Solana“持久Nonce”功能遭滥用:Drift Protocol被黑损失2.7亿美元

Solana“持久Nonce”功能遭滥用:Drift Protocol被黑损失2.7亿美元

N
News Editor 01
2026-07-06 09:55:12
攻击者利用Solana的持久Nonce功能,通过社交工程获取多签批准,预先签署交易并延迟执行,从Drift Protocol盗走约2.7亿美元。事件暴露了人类操作层面的漏洞,而非代码缺陷,对DeFi安全提出新挑战。

Solana生态近期发生一起震惊业界的攻击事件:基于Solana的借贷协议Drift Protocol被黑客利用其“持久Nonce”(durable nonces)功能,盗走超过2.7亿美元。与传统黑客攻击不同,此次事件并未涉及代码漏洞或私钥泄露,而是攻击者通过社交工程手段,诱骗Drift的多签安全委员会提前签署了看似正常的交易,随后在数周后执行,最终控制协议并卷走资金。

什么是持久Nonce?为何存在此功能?

在Solana网络中,每笔交易都包含一个“近期区块哈希”(recent blockhash),相当于时间戳,证明交易是近期创建的。该区块哈希约在60-90秒后过期,若交易未在此窗口内提交至网络,则变为无效。这是防止旧交易被重放的安全机制。然而,持久Nonce覆盖了此安全特性:它用一个存储在链上特殊账户中的固定“Nonce”替换过期区块哈希,使交易在有人选择提交之前无限期有效。

该功能本用于合法场景:硬件钱包、离线签名设置和机构托管方案需要在不强制90秒内提交的情况下准备和批准交易。但无限期有效的交易带来了隐患:一旦某人签署了交易,该交易可在下周或下个月执行,签署者无法撤销批准(除非手动推进Nonce账户,而大多数用户不会监控)。

攻击者的执行时间线

Drift协议由“安全委员会多签”治理,共5名成员,任何操作需至少2人批准。攻击者并未破解任何人的密钥,而是通过“未授权或虚假交易批准”(据Drift描述)获得了两名成员的有效签名。以下是Drift在X平台公布的时间线:

  • 3月23日:创建了4个持久Nonce账户,其中两个关联合法的Drift安全委员会成员,两个由攻击者控制。表明攻击者已从两位委员会成员处获得签名,并将交易锁定在持久Nonce中。
  • 3月27日:Drift执行了计划中的安全委员会迁移(替换一名成员)。攻击者随即调整策略。
  • 3月30日:出现了一个新的持久Nonce账户,关联更新后的多签成员,说明攻击者在新配置下重新获得了2/5的批准阈值。
  • 4月1日:攻击执行。Drift先进行了一次保险基金测试提款,约一分钟后,攻击者提交了预先签名的持久Nonce交易。仅两笔交易(间隔4个Solana区块)就创建并批准了恶意管理员转移,然后批准并执行。几分钟内,攻击者获得了Drift协议级权限,引入欺诈性提款机制并清空金库。

被盗资产明细与资金流向

链上研究员实时跟踪了资金流向。安全研究员Vladimir S.汇总的被盗资产总额约2.7亿美元,涵盖数十种代币:最大单项为1.556亿美元的JPL代币,其次为6040万美元USDC1130万美元CBBTC(Coinbase封装比特币)、565万美元USDT470万美元WETH450万美元DSOL440万美元WBTC410万美元FARTCOIN,以及JUP、JITOSOL、MSOL、BSOL、EURC等较小金额。

主盗币钱包在攻击前8天通过NEAR协议意图(intents)注入资金,直至执行日保持沉默。被盗资金被转移至中介钱包,这些钱包在攻击前一天通过去中心化交易所Backpack(需身份验证)注资,可能为调查提供线索。随后资金通过跨链桥Wormhole转移至以太坊地址,而这些以太坊地址事先通过受制裁的混币器Tornado Cash注入资金。知名链上侦探ZachXBT指出,超过2.3亿美元USDC通过Circle的CCTP从Solana跨链至以太坊,并批评Circle在攻击发生后6小时内未冻结被盗资金。

事件启示:人类操作层面是最大漏洞

此次攻击与近期多起重大事件类似:Bybit被盗14亿美元(攻击者通过社交工程欺骗签名者)、Ronin桥被盗6.25亿美元(验证者密钥被攻破)、Cetus协议2.23亿美元。均为社交工程和运营安全失败,而非智能合约漏洞。持久Nonce向量尤其危险,因为它利用了一个合理存在的功能,却让攻击者能够将批准时刻与执行时刻分离超过一周,导致签名者无法预判执行时的环境。Drift即将发布详细事后分析,但核心问题在于:为何两名多签成员批准了他们不理解的内容?是否有界面或工具能提醒持久Nonce交易需额外审查?

市场影响

事件发生后,Drift协议已冻结,被盗钱包被移出多签,保险基金暂被保护。所有存入Drift借贷产品、金库和交易资金均受影响。DSOL代币(未存入Drift的部分)不受影响。此次事件对Solana生态的信誉造成冲击,市场对Solana内建功能的潜在安全风险产生担忧。同时,它再次警醒DeFi项目:多签机制的安全性不仅依赖技术,更依赖人的判断和流程设计。未来,项目方可能需要开发针对持久Nonce交易的专用预警工具,或限制多签签名的有效期。对于投资者而言,此类非代码漏洞的攻击频率上升,意味着协议审计和保险覆盖需扩大到操作层面。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。