黑客10秒窃取2.7亿美元:Drift攻击揭示Solana生态隐患‌‌‌‌‌‌

发布时间:2026-04-03 15:27:15

2026年4月1日,Solana生态Drift Protocol遭黑客攻击,10秒内损失2.7亿美元。攻击并非代码漏洞,而是利用“持久随机数”机制与社会工程学获取多签权限,暴露了Solana生态在操作安全与治理机制上的深层隐患。本文解析攻击手法、波及范围及生态警示。

作为长期关注DeFi安全的人,Drift Protocol这次被黑让我们心头一紧。黑客10秒窃取2.7亿美元,这不是电影情节,而是4月1日真实发生在Solana生态的Drift攻击事件。永续合约协议Drift Protocol在短短10秒内被抽走2.7亿美元资产,引发全网震动。与传统智能合约漏洞不同,此次攻击直指Solana生态长期被忽视的操作安全隐患:攻击者利用“持久随机数”机制与社会工程学手段,仅凭两个多签签名便彻底接管协议。这场灾难性攻击不仅暴露了Drift自身的治理缺陷,更敲响了整个Solana生态的安全警钟。

Drift Protocol简介及事件梳理

Drift Protocol简介

Drift Protocol是构建于Solana区块链上的去中心化交易所,专注于永续合约、现货市场及高级保证金交易。平台支持最高50倍杠杆的永续合约交易,凭借Solana的高速低费优势,为用户提供低滑点、低手续费的交易体验。Drift官方曾在2024年披露,协议累计交易量已超过200亿美元。

搜狗高速浏览器截图20260403152352.png

Drift交易数据概览

Drift事件梳理

表:黑客10秒窃取2.7亿美元,Drift事件梳理

时间节点事件关键信息
2026年3月23日

攻击者开始预谋,利用Solana“持久随机数”

机制预先部署访问路径

2026年3月27日

Drift执行合法多签迁移,但攻击者仍成功重

新获得对两名签名者的访问权限

2026年4月1日

攻击者上线无价值代币CVT的新现货市场

操纵预言机并关闭提款保护机制

最大单笔转移4,170万枚JLP

2026年4月1日Drift团队发文要求用户暂停存款

2026年4月1日

—4月2日

攻击者将被盗资产跨链转移至以太坊统一

兑换为约12.9万枚ETH(约2.78亿美元)

2026年4月2日

Drift官方确认攻击原因为多签签名审批被攻

破+预签名交易延迟执行”

2026年4月2日

—4月3日

Project 0启动受影响用户损失分摊核

算宣布将按比例承担损失

我们注意到,截至2026年4月3日,Drift已冻结协议剩余功能,更新多签移除受损钱包,并联合多家安全机构、跨链桥、交易所及执法部门追踪被盗资金。保险基金资产已被提取至安全环境,受损用户将被快照记录并在资金追回后获得补偿。

Drift事件多签防线是怎么被攻破的?

梳理复盘整个黑客10秒窃取2.7亿美元事件,我们来看看Drift攻击是如何发生的。

据悉,攻击者用了Solana的"持久随机数"功能,这东西本是为硬件钱包和企业托管设计的便利机制。

我们分析来看,问题就出在这里,这些被预签名的交易,用持久随机数保存后,就像埋在地里的定时炸弹,什么时候引爆都行。更致命的是Drift的多签设置。事发前一周,Drift刚把多签调整成"2/5"模式:5个签名者里,只要2人同意就能执行任何操作,而且没设置时间锁。

搜狗高速浏览器截图20260403152458.png

Drift 官方应对声明

这意味着一旦拿到两个签名,整个协议的控制权就交出去了。

4月1日那天,攻击者调用那些早就准备好的预签名交易,只需要两个签名确认,就在10秒内完成了全部攻击流程:创建虚假抵押品市场、操纵预言机、解除提款限制。事后Drift团队承认,问题不在代码漏洞,而是"未经授权或被误解的交易批准"。

连锁反应:一场波及20个协议的生态海啸

黑客10秒窃取2.7亿美元后,我们注意到,Drift被黑的影响像多米诺骨牌一样传开,Solana生态超过20个协议被波及。

黑客从三个核心金库系统性抽离资产:

JLP Delta Neutral金库:4,170万枚JLP代币被转走,价值约1.55亿美元

SOL Super Staking金库

BTC Super Staking金库

到4月3日,总损失已经涨到2.85亿美元。其中,Prime Numbers Fi损失超过1,000万美元,Gauntlet损失约640万美元。

这场攻击动摇了Solana生态的结构性信任基础。Drift被黑前,总锁仓量约5.5亿美元,攻击后直接腰斩到不足2.5亿美元。DRIFT代币在事发几小时内暴跌超过40%,截至发稿时,DRIFT代币最新报价0.04美元。

 搜狗高速浏览器截图20260403151833.png

4月3日,DRIFT代币最新报价0.04美元

本次,黑客10秒窃取2.7亿美元更让人担心的是,区块链分析机构Elliptic说,从链上行为、跨链洗钱路径到预谋程度,多项指标都指向北韩国家资助的黑客组织。超过2.3亿美元的USDC在数小时内通过跨链桥转移到以太坊网络,攻击者进一步兑换成ETH,构建了典型的"Solana作案、以太坊洗钱"路径。

Drift攻击给我们的启示

在我们看来,黑客10秒窃取2.7亿美元,Drift攻击的本质是操作安全失败,不是技术漏洞。多签架构本应是最后一道防线,但2/5的低门槛加上0秒时间锁,让这道防线形同虚设。

我们认为,这个案例提醒所有DeFi协议:权限管理的每个环节都必须有缓冲机制,任何"为了效率牺牲安全"的设计选择,都可能成为灾难的导火索。

Drift事件也把Circle等稳定币发行方推到了风口浪尖——在数小时的跨链资金转移窗口期内,他们没能主动冻结被盗的USDC。这引发了业内对中心化干预能力和响应效率的广泛争议。

对于Solana生态来说,这场攻击撕下了"高增长生态天然安全"的面具。如果不在协议治理、多签机制和操作安全层面进行系统性重构,下一场"10秒2.7亿美元"的灾难,可能只是时间问题。

我们的观点

黑客10秒窃取2.7亿美元,Drift这次被黑,暴露了DeFi安全领域长期被忽视的问题:大家都盯着智能合约漏洞、闪电贷攻击,却忽视了最基础的操作安全。

在我们看来,多签机制不是摆设,更不是方便快捷的管理工具。它应该是经过深思熟虑设计的防线。2/5的多签阈值,再加上0时间锁,这就像把家门钥匙放在门口地毯下面,还告诉小偷"我家很好进"。Solana生态需要认真对待这次教训,不是修修补补,而是从架构层面重新思考安全设计。否则,随着生态规模扩大,攻击的代价只会越来越高。

最后,对普通用户来说,Drift事件也是个提醒:DeFi世界里,规模不等于安全。选择协议时,除了看收益率,更要关注它的安全架构和治理机制。毕竟,本金安全永远比收益重要。

以上内容是关于《黑客10秒窃取2.7亿美元:Drift攻击揭示Solana生态隐患‌‌‌‌‌‌》的解析,了解Drift攻击后续事件处理最新资讯请关注币百科。

免责声明:请读者严格遵守所在地法律法规,本文内容基于市场公开资料整理仅供参考,不构成任何投资建议。

最新专题