鏈上交易所 Drift Protocol 遭駭損失 2.8 億美元,Solana 生態恐出現連鎖反應?

SOL1.47%
ETH0.89%
USDC-0.01%
BTC1.47%

去中心化交易平台 Drift Protocol 於 4 月 2 日遭受重大駭客攻擊,損失估計高達 2.8 億美元,成為 Solana 生態系史上規模最大的 DeFi 安全事件之一。攻擊者利用多簽漏洞取得管理員金鑰,在短時間內抽乾多個金庫,並迅速將資產跨鏈轉移至以太坊。

「不是愚人節玩笑」Drift 遭攻擊緊急暫停存提款

Drift Protocol 週三凌晨發文表示,偵測到平台上出現「異常交易活動」,並警告用戶在問題解決前切勿存入資金,後續也宣布已暫停平台上的存款與提款功能,將持續更新調查進度。

Drift Protocol is experiencing an active attack. Deposits and withdrawals have been suspended. We are coordinating with multiple security firms, bridges, and exchanges to contain the incident. This is not an April Fools joke. We’ll provide additional updates from this account as…

— Drift (@DriftProtocol) April 1, 2026

如今事發過了七小時,Drift Protocol 官方仍未做出任何回應與進度更新。

損失規模:逾 20 種資產遭竊,價值超過 2.8 億美元

根據資安公司 PeckShield 整理,此次攻擊波及逾 20 種加密資產,預計損失 2.85 億美元。包括價值約 1.59 億美元的 JLP 代幣、7,142 萬美圓的 USDC、1,627 萬美元的 BTC 相關資產、1,357 萬美元的 SOL 相關資產、468 萬美元的 ETH 相關資產,以及數千萬美元的其他穩定幣。

Rekt 資料顯示,此次事件將成為今年規模最大的加密貨幣竊案,同時是 Solana 生態史上最嚴重的安全事件之一,僅次於 2022 年造成 3.26 億美元損失的 Wormhole 橋接漏洞。

Solana 生態面臨風險?受影響協議一次看

加密 KOL @lugeweb3 彙整了 Drift Protocol 遭駭事件對其他 Solana 協議的影響,包括 PiggyBank 遭竊 10.6 萬美元,Carrot Finance、Lulo、Reflect 與 Ranger 等專案則已暫停部分功能並凍結部分資金。

文中同時確認了 Jupiter、Kamino、Meteora、Wormhole 和 Solflare 等主要協議的安全性。

攻擊手法:管理員金鑰遭破解,多簽防護形同虛設

區塊鏈安全公司 Chaos Labs 分析指出,此次攻擊的核心在於 Drift Protocol 的管理員簽署金鑰 (admin key) 遭駭客破解。

事發約一週前,Drift 將多簽架構遷移至新錢包,新架構由 5 位簽署者組成,門檻設定為 2/5,時間鎖卻為零秒,意味著只要任兩人簽署,交易就能立刻執行。新多簽錢包權限擁有者中更有 4 位成員為全新加入,僅 1 位來自舊團隊。

攻擊者取得管理員權限後,在鏈上建立一個假冒的 CVT 現貨市場,並指定自己控制的預言機人為哄抬資產價格,再存入毫無價值的代幣作為抵押,同時將 USDC、wETH 等主要資產的提款上限調高 20 倍,最終一次性提領鏈上資金。

Chaos Labs 創辦人 Omer Goldberg 指出,整個攻擊流程在幾秒內完成,似乎沒有任何安全機制或警告被觸發。

九位數資金跨鏈轉入以太坊,Circle 遭批反應遲緩

事發後,駭客透過 Solana 鏈上 DEX Jupiter,將竊得資產大量兌換為 USDC,再透過 Circle 的跨鏈轉帳協議 (CCTP) 將穩定幣橋接至以太坊,進一步換成 ETH。

鏈上偵探 ZachXBT 對此批評,高達九位數的非法資金於美國工作時間在 CCTP 上移轉,Circle 卻沒有採取任何凍結或阻擋行動,直言 Circle 與其創辦團隊都是產業中的害群之馬。

產業警示:DeFi 金鑰單點風險需被正視

同樣引發關注的是,Drift Labs 共同創辦人 Cindy leow 去年剛入選富比士 30 位 30 歲以下精英榜 (Forbes 30 under 30),又被稱作反指標榜單,社群甚至對此推測內部團隊監守自盜的可能性。

來源:@RXu107

如今,這次事件再度揭示 DeFi 協議在高權限金鑰管理上的單點風險。Goldberg 呼籲各 DeFi 協議應儘快導入參數邊界設定、提款速率限制,以及具備實質效果的時間鎖機制,才能降低用戶資產遭駭的風險。

這篇文章 鏈上交易所 Drift Protocol 遭駭損失 2.8 億美元,Solana 生態恐出現連鎖反應? 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Solana 持有 86 美元作為 ETF 資金流入,價格區間趨緊

關鍵洞見: Solana 記錄了五個連續的 ETF 資金流入時段,使累計資產突破 10 億美元,而選擇性資金流出則突顯機構配置策略正在改變。 價格走勢維持在短期均線之上並受到支撐,而長期阻力

Crypto News Land4分鐘前

Solana 價格維持區間,$90 阻力限制突破

關鍵洞見價格 Solana 在回調後於 85 至 86 美元之間交易,而上升通道型態支撐看漲結構,並在支撐水準附近呈現強勁需求。 動能指標(包含 MACD 與 Aroon)顯示買盤壓力正在增強,強化了對於預期的強化

Crypto News Land1小時前

Solana 價格壓縮訊號顯示將向 100 美元突破

關鍵洞察: Solana 在 $77 至 $94 之間於明確區間內交易;緊縮的布林通道暗示潛在波動擴大,並可能出現即將到來的明確突破。 機構資金流入 Solana 相關產品已超過 10.2 億美元,儘管短期活動呈現買賣流量不一,並且

Crypto News Land1小時前

Delphi Digital 分析:比特幣、以太坊和 Solana 五年回報顯示——BTC 最差情境為 -13%,ETH 平均值為 13 倍

根據 Delphi Digital 最新的分析,自 2016 年 5 月以來,儘管自 2025 年 10 月以來出現超過 50% 的重大跌幅,但 Bitcoin(BTC)、Ethereum(ETH)與 Solana(SOL)在大多數五年持有期間仍帶來正的長期報酬。 該分析檢視了所有可能的五年持有……

GateNews2小時前

指數完成由 Multicoin Capital 於 4 月 30 日領投的 $5M 種子輪

根據 BlockBeats,基於 Solana 的收益交易平台 Exponent 已於 4 月 30 日完成 500 萬美元種子輪融資,由 Multicoin Capital 領投。Solana Ventures、RockawayX、L1D、Prelude、Theia Blockchain、Solana Labs 執行長 Anatoly Yakovenko,以及 Solana Foundation 的機構

GateNews3小時前

比特幣與以太坊 ETF 在 4 月 30 日出現創紀錄的淨流出,而 Solana ETF 看到淨流入

Gate 新聞訊息,根據 4 月 30 日的更新,比特幣 ETF 記錄了 1 天淨流出 1,725 BTC(約 1.3169 億美元),以及 7 天淨流出 3,797 BTC(約 2.8979 億美元)。以太坊 ETF 顯示 1 天淨流出 41,275 ETH(約 9309 萬美元)以及

GateNews3小時前
留言
0/400
暫無留言