要点速览
- Solana顶级DeFi协议Drift Protocol遭史上第二大安全事故,被盗金额达2.7-2.85亿美元,为2026年迄今最大DeFi黑客事件
- 攻击未利用智能合约漏洞,而是通过社交工程攻陷多签签名者权限,结合持久化随机数(durable nonce)实现管理员权限接管
- 黑客已将全部被盗资产兑换为约12.9万枚ETH,转移至以太坊网络
- 事件已波及11个DeFi协议,部分协议暂停核心功能
- 官方确认攻击涉及多周筹备的精密操作,协议已冻结所有功能并配合执法机构追查资金
一、核心攻击事件详情
- Solana生态顶级永续合约DEX Drift Protocol于2026年4月1日凌晨遭遇大规模黑客攻击,被盗资产估值约2.7-2.85亿美元,占协议TVL的约50%,是2022年Wormhole事件后Solana生态最大安全事故。黑客通过创建虚假CVT代币、操纵预言机、关闭安全机制,在12分钟内完成资产盗取,并迅速通过Jupiter兑换为USDC,经Circle CCTP跨链至以太坊购买ETH,最终将全部资产转换为约12.9万枚ETH。— via @StarPlatinum_, @OdailyChina, @Foresight_News, @im23pds
- 攻击未利用智能合约漏洞,而是通过社交工程攻陷多签签名者权限:Drift在一周前将多签从2/5升级为1旧签名者+4新签名者的2/5结构且未设置时间锁,攻击者通过提前筹备的持久化随机数(durable nonce)预签名交易,利用被攻陷的签名者密钥完成管理员权限接管,随后发起31笔提款交易转移资产。— via @chaoslabs, @SlowMist_Team, @solana, @Cointelegraph
- 官方声明显示,攻击涉及数周的精密筹备,包括预签名交易、伪造虚假市场与预言机数据,目前协议已冻结所有功能,团队正与安全机构、交易所及执法机构合作追查被盗资金。— via @DriftProtocol, @Cointelegraph, @sandraleow
二、事件影响与连锁反应
- Drift治理代币$DRIFT24小时内暴跌超36%,当前报价0.04 USDT,市值约2541万美元,较历史高点跌幅超98%。协议TVL从约5.5亿美元腰斩至约2.55亿美元。— via @Foresight_News, @Bitwux
- 已有11个DeFi协议受事件波及,包括Reflect Money、Ranger Finance、Elemental DeFi等,部分协议暂停铸造、赎回或存取款功能,其中Ranger Finance风险敞口约90万美元,占其总锁仓量的6%。— via @BlockBeatsAsia, @OdailyChina
- 事件引发行业对DeFi多签安全、管理员权限风险的广泛讨论,多家协议呼吁加强操作安全(opsec)与社交工程防护,部分项目开始评估协议保险方案。— via @0xSoju, @vibhu, @Jampzey
三、行业警示与安全建议
- 本次事件暴露了DeFi协议在多签管理、时间锁设置、权限审计等方面的漏洞,行业需警惕管理员权限集中风险,建议优先选择具备多签+时间锁+DAO治理的去中心化协议。— via @evilcos, @lanhubiji, @haydenzadams
- 用户需加强自身资产安全管理,避免将大额资金存放于单一协议,优先使用硬件钱包存储资产,仅与经过长期安全审计、去中心化程度高的协议交互,并警惕钓鱼攻击与虚假官方信息。— via @0xSoju, @realRockyChung, @sanyi_eth_
- 跨链桥与稳定币发行方需加强异常交易监控,Circle因本次事件中跨链资金转移未及时冻结遭到行业质疑。— via @PaikCapital, @zkgoudan
