分析人士指出,此次攻击暴露了依赖多签治理与预言机机制的DeFi项目的潜在风险,尤其是长期预签名(durable nonces)可能成为新的攻击向量。

事件发生在Solana网络逐渐复苏、TVL持续增长的背景下,无疑给整个生态蒙上一层阴影。其他基于Solana的DeFi协议可能面临更严格的安全审计要求,而跨链桥的安全性再次成为焦点。

行业启示:安全漏洞需持续警惕

此次Drift Protocol攻击案再次警示,即使是经过审计、被认为“可信”的DeFi平台,也无法完全免疫于复杂的社会工程攻击与链上漏洞。攻击者通过组合预言机操纵、预签名交易和社交工程等多种手法,实现了对协议资金的大规模盗取。业界应加强对多签机制的防护,并警惕非标准代币(如虚假治理代币)对预言机系统的潜在干扰。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。