深度还原 Drift 2.85 亿美元被黑事件:DeFi 治理该如何告别“草台班子”?

marsbitPublié le 2026-04-13Dernière mise à jour le 2026-04-13

Résumé

2026年4月1日,Solana生态最大去中心化永续合约交易所Drift Protocol遭黑客攻击,损失2.85亿美元,成为当年DeFi领域最大安全事件。攻击并非利用技术漏洞,而是通过社会工程学手段长期渗透。 攻击者半年前伪装成做市商,打入内部获取信任,诱导安全委员会成员对转移管理员权限的交易进行“盲签”。随后利用Solana的“持久随机数”机制,在移除时间锁的2/5多签更新后,广播预签交易,接管协议权限。黑客通过将虚假代币CVT加入白名单并操纵价格,以空气币抵押“借”走巨额资产。 事件暴露DeFi治理严重缺陷:依赖传统多签无法防范社会工程学攻击,缺乏交易意图校验机制。行业需向机构级安全演进,包括采用硬件安全模块(HSM)保护密钥、引入策略引擎识别异常交易意图,以及委托专业托管机构管理巨额资金。此次事件标志着DeFi必须告别“草台班子”式治理,构建更坚固的安全范式。

2026 年 4 月 1 日,Solana 生态最大的去中心化永续合约交易所 Drift Protocol 遭遇史诗级重创。短短十几分钟内,高达 2.85 亿美元的加密资产被洗劫一空,创下今年以来 DeFi 领域最大规模的安全事件。

随着链上数据的抽丝剥茧与安全机构的深入介入,这场疑似由朝鲜黑客组织主导的 APT 攻击,其全貌逐渐浮出水面。令人唏嘘的是,摧毁这座数亿美元 DeFi 堡垒的,并非什么精妙绝伦的零日漏洞(0-day),而是一场长达数月、直击人性的社会工程学猎杀。

这场灾难不仅是 Drift 的至暗时刻,更扒下了当前 DeFi 行业在治理和密钥管理上“草台班子”的底裤。

蓄谋已久的猎杀:Drift 是如何一步步沦陷的?

复盘黑客的攻击路径,我们会发现这是一场极其严密、极具耐心的多线协同作战。攻击者完美利用了 Web3 极客社区对“代码即法律”的盲目自信,以及对“人”这一最弱一环的疏忽。

第一步:披着“做市商”外衣的潜伏

早在事件发生前半年,攻击者便伪装成一家资金雄厚的量化交易机构。他们不仅在各大加密峰会上与 Drift 核心团队推杯换盏,还在协议中真实存入了上百万美元资金。通过参与产品测试、提出高质量的策略建议,黑客成功混入了 Drift 的内部沟通群,建立起致命的信任。

第二步:利用“持久随机数”埋下定时炸弹

在获取核心贡献者的信任后,黑客开始利用 Solana 网络特有的“持久随机数(Durable Nonces)”机制。该机制允许交易被提前离线签名,并在未来的任意时间广播执行。黑客通过巧妙的话术和伪装的测试需求,诱导 Drift 安全委员会的成员对几笔看似普通的交易进行了“盲签(Blind Signing)”。而这些交易的真实 Payload,是转移协议管理员(Admin)的最高控制权。

第三步:致命的 2/5 多签与零时间锁

3 月 27 日,Drift 进行了一次致命的治理更新:将安全委员会迁移至一个新的 2/5 多签架构,并且移除了时间锁(Timelock)。这意味着,只要凑齐两个签名,任何修改协议底层逻辑的指令都会被瞬间执行,连拔网线的反应时间都不给。

第四步:海市蜃楼般的“假币”提款机

4 月 1 日,黑客同时引爆所有部署。他们广播了提前骗取的多签指令,瞬间接管了协议的 Admin 权限。随后,黑客将一种名为 CVT(CarbonVote Token)的虚假代币加入白名单,并将其借贷上限拉满。配合预言机的价格操纵,黑客用一堆空气币作为抵押,合规合法地“借”走了 Drift 金库中 2.85 亿美元的 USDC、SOL 和 ETH。

签名合法 ≠ 意图合法:DeFi 安全的阿喀琉斯之踵

在 Drift 事件中,最让人感到无力的是:在区块链虚拟机的眼里,黑客的每一步都是“合法”的。 他们没有利用溢出漏洞,也没有重入攻击,他们只是拿到了合法的管理员钥匙,然后堂而皇之地走进了金库。

这暴露出当前 DeFi 协议在资金管理上的巨大错位:用管理几百美金的散户级工具,去管理几亿美元的机构级国库。

目前,大多数主流 DeFi 协议依然高度依赖传统的基于智能合约的多重签名(如 Safe 或原生的多签机制)。这种架构存在两个致命缺陷:

  1. 防不住社会工程学: 只要黑客搞定(钓鱼、胁迫或收买)几个掌握私钥的关键人物,防线即告崩溃。
  2. 缺乏意图校验: 多签只核实“是不是这几个人签的字”,却不管“他们签的是不是卖身契”。

从极客实验到金融基建:Web3 安全的必然演进

Drift 的 2.85 亿美元买来了一个极其昂贵的教训:随着 Web3 与传统金融的加速融合,DeFi 协议必须摒弃单纯依靠开发者自律和简易多签的治理模式,向机构级的安全标准看齐。

目前,行业头部机构和安全观察者已经达成共识,DeFi 基础设施的下一次安全迭代,必须包含以下几个核心维度的升级:

密码学底座的升级:走向 HSM(硬件安全模块)

相比于多签的软件聚合,HSM 将协议的私钥存储在经过认证、军工级加密的芯片内,私钥无法被导出。这种硬件级的物理隔离和安全控制,从根本上杜绝了因内部人员社会工程学攻击或设备被入侵而导致的风险,为协议金库提供了远超传统多签的密钥安全保障。

引入“基于意图”的策略引擎(Policy Engine)

未来的 DeFi 管理权限审批,不能仅仅停留在“签名验证”阶段。系统需要内置一套风控逻辑,例如:当一笔交易试图将某未知代币(如 Drift 案中的 CVT)的借贷上限修改为无限时,策略引擎应能自动识别其异常意图,触发熔断机制,并强制要求更高维度的验证(如多层级人工风控、视频验证或强制时间锁)。

拥抱独立的合规托管力量

随着 TVL 的不断膨胀,协议开发者应将精力集中在代码逻辑和业务创新上,而将数亿美金的金库控制权与安全防御交由专业的第三方合规托管机构。就像传统金融中,交易所不会将用户资产放在老板的个人保险箱里一样。引入具备强大攻防能力、经过审计的机构级风控流程,是 DeFi 走向大众化的必经之路。

正如 Cactus Custody 等长期深耕数字资产安全的机构服务商所倡导的那样:DeFi 的去中心化不应成为逃避系统性风控的借口。

Drift 黑客事件或许是一个分水岭。它宣告了“草台班子”式治理的破产,也预示着一个以硬件架构、意图验证和专业托管为核心的新安全范式的到来。只有筑牢这道防线,Web3 才能真正承载起万亿级别的未来。

Questions liées

QDrift Protocol 被黑事件中,攻击者是如何利用社会工程学手段获取信任并埋下隐患的?

A攻击者伪装成资金雄厚的量化交易机构,通过参与产品测试、提出策略建议等方式混入 Drift 内部沟通群,建立信任后诱导安全委员会成员对转移协议管理员控制权的交易进行“盲签”,利用 Solana 的“持久随机数”机制提前签名,为后续攻击埋下定时炸弹。

QDrift 事件暴露了当前 DeFi 协议在资金管理上的哪些核心缺陷?

A暴露了两大核心缺陷:一是防不住社会工程学攻击,黑客通过钓鱼、胁迫或收买关键人物即可突破防线;二是缺乏意图校验,多签机制只验证签名合法性,不审核交易内容是否合理,导致“合法签名”非法意图“的操作无法被拦截。

Q针对 DeFi 安全演进,文章提出了哪三个核心维度的升级建议?

A文章提出三个核心升级方向:1. 密码学底座升级,采用硬件安全模块(HSM)实现私钥的物理隔离和军工级保护;2. 引入基于意图的策略引擎,对异常交易进行风控识别和熔断;3. 拥抱第三方合规托管机构,将巨额金库管理交由专业机构负责。

QDrift 协议在治理架构上的一次致命更新是什么?这一更新如何加剧了风险?

A致命更新是将安全委员会迁移至新的 2/5 多签架构并移除时间锁(Timelock)。这意味着只需两个签名即可瞬间执行任何协议底层修改指令,失去了时间锁的缓冲期,连紧急反应(如“拔网线”)的时间都没有,极大降低了攻击门槛。

Q黑客在最终攻击阶段如何“合法”盗走 2.85 亿美元资产?

A黑客通过此前骗取的多签指令接管协议 Admin 权限,将虚假代币 CVT 加入白名单并拉满借贷上限,再配合预言机价格操纵,用空气币作为抵押物,从协议金库中“合规”借走了巨额 USDC、SOL 和 ETH。

Lectures associées

Début de Warsh : le président de la Fed le plus au fait du Crypto de l'histoire apportera-t-il des surprises ou des chocs au marché ?

**Résumé :** Kevin Warsh, nouveau président de la Réserve fédérale américaine, s'apprête à tenir sa première conférence de presse monétaire. Sa nomination est historique : il est le premier président de la Fed à détenir personnellement des actifs numériques (investissements indirects dans Solana, dYdX, etc.), montrant une compréhension unique du secteur. Son dilemme est majeur : il doit faire face à une résurgence de l'inflation, qui exige une politique monétaire stricte (position "de faucon"), tout en répondant aux pressions politiques pour des baisses de taux. Parallèlement, son attitude envers les crypto-actifs diffère fondamentalement de celle de son prédécesseur. Il ne les considère pas comme de simples actifs spéculatifs, mais plutôt comme un "bon policier" pour la politique économique et une composante de la compétitivité américaine. Son impact potentiel sur le marché crypto s'articule autour de trois axes : 1. Un changement de paradigme réglementaire, passant de la prévention à l'intégration et à l'innovation. 2. Une reprixation des actifs liée aux taux d'intérêt, où sa clarté de communication pourrait réduire la prime d'incertitude. 3. Une légitimation accrue pouvant attirer les capitaux institutionnels traditionnels. Deux scénarios principaux sont envisagés pour sa première intervention : * **Scénario "Surprise"** : Un ton modéré ("de colombe") sur les taux combiné à des signaux favorables à l'innovation numérique pourrait booster le marché. * **Scénario "Choc"** : Un message excessivement restrictif sur les taux pourrait entraîner une vente généralisée des actifs risqués, y compris les cryptos. Bien qu'il ait dû vendre ses actifs crypto pour des raisons d'éthique, la compréhension intrinsèque de Warsh pour la technologie blockchain pourrait, à long terme, poser les bases d'une intégration plus structurelle des actifs numériques dans le système financier.

marsbitIl y a 2 h

Début de Warsh : le président de la Fed le plus au fait du Crypto de l'histoire apportera-t-il des surprises ou des chocs au marché ?

marsbitIl y a 2 h

XRP Ledger Lance le Rebranding XRPld Avec la Mise à Niveau Version 3.2.0

La version 3.2.0 du XRP Ledger (XRPL) est désormais disponible, introduisant une refonte majeure incluant le changement de nom du logiciel principal de « rippled » à « xrpld ». Cette mise à niveau se concentre principalement sur les améliorations des performances, de la sécurité et de l'évolutivité de l'infrastructure sous-jacente, plutôt que sur de nouvelles fonctionnalités utilisateur. Les principales avancées incluent des optimisations de mémoire pouvant réduire jusqu'à 40% l'utilisation de la mémoire serveur. Sur le plan de la sécurité, la modification `fixCleanup3_2_0` renforce plusieurs modules, notamment les coffres-forts à actif unique, le protocole de prêt, les échanges décentralisés et les jetons multi-usages. De nouveaux contrôles d'invariance garantissent la cohérence du registre après la suppression de comptes. Pour les développeurs, la mise à jour permet désormais de récupérer des informations sur les définitions du protocole et du serveur XRPL sans nécessiter de connexion active, facilitant ainsi la création de portefeuilles, d'explorateurs de blockchain et d'APIs. En termes d'évolutivité et de stabilité, les améliorations comprennent des tailles de bloc configurables, un stockage de base de données optimisé via nuDB, et le support optionnel de TLS/mutual TLS pour le serveur gRPC. Le port de peering par défaut est également passé du 51235 au 2459. Divers correctifs ont été apportés aux fonctions liées aux Market Makers Automatisés, aux paiements, aux séquestres de jetons et aux carnets d'ordres. Une note importante : les invariants de transaction ont été temporairement désactivés dans la v3.2.0 en raison d'un impact sur les performances, mais cela ne présente pas de risque pour la sécurité.

TheNewsCryptoIl y a 2 h

XRP Ledger Lance le Rebranding XRPld Avec la Mise à Niveau Version 3.2.0

TheNewsCryptoIl y a 2 h

L'AGI n'est pas l'arrivée, nouveau document de DeepMind : Vers l'ASI, le véritable progrès de l'IA ne fait que commencer

Si l'intelligence artificielle générale (IAG) était atteinte demain, quelle serait la prochaine étape ? Une étude de Google DeepMind suggère que l'IAG n'est pas un point final, mais une étape vers une superintelligence artificielle (ISA) dépassant les collectifs d'experts humains. L'étude distingue trois concepts : l'IAG (niveau médian humain), l'ISA (supérieure aux meilleurs collectifs humains dans presque tous les domaines) et l'IA universelle (limite théorique). Elle propose quatre voies potentielles vers l'ISA : 1. **Extension des ressources** : augmentation de la puissance de calcul, des données et des modèles. 2. **Évolution algorithmique** : améliorations incrémentales ou nouveaux paradigmes (apprentissage continu, utilisation d'outils, modèles du monde). 3. **Auto-amélioration récursive** : des IA plus performantes conçoivent la génération suivante, créant une boucle de rétroaction positive. 4. **Coordination multi-agents** : des systèmes IAG collaborant atteignent une intelligence collective supérieure. L'étude identifie six principaux goulets d'étranglement : 1. **Le mur des données** : les données humaines de haute qualité pourraient s'épuiser. 2. **Pressions économiques et ressources naturelles** : coûts énergétiques et matériels. 3. **Limites des paradigmes neuronaux actuels** : problèmes d'apprentissage continu, de raisonnement robuste, d'hallucinations. 4. **Difficulté croissante de la recherche**. 5. **Barrières à l'abstraction** : difficulté à former de nouveaux concepts fondamentaux. 6. **Régulation, gouvernance et réaction sociale**. Un défi crucial est l'évaluation des capacités de l'IA au-delà du niveau humain, nécessitant de nouveaux benchmarks. L'étude conclut que la progression vers l'ISA reste incertaine, soumise à des contraintes physiques et de ressources, et appelle à un effort de recherche interdisciplinaire pour mieux anticiper cette évolution.

marsbitIl y a 4 h

L'AGI n'est pas l'arrivée, nouveau document de DeepMind : Vers l'ASI, le véritable progrès de l'IA ne fait que commencer

marsbitIl y a 4 h

Trading

Spot
Futures

Articles tendance

Comment acheter MOVE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Movement (MOVE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Movement (MOVE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Movement (MOVE)Après avoir acheté vos Movement (MOVE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Movement (MOVE)Tradez facilement Movement (MOVE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

401 vues totalesPublié le 2024.12.13Mis à jour le 2026.06.02

Comment acheter MOVE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de MOVE (MOVE) sont présentées ci-dessous.

活动图片