深度还原 Drift 2.85 亿美元被黑事件:DeFi 治理该如何告别“草台班子”?

marsbitXuất bản vào 2026-04-13Cập nhật gần nhất vào 2026-04-13

Tóm tắt

2026年4月1日,Solana生态最大去中心化永续合约交易所Drift Protocol遭黑客攻击,损失2.85亿美元,成为当年DeFi领域最大安全事件。攻击并非利用技术漏洞,而是通过社会工程学手段长期渗透。 攻击者半年前伪装成做市商,打入内部获取信任,诱导安全委员会成员对转移管理员权限的交易进行“盲签”。随后利用Solana的“持久随机数”机制,在移除时间锁的2/5多签更新后,广播预签交易,接管协议权限。黑客通过将虚假代币CVT加入白名单并操纵价格,以空气币抵押“借”走巨额资产。 事件暴露DeFi治理严重缺陷:依赖传统多签无法防范社会工程学攻击,缺乏交易意图校验机制。行业需向机构级安全演进,包括采用硬件安全模块(HSM)保护密钥、引入策略引擎识别异常交易意图,以及委托专业托管机构管理巨额资金。此次事件标志着DeFi必须告别“草台班子”式治理,构建更坚固的安全范式。

2026 年 4 月 1 日,Solana 生态最大的去中心化永续合约交易所 Drift Protocol 遭遇史诗级重创。短短十几分钟内,高达 2.85 亿美元的加密资产被洗劫一空,创下今年以来 DeFi 领域最大规模的安全事件。

随着链上数据的抽丝剥茧与安全机构的深入介入,这场疑似由朝鲜黑客组织主导的 APT 攻击,其全貌逐渐浮出水面。令人唏嘘的是,摧毁这座数亿美元 DeFi 堡垒的,并非什么精妙绝伦的零日漏洞(0-day),而是一场长达数月、直击人性的社会工程学猎杀。

这场灾难不仅是 Drift 的至暗时刻,更扒下了当前 DeFi 行业在治理和密钥管理上“草台班子”的底裤。

蓄谋已久的猎杀:Drift 是如何一步步沦陷的?

复盘黑客的攻击路径,我们会发现这是一场极其严密、极具耐心的多线协同作战。攻击者完美利用了 Web3 极客社区对“代码即法律”的盲目自信,以及对“人”这一最弱一环的疏忽。

第一步:披着“做市商”外衣的潜伏

早在事件发生前半年,攻击者便伪装成一家资金雄厚的量化交易机构。他们不仅在各大加密峰会上与 Drift 核心团队推杯换盏,还在协议中真实存入了上百万美元资金。通过参与产品测试、提出高质量的策略建议,黑客成功混入了 Drift 的内部沟通群,建立起致命的信任。

第二步:利用“持久随机数”埋下定时炸弹

在获取核心贡献者的信任后,黑客开始利用 Solana 网络特有的“持久随机数(Durable Nonces)”机制。该机制允许交易被提前离线签名,并在未来的任意时间广播执行。黑客通过巧妙的话术和伪装的测试需求,诱导 Drift 安全委员会的成员对几笔看似普通的交易进行了“盲签(Blind Signing)”。而这些交易的真实 Payload,是转移协议管理员(Admin)的最高控制权。

第三步:致命的 2/5 多签与零时间锁

3 月 27 日,Drift 进行了一次致命的治理更新:将安全委员会迁移至一个新的 2/5 多签架构,并且移除了时间锁(Timelock)。这意味着,只要凑齐两个签名,任何修改协议底层逻辑的指令都会被瞬间执行,连拔网线的反应时间都不给。

第四步:海市蜃楼般的“假币”提款机

4 月 1 日,黑客同时引爆所有部署。他们广播了提前骗取的多签指令,瞬间接管了协议的 Admin 权限。随后,黑客将一种名为 CVT(CarbonVote Token)的虚假代币加入白名单,并将其借贷上限拉满。配合预言机的价格操纵,黑客用一堆空气币作为抵押,合规合法地“借”走了 Drift 金库中 2.85 亿美元的 USDC、SOL 和 ETH。

签名合法 ≠ 意图合法:DeFi 安全的阿喀琉斯之踵

在 Drift 事件中,最让人感到无力的是:在区块链虚拟机的眼里,黑客的每一步都是“合法”的。 他们没有利用溢出漏洞,也没有重入攻击,他们只是拿到了合法的管理员钥匙,然后堂而皇之地走进了金库。

这暴露出当前 DeFi 协议在资金管理上的巨大错位:用管理几百美金的散户级工具,去管理几亿美元的机构级国库。

目前,大多数主流 DeFi 协议依然高度依赖传统的基于智能合约的多重签名(如 Safe 或原生的多签机制)。这种架构存在两个致命缺陷:

  1. 防不住社会工程学: 只要黑客搞定(钓鱼、胁迫或收买)几个掌握私钥的关键人物,防线即告崩溃。
  2. 缺乏意图校验: 多签只核实“是不是这几个人签的字”,却不管“他们签的是不是卖身契”。

从极客实验到金融基建:Web3 安全的必然演进

Drift 的 2.85 亿美元买来了一个极其昂贵的教训:随着 Web3 与传统金融的加速融合,DeFi 协议必须摒弃单纯依靠开发者自律和简易多签的治理模式,向机构级的安全标准看齐。

目前,行业头部机构和安全观察者已经达成共识,DeFi 基础设施的下一次安全迭代,必须包含以下几个核心维度的升级:

密码学底座的升级:走向 HSM(硬件安全模块)

相比于多签的软件聚合,HSM 将协议的私钥存储在经过认证、军工级加密的芯片内,私钥无法被导出。这种硬件级的物理隔离和安全控制,从根本上杜绝了因内部人员社会工程学攻击或设备被入侵而导致的风险,为协议金库提供了远超传统多签的密钥安全保障。

引入“基于意图”的策略引擎(Policy Engine)

未来的 DeFi 管理权限审批,不能仅仅停留在“签名验证”阶段。系统需要内置一套风控逻辑,例如:当一笔交易试图将某未知代币(如 Drift 案中的 CVT)的借贷上限修改为无限时,策略引擎应能自动识别其异常意图,触发熔断机制,并强制要求更高维度的验证(如多层级人工风控、视频验证或强制时间锁)。

拥抱独立的合规托管力量

随着 TVL 的不断膨胀,协议开发者应将精力集中在代码逻辑和业务创新上,而将数亿美金的金库控制权与安全防御交由专业的第三方合规托管机构。就像传统金融中,交易所不会将用户资产放在老板的个人保险箱里一样。引入具备强大攻防能力、经过审计的机构级风控流程,是 DeFi 走向大众化的必经之路。

正如 Cactus Custody 等长期深耕数字资产安全的机构服务商所倡导的那样:DeFi 的去中心化不应成为逃避系统性风控的借口。

Drift 黑客事件或许是一个分水岭。它宣告了“草台班子”式治理的破产,也预示着一个以硬件架构、意图验证和专业托管为核心的新安全范式的到来。只有筑牢这道防线,Web3 才能真正承载起万亿级别的未来。

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QDrift Protocol 被黑事件中,攻击者是如何利用社会工程学手段获取信任并埋下隐患的?

A攻击者伪装成资金雄厚的量化交易机构,通过参与产品测试、提出策略建议等方式混入 Drift 内部沟通群,建立信任后诱导安全委员会成员对转移协议管理员控制权的交易进行“盲签”,利用 Solana 的“持久随机数”机制提前签名,为后续攻击埋下定时炸弹。

QDrift 事件暴露了当前 DeFi 协议在资金管理上的哪些核心缺陷?

A暴露了两大核心缺陷:一是防不住社会工程学攻击,黑客通过钓鱼、胁迫或收买关键人物即可突破防线;二是缺乏意图校验,多签机制只验证签名合法性,不审核交易内容是否合理,导致“合法签名”非法意图“的操作无法被拦截。

Q针对 DeFi 安全演进,文章提出了哪三个核心维度的升级建议?

A文章提出三个核心升级方向:1. 密码学底座升级,采用硬件安全模块(HSM)实现私钥的物理隔离和军工级保护;2. 引入基于意图的策略引擎,对异常交易进行风控识别和熔断;3. 拥抱第三方合规托管机构,将巨额金库管理交由专业机构负责。

QDrift 协议在治理架构上的一次致命更新是什么?这一更新如何加剧了风险?

A致命更新是将安全委员会迁移至新的 2/5 多签架构并移除时间锁(Timelock)。这意味着只需两个签名即可瞬间执行任何协议底层修改指令,失去了时间锁的缓冲期,连紧急反应(如“拔网线”)的时间都没有,极大降低了攻击门槛。

Q黑客在最终攻击阶段如何“合法”盗走 2.85 亿美元资产?

A黑客通过此前骗取的多签指令接管协议 Admin 权限,将虚假代币 CVT 加入白名单并拉满借贷上限,再配合预言机价格操纵,用空气币作为抵押物,从协议金库中“合规”借走了巨额 USDC、SOL 和 ETH。

Nội dung Liên quan

a16z: Từ Công ty đến DAO, DUNA có thể trở thành hình thức tổ chức tiếp theo

Từ các đoàn thương nhân gia đình như Marco Polo đến các công ty cổ phần như Đông Ấn Hà Lan, lịch sử kinh doanh là lịch sử của sự hợp tác. Mỗi bước nhảy vọt tổ chức đều giải quyết vấn đề phối hợp của thời đại mình. Công ty, với tư cách pháp nhân và trách nhiệm hữu hạn, là đột phá vĩ đại cho thời kỳ công nghiệp. Ngày nay, công nghệ blockchain và các giao thức internet cho phép hợp tác phi tập trung mà không cần quản lý tập trung, dẫn đến sự ra đời của các Tổ chức Tự trị Phi tập trung (DAO). Tuy nhiên, DAO đối mặt với thách thức pháp lý: thiếu sự công nhận pháp lý khiến thành viên chịu trách nhiệm vô hạn, và sự mơ hồ trong quy định chứng khoán (như bài kiểm tra Howey của SEC) đã kìm hãm sự phát triển. DUNA (Hiệp hội phi lợi nhuận phi tập trung không hợp nhất) xuất hiện như một giải pháp. Được công nhận ở một số bang Mỹ, DUNA cung cấp cho một nhóm người tư cách pháp nhân và trách nhiệm hữu hạn, cho phép họ quản trị thông qua cơ chế dựa trên blockchain mà không cần bộ máy quản lý tập trung truyền thống. Nó lấp đầy khoảng trống pháp lý cho các mạng lưới phi tập trung, cho phép họ ký hợp đồng, nắm giữ tài sản một cách hợp pháp. Giống như công ty đã cách mạng hóa hợp tác trong quá khứ, DUNA có thể đại diện cho hình thức tổ chức tiếp theo cho kỷ nguyên internet.

marsbit37 phút trước

a16z: Từ Công ty đến DAO, DUNA có thể trở thành hình thức tổ chức tiếp theo

marsbit37 phút trước

Báo cáo giữa năm 2026 về RWA trên chuỗi: Vốn hóa thị trường cổ phiếu được token hóa tăng gấp đôi trong một năm, nhưng 90% quyền lợi chỉ là vỏ bọc

Báo cáo giữa năm 2026 về RWA trên chuỗi chỉ ra rằng vốn hóa thị trường cổ phiếu được mã hóa đã tăng gấp đôi trong một năm lên 18,9 tỷ USD. Tuy nhiên, tăng trưởng này chủ yếu đến từ một vài sản phẩm và nền tảng, với sự tập trung cao: ba nền tảng hàng đầu (Ondo, xStocks, Securitize) chiếm 85,1% tổng giá trị phân phối. Thị trường tồn tại một mâu thuẫn cơ bản: các sản phẩm có tính thanh khoản cao (thường là sản phẩm đóng gói "offshore") lại thiếu quyền sở hữu pháp lý thực tế, trong khi các sản phẩm có nền tảng pháp lý vững chắc (từ cơ sở hạ tầng Mỹ được quản lý) thì khả năng phân phối và thanh khoản còn hạn chế. Chưa có sản phẩm nào kết hợp hoàn hảo cả quyền sở hữu tiêu chuẩn, phân phối ví rộng rãi, tính thanh khoản thể chế và cơ chế phát hiện giá độc lập trên chuỗi. Sự gia tăng giá trị được báo cáo chủ yếu phản ánh biến động giá thị trường và điều chỉnh phân loại, không chỉ đơn thuần là dòng tiền đầu tư mới. Cần hiểu thận trọng các số liệu tổng thể về RWA. Báo cáo kết luận thị trường này tốt nhất nên được xem như một hệ thống "Lớp 2.5" bị phân mảnh, nơi cơ sở pháp lý và tính thanh khoản thường đánh đổi lẫn nhau.

marsbit1 giờ trước

Báo cáo giữa năm 2026 về RWA trên chuỗi: Vốn hóa thị trường cổ phiếu được token hóa tăng gấp đôi trong một năm, nhưng 90% quyền lợi chỉ là vỏ bọc

marsbit1 giờ trước

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

Chú ý: Người dùng Bitcoin có thể đối mặt với lỗ hổng bảo mật nghiêm trọng. Công ty Coinkite, nhà sản xuất ví phần cứng Coldcard, đã cảnh báo về một lỗi trong quá trình tạo "seed phrase" (cụm từ khôi phục) trên một số thiết bị Coldcard Mk3 (chạy firmware từ phiên bản 4.0.1 đến 5.0.3). Tất cả địa chỉ Bitcoin được tạo từ seed phrase trên các thiết bị này đều có nguy cơ bị xâm phạm. Cảnh báo được đưa ra sau khi một cuộc tấn công quy mô lớn đã làm rỗng 1.196 ví Bitcoin đơn ký, đánh cắp tổng cộng 1.082,65 BTC (tương đương khoảng 70,2 triệu USD vào thời điểm đó) chỉ trong vòng 41 phút vào ngày 30/7. Các giao dịch có đặc điểm giống nhau, cho thấy khả năng cao được thực hiện bởi một công cụ tự động quét các khóa riêng tư đã bị rò rỉ. Coinkite khuyến cáo người dùng Coldcard Mk3 đã tạo seed phrase trên thiết bị cần hành động ngay lập tức: 1. Không coi seed phrase cũ là an toàn. 2. Tạo một seed phrase mới trên một thiết bị phần cứng đáng tin cậy và hiện đại. 3. Chuyển toàn bộ số tiền sang địa chỉ mới được tạo từ seed phrase mới này. Lưu ý quan trọng: Chỉ nâng cấp thiết bị là không đủ; tuyệt đối không sử dụng lại seed phrase cũ trên bất kỳ ví mới nào.

cryptonews.ru3 giờ trước

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

cryptonews.ru3 giờ trước

Bitcoin trong tháng Tám: Các chuyên gia kỳ vọng thử nghiệm phạm vi, không phải đảo chiều nhanh chóng

Tháng 8 sẽ là thời điểm thử nghiệm các mức giá then chốt đối với Bitcoin hơn là một bước ngoặt tăng mạnh, theo đánh giá của nhiều chuyên gia. Dù phục hồi vào tháng 7, thị trường vẫn chưa sẵn sàng cho một đà tăng bền vững và nguy cơ giảm xuống dưới 60.000 USD vẫn tồn tại. Các nhà phân tích chỉ ra áp lực từ môi trường vĩ mô như lãi suất cao, lạm phát dai dẳng và đồng USD mạnh, khiến dòng vốn chảy vào tài sản rủi ro như tiền mã hóa bị hạn chế. Dòng tiền ròng ra khỏi các ETF Bitcoin trong nửa đầu năm cũng phản ánh tâm lý thận trọng này. Về mặt kỹ thuật, Bitcoin được dự báo sẽ tiếp tục dao động trong phạm vi, với ba kịch bản chính cho tháng 8: dao động chính trong khoảng 58.000-68.000 USD (xác suất 50%), giảm về 50.000-55.000 USD (30%), hoặc tăng lên 71.000-75.000 USD (20%). Mức hỗ trợ then chốt là quanh 60.000-61.000 USD. Các chuyên gia khuyến nghị nhà đầu tư có thể tích lũy dần ở các mức giá hiện tại cho dài hạn, nhưng cần thận trọng trước khả năng biến động ngắn hạn và ưu tiên các đồng coin mạnh thay vì meme coin. Sự bứt phá mạnh mẽ hơn có thể chỉ xuất hiện vào quý IV/2025.

cryptonews.ru3 giờ trước

Bitcoin trong tháng Tám: Các chuyên gia kỳ vọng thử nghiệm phạm vi, không phải đảo chiều nhanh chóng

cryptonews.ru3 giờ trước

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

Ví phần cứng Coldcard bị xâm phạm: Lỗi phần mềm nghiêm trọng dẫn đến mất 594 BTC Ví phần cứng Coldcard của Coinkite, vốn được coi là phương pháp lưu trữ tiền điện tử an toàn nhất, đã bị xâm phạm nghiêm trọng vào ngày 30/7/2026. Tin tặc đã rút 594,5 Bitcoin (khoảng 40 triệu USD) từ hàng trăm địa chỉ chỉ trong 25 phút. Nguyên nhân chính là một lỗi phần mềm tồn tại suốt 5 năm mà không bị phát hiện. Một lỗi đánh máy trong mã nguồn từ tháng 3/2021 đã vô hiệu hóa chức năng tạo số ngẫu nhiên thực sự từ chip chuyên dụng của thiết bị. Thay vào đó, ví tạo ra seed phrase (cụm từ khôi phục) dựa trên dữ liệu có thể dự đoán được như số sê-ri CPU và thời gian hệ thống. Điều này làm giảm nghiêm trọng độ an toàn mật mã, khiến không gian tìm kiếm khóa bị thu hẹp đáng kể (xuống còn khoảng 40-bit hoặc 72-bit thay vì 128-bit theo yêu cầu). Tin tặc không cần truy cập vật lý vào thiết bị. Họ đã tận dụng thông số của bộ tạo số kém an toàn này để tạo ra hàng triệu seed phrase có thể có, sau đó kiểm tra chống với sổ cái công khai blockchain để tìm địa chỉ có số dư và ký các giao dịch chuyển tiền. Coinkite thừa nhận lỗi và xác nhận tất cả các thiết bị chạy firmware bị ảnh hưởng đều dễ bị tấn công. Công ty đã phát hành các bản cập nhật firmware an toàn mới. Tuy nhiên, việc cập nhật đơn thuần không bảo vệ seed phrase đã được tạo ra trước đó. Chủ sở hữu cần: 1. Cập nhật firmware lên phiên bản an toàn. 2. Tạo một seed phrase mới HOÀN TOÀN trên thiết bị đã được cập nhật. 3. Chuyển toàn bộ số tiền sang các địa chỉ mới được tạo từ seed phrase mới này. Sự việc này nhấn mạnh rằng ngay cả phần cứng chuyên dụng cũng cần được kiểm tra và đánh giá mã nguồn độc lập một cách liên tục, đặc biệt là các chức năng mật mã cốt lõi.

cryptonews.ru3 giờ trước

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

cryptonews.ru3 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua MOVE

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Movement (MOVE) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Movement (MOVE) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Movement (MOVE) của BạnSau khi mua Movement (MOVE), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Movement (MOVE)Giao dịch Movement (MOVE) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 835Xuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua MOVE

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của MOVE (MOVE) được trình bày dưới đây.

活动图片