据CryptoComLearn消息,Solana生态头部去中心化交易所(DEX)Drift Protocol于2026年4月1日遭遇大规模黑客攻击,多个资金池在短短一小时内被清空,预估损失超过2.7亿美元。这是自2025年夏季Cetus Protocol损失2.23亿美元以来,Web3领域最严重的攻击事件之一。
攻击过程:管理员权限被夺,资产快速转移
链上数据显示,攻击者从单个Drift Protocol账户发起一系列可疑交易,似乎完全控制了协议资产。被盗资产包括SOL、JitoSOL、WETH、FARTCOIN、USDC、SyrupUSDC、cbBTC等,甚至包括JLP、mSOL、INF、dSOL等长尾资产。攻击者还盗走了超过282枚BTC,并铸造了一个新代币嘲讽交易所。
Solana生态知名研究员Mert Mumtaz第一时间发现异常并发出警报:“有人能联系Circle吗?很可能发生了大规模漏洞。”随后Drift Protocol官方确认攻击,在推特上警告用户停止存入资金并暂停交易,同时Phantom Wallet已切断对该协议的访问。
链上侦探分析显示,攻击者在八天前通过Near Intents收到资金并创建了用于洗钱的地址,攻击开始后迅速将资产通过ChainFlip兑换为USDC(理论上若Circle及时反应可冻结),或转移至以太坊钱包准备混币。部分资金还流向了Raydium、Orca等DEX进行快速换手。
市场影响:DRIFT代币暴跌,TVL急剧缩水
攻击前Drift Protocol总锁仓价值(TVL)约为5.5亿美元,日永续合约交易量接近7000万美元。不到一小时,协议近50%的流动性被抽走。DRIFT代币价格在攻击发生后数小时内下跌10%,至0.059美元。由于攻击者控制了约2.5%的FARTCOIN供应量,该代币价格也可能面临大幅波动。此外,被盗的封装BTC和ETH可能引发与其他协议的价格差,造成连锁反应。
此次事件也促使Polymarket上关于“2026年年内出现超过1亿美元加密黑客事件”的预测提前达成。分析师指出,Drift Protocol未经过Certik审计,且存在治理漏洞——攻击者通过修改管理员密钥锁定了协议,导致团队无法干预资金外流。链上痕迹显示,攻击者在真正攻击前一周已进行测试交易,表明其有备而来。
截至发稿,Drift Protocol团队仍未公布具体补救措施,资金追回前景渺茫。此次攻击再次敲响警钟:即便在行业整体黑客活动放缓的背景下,高TVL且缺乏审计的DeFi协议依然是黑客的“肥肉”。

