Solana生态DeFi协议Drift Protocol近日披露,其遭遇的一起重大安全事件并非源于智能合约漏洞、私钥被破解或预言机操纵,而是攻击者借助Solana原生功能“durable nonces(持久Nonce)”,诱导安全委员会成员提前签署交易,并在数周后于完全不同的上下文中执行,最终造成至少2.7亿美元资产被转移。
攻击并非传统黑客入侵
根据披露信息,此次事件的关键不在代码层面,而在签名授权与执行时点被人为分离。Solana交易通常会携带一个“recent blockhash”,可理解为带有时效性的链上时间戳,一般在60至90秒后失效。这种设计本身是为了防止旧交易在未来被重复提交。
而“持久Nonce”机制则绕过了这一默认时效限制。它以保存在链上特殊账户中的固定Nonce替代即将过期的blockhash,使一笔已签名交易在未被提交前可长期保持有效。这一功能原本是为硬件钱包、离线签名和机构托管等场景提供便利,因为这些场景并不总能在一分钟内完成签名和广播。
问题在于,一旦签名人今天批准了一笔使用持久Nonce的交易,这笔交易理论上可以在下周甚至下个月被提交,除非对应的Nonce账户被手动推进。对多数用户和多签参与者而言,这类账户并不会被持续监控,从而留下了操作安全隐患。
攻击路径:利用“预签名”制造时间差
Drift的治理结构采用安全委员会多签机制,共5名成员,至少需要2人批准才能执行关键操作。这类设计通常被视为DeFi协议的标准防线,目的就是避免单点失陷。
然而此次攻击中,攻击者似乎并未直接窃取任何成员私钥,而是通过Drift所称的“未经授权或被误导的交易审批”,让两名成员签下了他们可能以为只是常规操作的交易。由于这些交易使用了持久Nonce,它们没有在短时间内失效,而是被“储存”了下来,等待合适时机执行。
Drift公布的时间线显示,3月23日,共有4个持久Nonce账户被创建,其中2个与Drift安全委员会成员有关,另外2个由攻击者控制。这意味着,攻击者当时已经拿到了满足门槛所需的有效签名。
随后在3月27日,Drift进行了一次原计划中的安全委员会迁移,更换了一名委员会成员。攻击者显然对这一变化进行了适配。到3月30日,链上又出现了一个与更新后多签成员相关的新持久Nonce账户,表明攻击者重新获得了新版多签结构下所需的2/5批准门槛。
真正的执行发生在4月1日。当天,Drift先进行了一笔合法的保险基金测试提款。大约1分钟后,攻击者提交了此前已签署的持久Nonce交易。在Solana链上仅相隔4个slot的两笔交易中,攻击者先创建并批准恶意管理员权限转移,再完成审批与执行,迅速接管了协议级管理权限。
在获得控制权后,攻击者植入了欺诈性提款机制,并迅速从金库中转移资产。整个最终执行过程不到一分钟,但筹备时间超过一周。
被转移资产规模与去向
链上研究人员实时追踪了资金流向。安全研究员Vladimir S.整理的数据显示,此次被转移资产总额约为2.7亿美元,涉及数十种代币。
其中,规模最大的单一类别为1.556亿美元JPL,其次是6040万美元USDC、1130万美元CBBTC、565万美元USDT、470万美元WETH、450万美元DSOL、440万美元WBTC及410万美元FARTCOIN,此外还包括JUP、JITOSOL、MSOL、BSOL、EURC等多种资产。
报道还提到,主要的资金归集地址在攻击发生前8天就已通过NEAR Protocol intents获得资金,但在执行日之前一直保持静默。被盗资产随后转入中间钱包,而这些中间钱包则在前一天通过需要身份验证的去中心化交易平台Backpack获得资金,这可能为后续调查提供线索。
之后,资金通过跨链桥Wormhole流向以太坊地址,而这些以太坊地址又曾通过受制裁的隐私混币器Tornado Cash预先注资。知名链上调查员ZachXBT指出,攻击发生后,有超过2.3亿美元USDC通过Circle的CCTP跨链传输协议,从Solana转移至以太坊,分散在100多笔交易中完成。
ZachXBT同时批评USDC发行方Circle未能在攻击开始后约6小时的窗口期内冻结相关被盗资金,这也再次引发市场对稳定币中心化冻结能力与响应机制的讨论。
什么没有被攻破?真正失守的是“人”
从现有信息看,此次事件中并没有证据表明Drift智能合约本身存在漏洞,也没有显示多签成员的私钥被直接破解。真正失守的是多签流程中的人为审批环节,以及签名时所看到的交易上下文与实际执行时上下文之间的断裂。
Drift表示,受影响的范围包括借贷产品存款、金库存款和交易资金;但未存入Drift的DSOL代币,以及质押至Drift验证器的相关资产不受影响。目前,协议已被冻结,受损钱包已被移出多签,保险基金资产也正在被转移并进行保护。
对Solana与DeFi安全的启示
这起事件再次说明,DeFi重大损失并不一定来自代码漏洞。近几个月,多起头部安全事件都显示,社会工程学、签名欺骗与运营安全缺陷正成为攻击者更高效的突破口。相比传统合约漏洞,这类攻击更难通过审计彻底消除,因为其利用的是合法功能与人的认知偏差。
对Solana生态而言,持久Nonce并非“缺陷功能”,它有明确的真实需求场景。但此次事件暴露出,多签工具、钱包界面和签名流程如果不能清晰提示“该交易将长期有效、可延期执行”,就可能让合规便利功能演变为高风险攻击媒介。
从市场影响看,短期内此类事件可能加剧投资者对Solana生态DeFi治理安全的担忧,尤其是对协议级管理权限、多签操作透明度以及跨链资产追踪效率的质疑。同时,它也可能推动更多协议重新审视管理权限设计,减少高权限热路径,并对持久Nonce交易设置更严格的人工复核和可视化警示。
接下来,市场最关注的问题仍是:两名多签成员究竟是如何在未充分理解交易风险的情况下完成签署;以及钱包、签名器和多签界面是否能够通过更好的交互设计,提前识别并标注涉及持久Nonce的高风险交易。Drift后续公布的详细事后报告,或将为整个行业提供重要的防御样本。

