Solana“持久Nonce”特性被利用:Drift协议遭2.7亿美元攻击,合法功能成致命漏洞

Solana“持久Nonce”特性被利用:Drift协议遭2.7亿美元攻击,合法功能成致命漏洞

N
News Editor 01
2026-07-06 09:55:12
攻击者利用Solana的“持久Nonce”功能,通过社交工程骗取Drift协议安全委员会两名成员预签名交易,一周后执行并盗走约2.7亿美元。这是近期典型非代码漏洞攻击,引发对DeFi多签机制与用户界面设计的深刻反思。

Solana生态再爆惊天安全事件——去中心化借贷协议Drift Protocol遭遇攻击,损失至少2.7亿美元。但与以往不同,此次攻击并非利用智能合约漏洞或私钥泄露,而是巧妙利用了Solana区块链一项名为“持久Nonce”(Durable Nonces)的合法功能,结合社交工程欺骗多签委员会成员提前签署交易,最终在一分钟内完成资产转移。

持久Nonce:消除时间窗口的便利与隐患

在Solana上,每笔交易需包含一个“近期区块哈希”(Recent Blockhash),作为确保交易时效性的时间戳。该哈希约在60至90秒后过期,防止旧交易被重放。持久Nonce则允许用户用一个存储在链上特定账户中的固定“Nonce”替代这个过期哈希,从而让交易无限期保持有效,直至被提交执行。

该功能旨在支持硬件钱包、离线签名及机构托管等场景——这些场景需要提前准备并批准交易,却无法在90秒内完成提交。然而,无限期有效的交易也制造了一个巨大的安全隐患:一旦签名者签署了包含持久Nonce的交易,他们便无法撤销批准,除非手动更新Nonce账户(大多数用户不会监控)。攻击者正是利用了这一点。

攻击过程:一周预谋,一分钟收割

Drift协议采用由五名成员组成的“安全委员会多签”制度,任何重大操作需至少两人批准。攻击者并未直接窃取密钥,而是通过“未经授权或虚假交易批准”(Drift官方描述)获得了两名委员会成员的签名。这些签名被锁定在持久Nonce账户中,交易内容看似日常操作,实则暗藏恶意指令。

根据Drift在X平台发布的时间线:3月23日,攻击者创建了四个持久Nonce账户,其中两个关联到当时的合法安全委员会成员,另两个由攻击者控制。3月27日,Drift执行了一次计划中的委员会成员更换。攻击者随即调整策略——3月30日,一个新的持久Nonce账户出现,关联到新委员会中的一名成员,这意味着攻击者在新的多签配置下再次获得了所需的两份签名。

4月1日,攻击时机成熟。Drift首先从保险基金进行了合法的测试提款。大约一分钟后,攻击者提交了预签名的持久Nonce交易:两个交易在Solana区块链上相隔四个时隙,迅速创建并批准了恶意管理员转移权限,随后执行提款。几分钟内,攻击者获得Drift协议级完全控制权,并引入伪造的提款机制,清空了资金池。

被盗资产与资金流向

链上研究人员实时追踪了资金流向。安全研究员Vladimir S.汇总的数据显示,被盗资产总额约2.7亿美元,涉及数十种代币:最大单项为1.556亿美元的JPL代币,其次为6040万美元的USDC、1130万美元的CBBTC(Coinbase封装比特币)、565万美元的USDT、470万美元的封装以太坊等。

主要盗币钱包在攻击前八天通过NEAR协议的资金意图获得资助,但一直处于休眠状态。被盗资金随后被转移至多个中间钱包——这些钱包在攻击前一天通过要求身份验证的去中心化交易所Backpack获得资金,可能为调查提供了线索。之后,资金通过跨链桥Wormhole转移到以太坊地址;这些以太坊地址此前已通过受制裁的隐私混合器Tornado Cash预充值。知名链上侦探ZachXBT指出,超过2.3亿美元的USDC通过Circle的CCTP从Solana桥接至以太坊,并批评Circle在攻击发生后六小时内未冻结被盗资金。

并非代码漏洞:社交工程与操作安全失败

此次攻击再次印证了DeFi领域日益突出的威胁类型:社交工程与操作安全失败。用户“Temmy”在社交媒体上评论道:“我们见过太多次。Bybit(14亿美元)、Ronin桥(6.25亿美元)、Cetus Protocol(2.23亿美元)……虽然方法不同,结果一样——数亿资金蒸发。”

Drift协议本身并未遭受代码层面的破坏,所有存入借贷产品、金库和交易资金池的资产均受影响。但DSOL代币若未存入Drift则不受影响。协议已被冻结,受攻击的钱包已从多签中移除。保险基金资产正在转移并得到保护。

市场影响与反思

此事件对Solana生态及整个DeFi行业敲响警钟。持久Nonce本为提升用户体验而设计,却成为攻击者手中的利刃。问题核心在于:多签签名者签署交易时缺乏对持久Nonce特性的直观感知,且签署后无法撤销。Drift协议即将发布详细的事后分析报告,届时需解答两个关键问题:两名委员会成员为何批准了不明交易?以及何种界面或工具变更能对持久Nonce交易进行额外审查标记?

短期内,Solana链上协议可能加速引入对持久Nonce交易的警告机制,多签工具或需在签名前明确显示“该交易包含持久Nonce,将无限期有效”。长期来看,DeFi项目需要在便利性与安全性之间寻找更严格的平衡点。非代码漏洞攻击正成为资金流失的主要渠道,社交工程防御、多签流程优化与用户教育将比智能合约审计更为迫切。

截至本文发稿,Drift团队已暂停协议运作,并与安全专家及执法机构合作追回资金。受影响的用户需等待后续赔付方案公布。Solana基金会尚未就此事件发表公开评论。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。