Solana DeFi协议Drift遭2.85亿美元攻击,DRIFT代币暴跌42%

Solana DeFi协议Drift遭2.85亿美元攻击,DRIFT代币暴跌42%

N
News Editor 01
2026-07-04 11:11:11
Solana生态头部DeFi协议Drift Protocol遭黑客攻击,损失超2.85亿美元,占其总锁仓量一半以上。DRIFT代币单日暴跌42%,协议紧急暂停存取款。攻击者通过预谋数周的虚假代币和社交工程手法突破权限,并将约2.7亿美元资产桥接至以太坊。

Solana生态中最受信任的DeFi平台之一——Drift Protocol,在7月4日遭遇了一场大规模黑客攻击。据区块链安全机构Slowmist监测,攻击者通过获取关键管理权限,窃取了超过2.85亿美元的资产,导致协议总锁仓量(TVL)蒸发超过50%。受此消息影响,Drift原生代币DRIFT价格单日暴跌42%,目前徘徊在0.041美元附近。

攻击过程:精心策划数周

这并非一次偶然的漏洞利用。调查显示,攻击者在行动前三周就开始布局。他首先在Solana上创建了一个名为CarbonVote Token的虚假代币,仅注入500美元流动性并通过反复洗盘交易,人为构建了一条看似稳定的价格记录,成功骗过了协议的预言机系统。

随后,攻击者利用durable nonces(可延期执行的预签名交易)技术获得未授权访问权限。同时,多个多签签名者疑似通过定向社交工程被攻破。攻击发生约在UTC时间下午4点,第一笔大额转账为从Drift金库中盗取的1.55亿美元JLP代币。数小时内,损失迅速扩大至2.85亿美元以上。

资金转移:桥接至以太坊并拆分

攻击者迅速行动,先将窃取的资产通过Jupiter兑换为USDC,再转换为ETH,然后通过CCTP TokenMessengerMinterV2跨链桥将约129,000枚ETH(价值约2.709亿美元)从Solana转移至以太坊。为规避追踪,资金被分散至多个钱包,包括55,400 ETH、25,700 ETH、24,900 ETH和23,100 ETH等笔转账,显示出精心的反追踪设计。

市场影响与后续应对

Drift Protocol官方在事件发生后立即暂停了所有存款和提现功能,并呼吁用户不要与平台交互。团队正与多家安全公司、跨链桥、交易所及执法机构合作,追踪并冻结被盗资产。预计未来数日内将发布详细的事后分析报告。

此次攻击对Solana DeFi生态造成严重冲击。DRIFT代币的暴跌令投资者恐慌性抛售,市场信心遭受重创。分析师指出,此类针对头部协议的定向攻击可能引发连锁反应:一方面,其他Solana DeFi项目可能面临更严格的安全审计;另一方面,用户资金安全焦虑可能促使资本从该生态短暂流出。不过,Solana网络本身并未出现漏洞,事件性质为协议层权限管理问题,因此对SOL等基础资产的影响相对有限。

截至发稿,Drift Protocol的TVL已从峰值约5亿美元骤降至约2亿美元。部分用户开始迁移至其他去中心化交易所(如Jupiter、Raydium)以规避风险。行业人士呼吁DeFi项目加强多签安全管理、引入时间锁机制并定期进行渗透测试。

总结

Drift Protocol遭2.85亿美元攻击是2026年迄今为止规模最大的DeFi安全事件之一。它再次警示我们:即使是头部协议,面对精心策划的社交工程与链上漏洞组合攻击时也并非无懈可击。随着跨链桥和复杂资金转移技术的普及,黑客的专业化程度持续升级,整个行业亟需建立更完善的安全响应与资产恢复标准。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。