News

(广告)

top ad mobile advertisement

Drift Protocol遭黑客攻击,损失285亿美元:究竟出了什么问题?接下来会发生什么?

chain

Drift Protocol 在 2026 年 4 月 1 日 Solana 漏洞攻击中损失了 285 亿美元。本文将详细介绍此次攻击的运作方式、资金去向以及对 DeFi 安全的影响。

Soumen Datta

April 2, 2026

native ad1 mobile advertisement

(广告)

四月1,2026, 索拉纳基于 DeFi 的 Drift Protocol 遭到攻击,损失金额高达约 285 亿美元,成为今年迄今为止最大的 DeFi 黑客攻击事件。攻击者利用长达数周的时间,通过伪造代币、操纵价格数据和预签名交易等手段,夺取了协议的管理员控制权,并在不到 12 分钟的时间内盗取了用户的真实资金。

4月1日,漂移协议发生了什么?

这次攻击并非凭空而来。据“漂移协议”团队称,这是数天精心策划的结果,只是在造成损失后才显露出来。

Drift的总锁定价值(TVL)从大约5.5亿美元降至不足5.5亿美元。 300 百万美元 不到一小时,DRIFT 代币价格就下跌了超过 40%。安全公司 PeckShield 也牵涉其中。 确认 损失超过 285 亿美元,占该协议当时 TVL 的 50% 以上。

这一时机立即引发了混乱。Drift团队在X上发帖澄清情况属实,写道:“这不是愚人节玩笑。在另行通知之前,请谨慎行事。”

调查开始后,协议暂停了所有存款和取款。

攻击者是如何提前数天设置漏洞的?

据报道,攻击者在实施盗窃前至少花了 9 天时间来准备。

假代币和预言机陷阱

攻击者创建了一个名为“ CarbonVote代币(CVT)他们铸造了约750亿枚Raydium代币。他们仅用500美元在Raydium上建立了一个流动性池,并通过虚假交易(即在他们自己的钱包之间买卖代币)来制造虚假的价格历史。 1 美元。随着时间的推移,链上价格预言机接受了这种人为价格,并将 CVT 视为一种合法资产,每个代币价值约为 1 美元。

预言机是一种将外部价格数据输入智能合约的服务。当预言机接收到篡改过的数据时,智能合约无法识别出价格是虚假的。

持久的恋童癖攻击

此外,攻击者还利用 Solana 的一项名为“持久随机数”(durable nonce)的功能预先签署交易并延迟其执行。持久随机数取代了正常的交易过期机制,允许已签名的交易被保留并在未来的任何时间提交。

文章继续...

时间表:

  • 三月23: 创建了四个持久随机数账户。其中两个与真实的 Drift 安全委员会多重签名成员关联。另外两个由攻击者控制。
  • 三月27: 由于计划内的成员变更,Drift 对其安全委员会进行了迁移。攻击者还获得了更新后的多重签名机制中两个签名者的访问权限。
  • 三月30: 为更新后的多重签名组的成员创建了一个新的持久随机数帐户。
  • 4月1: 攻击者执行了两个相隔四个槽位的预签名持久随机数交易,完成了一次管理员转移,从而获得了协议级权限的控制权。

在获得管理员权限后,攻击者将 CVT 列为 Drift 上的合法市场,取消了所有提现限制,存入数亿枚 CVT 代币作为抵押品,然后执行了 31 次快速提现,掏空了包括 CVT 在内的真实资产。 USDCJLP、SOL、包装 BTCJito (JTO) 和 Fartcoin (FRT) 米米币大约需要 12 分钟。

Drift证实,此次攻击并非由于其智能合约中的漏洞或任何泄露的助记词所致。相反,它涉及“在执行前获得的未经授权或虚假的交易批准”。

Trail of Bits 在 2022 年和 ClawSecure 在 2026 年 2 月分别进行了安全审计,结果都表明 Drift 安全,但这两次审查都没有发现 CVT 市场引入或导致攻击发生的治理变更。

被盗资金去哪儿了?

攻击成功后,攻击者迅速采取行动掩盖踪迹。

被盗资产被转换为 USDC 和 SOL,然后通过 Solana 进行桥接。 Ethereum 攻击者使用 Circle 的跨链转账协议 (CCTP) 在以太坊上将资金兑换成 ETH。根据链上追踪数据,攻击者最终获得了 129,066 个 ETH,价值约 273 百万美元 当时。

攻击者还将SOL存入了这两个系统中。 超液体 以及币安,这使得跨多个平台和钱包的追踪工作变得更加复杂。

Circle公司是否采取了足够的措施来阻止盗窃?

链上调查员 ZachXBT 公开批评 漏洞利用后,有人指出,大量被盗的 USDC 在美国营业时间内从 Solana 桥接到以太坊,而没有被冻结。

ZachXBT 将此回应与 Circle 最近在密封的美国民事案件中冻结 16 个无关的企业热钱包的决定进行了对比,他认为 Circle 既有能力也有先例进行干预,但却未能迅速采取行动来限制损害。

除了漂移之外,还有哪些协议受到了影响?

此次事件的影响波及整个 Solana 的 DeFi 生态系统。多个与 Drift 流动性相关的平台暂停运营或报告了损失:

  • PiggyBank_fi 通过 delta 中性策略报告了约 106,000 美元的风险敞口,并使用团队资金直接覆盖了用户。
  • Reflect Money暂停了USDC+的铸造和兑换, USDT+.
  • Ranger Finance 暂停了 RGUSD 的存款和取款,估计风险敞口超过 900,000 万美元。
  • 出于谨慎考虑,Project0 已停止以 Drift 头寸为抵押进行借贷。
  • TradeNeutral、GetPyra、xPlace、Uselulo 和 Elemental DeFi 都暂停了关键功能或报告了有限的业务拓展。
  • 木星 交易所确认其JLP资金池仍得到充分支持。

Drift接下来会发生什么?

Drift 正在与多家安全公司、交易所、桥接器和执法部门协调,追踪并追回被盗资产。多重签名机制已更新,移除了被入侵的钱包。所有剩余的协议功能仍处于冻结状态。

根据 Immunefi 的说法 首席执行官米切尔·阿马多尔代币价格受到的影响往往会持续到攻击本身结束之后。Immunefi 的数据显示,83% 被黑客攻击协议中的原生代币永远无法恢复到攻击前的价格。

预计未来几天将发布 Drift 号事故的详细事故调查报告。

相关资源

  1. PeckShield on X帖子(4月1-2日)

  2. X 上的 Lookonchain帖子(4月1-2日)

  3. X 上的漂移协议帖子(4月1-2日)

  4. 米切尔·阿马多尔在 X:3月25日发布

阅读下一步...

常见问题解答

免责声明

Disclaimer: The views expressed in this article do not necessarily represent the views of BSCN. The information provided in this article is for educational and entertainment purposes only and should not be construed as investment advice, or advice of any kind. BSCN assumes no responsibility for any investment decisions made based on the information provided in this article. If you believe that the article should be amended, please reach out to the BSCN team by emailing [email protected].

Author

Soumen Datta profile photoSoumen Datta

Soumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.

(广告)

native ad2 mobile advertisement

项目和代币评论

了解最热门的项目和代币

最新加密货币文章

了解最新的加密新闻故事和事件

加入我们的时事通讯

注册以获得最好的教程和最新的 Web3 新闻。

在这里订阅!
BSCN

BSCN

BSCN RSS 提要

BSCN 是您了解所有加密货币和区块链的目的地。发现最新的加密货币新闻、市场分析和研究,涵盖比特币、以太坊、山寨币、模因币以及介于两者之间的所有货币。