Solana生态最受信任的DeFi平台之一Drift Protocol遭遇重大攻击,损失超过2.85亿美元,超过其总锁仓价值的一半。攻击者通过数月精心策划,利用虚假代币操纵预言机,最终夺取管理员权限实施盗窃。DRIFT代币价格应声暴跌,24小时内跌幅超过40%。
攻击细节:数月布局,一击致命
据区块链安全公司SlowMist监测,攻击发生在UTC时间16:00左右,首笔交易从Drift金库转移了价值1.55亿美元的JLP代币。随后损失迅速扩大,最终累计超过2.85亿美元。Drift Protocol官方确认,攻击者通过“耐久nonce”预签名交易和多重签名签名者被社会工程学攻陷的方式,获得了协议管理权限。
更令人警惕的是,攻击者并非临时起意。三周前,攻击者在Solana上创建了一个名为“CarbonVote Token”的虚假代币,仅注入500美元流动性并通过反复刷单制造虚假价格历史,成功骗过协议预言机系统。这一长期预谋表明攻击者具有极高的技术能力和耐心。
资金转移路径:迅速桥接至以太坊
攻击得手后,攻击者迅速将盗取资产通过Jupiter兑换为USDC,再转换为ETH,然后通过CCTP TokenMessengerMinterV2跨链桥将约12.9万ETH(价值约2.709亿美元)从Solana转移至以太坊。为规避追踪,资金被分散至多个钱包,转移金额分别为5.54万ETH、2.57万ETH、2.49万ETH和2.31万ETH。这种高度协调的链上操作显示攻击者具备专业洗钱能力��
市场反应:DRIFT代币暴跌,生态信心受挫
事件曝光后,DRIFT代币价格从事件前约0.08美元暴跌至0.041美元,跌幅超过42%。协议随即暂停所有存入和提现功能,并警告用户暂时不要与平台交互。团队正与安全公司、交易所、桥接协议及执法机构合作,试图追踪并冻结被盗资产。预计未来几天将发布详细的事后分析报告。
对Solana DeFi生态的影响
此事件是Solana生态史上最大的DeFi攻击之一,直接打击了市场对Solana智能合约安全性的信心。Drift Protocol作为Solana上排名前五的衍生品协议,其TVL曾长期保持在5亿美元以上。此次盗窃导致TVL瞬间腰斩,可能引发连锁清算风险。短期内,Solana生态其他协议可能面临更大抛压和用户提现潮。长期来看,社区将更加关注协议治理机制和预言机安全,尤其是对“耐久nonce”这类预签名功能的风险管控。
值得注意的是,攻击者选择通过CCTP桥接至以太坊,而不是直接抛售,表明其可能意图长期持有或通过以太坊生态的混币服务进一步隐匿资金。多家CEX已表示将协助追踪,但区块链安全专家指出,一旦资金进入以太坊主网,追踪难度将成倍增加。
对于投资者而言,DRIFT代币的短期走势取决于协议能否追回部分资金以及市场信任恢复程度。若团队能通过补偿计划或重启协议挽回部分信心,代币可能出现超跌反弹;反之,若资金大量外流且攻击者逍遥法外,DRIFT可能面临归零风险。建议持有者密切关注官方后续公告及链上资金动向。
关键数据一瞥:损失金额2.85亿美元 | TVL占比>50% | 桥接ETH 12.9万枚 | DRIFT代币跌幅42% | 攻击准备时间3周 | 初始流动性仅500美元。

