愚人节笑话?Drift Protocol被盗超2.8亿美元,或成Solana生态第二大DeFi劫案

Odaily星球日报发布于2026-04-02更新于2026-04-02

文章摘要

Solana生态头部衍生品协议Drift Protocol于4月1日遭受严重安全攻击,损失超过2.8亿美元,成为Solana生态继Wormhole之后第二大DeFi安全事件。攻击者通过获取管理员权限,操纵协议多签机制,盗取大量JLP相关资产,并将资金跨链转移至以太坊。 事件起因疑似为私钥泄露或权限劫持,攻击者在数分钟内完成11笔大额转账,导致Drift国库从3.09亿美元骤减至4100万美元。受此影响,DRIFT代币24小时暴跌超38%,SOL价格也出现下跌。 多家生态项目受到影响,部分暂停存取款功能,但Jupiter、Kamino等协议已声明未受波及。此次事件再次凸显DeFi领域中运营安全和权限管理的重要性。Drift已暂停全平台资金操作,并与安全机构合作调查。建议用户在官方明确解决方案前避免与该协议交互。

原创|Odaily 星球日报(@OdailyChina)

作者|Wenser(@wenser 2010)

中东局势战火未息,一次规模超 2 亿美元的安全攻击事件,再给加密圈当头一棒。

4 月 1 日的愚人节,Solana 生态头部衍生品协议 Drift Protocol 和所有人开了一个最不像玩笑的“玩笑”:一周前刚刚更新了仅需 2/5 签名的多签且未设置时间锁;一周后,超 2.8 亿美元 JLP 相关资产就横遭被盗。这很难不让人猜测,背后是否存在监守自盗的情况。

最新消息,Drift 官方发文确认遭受主动攻击,并已暂停全平台资金存取操作;更有潜在受影响项目方明确表态:“这不是愚人节玩笑。”

一句看似玩笑话的说明,揭开的却可能是 Solana DeFi 生态遭受的又一次沉重打击。

Drift Protocol 被攻击经过:11 笔转账,金库瞬间被掏空

初步调查显示,此次攻击手段为管理者权限劫持和多签执行漏洞。

慢雾创始人余弦发文表示:“一周前,Drift 迁移至 2/5 且无时间锁(Odaily星球日报 注:即操作可立即执行)的多签(包括 1 个旧钱包地址及 4 个新签名钱包地址),攻击者几小时前接管了管理权限,铸造 CVT 假币、操纵预言机、禁用相关安全机制、卷走池子价值资产。”

链上信息显示,攻击者首先买入 4172 万枚 Jupiter 流动性代币(JLP),价值约 1.556 亿美元,随后将大额 USDC 及其他代币迅速转出,并将资金跨链至以太坊,购入约 19,913 枚 ETH,折合约 4260 万美元。

整个过程涵盖约 11 笔大额交易,包括:

  • 5161 万枚 USDC,价值约 5162 万美元;
  • 12.5 万枚 WSOL,价值约 1045 万美元;
  • 16.4 万枚 cbBTC,价值约 1129 万美元。
  • 黑客钱包地址:HkGz4KmoZ7Zmk7HN6ndJ31 UJ1qZ2qgwQxgVqQwovpZES。

短短几分钟之内,Drift 国库总资产从 3.09 亿美元骤降至 4100 万美元。

凌晨 3 点左右,Drift 官方正式宣告遭受攻击,同时宣布与多家安全公司、跨链桥及交易所展开联合应对。

攻击原因:官方尚未定论,管理员私钥泄露或为主因

目前,Drift 官方尚未正式公布此次攻击的主要原因。

安全机构 PeckShield 判断,Drift Protocol 的管理员密钥极有可能已遭泄露或被入侵,攻击者通过获取特权访问权限操控了协议金库。 这一判断将攻击性质定性为权限层面的突破,而非智能合约代码漏洞。

另有社区消息表示,攻击者可能操纵了抵押品参数,将某些流动性较差的资产的价值人为抬高,再以此借出高价值代币,最终完成金库资金盗取。 这一路径与此前的 DeFi 治理攻击模式高度吻合。目前,调查机构并未排除智能合约漏洞或预言机操纵等可能性,调查仍在进行中。

值得关注的是,攻击者所使用的 Solana 钱包仅在上周以 1 SOL 完成初始充值,且此前曾收到过 Drift 金库约 2.52 美元的小额测试转账,显示攻击者可能已提前潜伏,在正式行动前完成了权限验证。此外,Drift 攻击者关联地址资金来源于 Backpack,或留下 KYC 相关线索。

市场反应:DRIFT 代币暴跌 28%,SOL 短暂承压

Drift 被盗消息传出后,市场随之陷入恐慌,DRIFT、SOL 迅速呈下跌态势。

Drift Protocol 原生代币DRIFT 24 小时跌幅超 38%,目前暂报约 0.042 美元,距离其 2024 年 11 月创下的历史高点 2.60 美元,累计跌幅已超 98%。SOL 价格在消息冲击下也随之下跌,目前已跌破 80 美元,24 小时跌幅接近 5%,目前暂报 78.6 美元。

Phantom 钱包已向尝试访问 Drift 协议的用户主动弹出风险提示;Solana 财库上市公司 Forward Industries 及 DeFi Development Corp 也相继发声,确认其资金未受此次攻击波及。

2026 年 Solana 生态最大 DeFi 攻击

据加密 KOL @lugeweb3 发文统计,受 Drift 被盗事件而产生明确损失或严重影响的项目包括:

  • @piggybank_fi:10.6 万美元资金被盗,团队正注入流动性弥补用户损失。
  • @DeFiCarrot:Boost 和 Turbo 产品不受影响,但整体受漏洞波及,已暂停铸币/兑换功能。
  • @uselulo:传统存款可能受影响(受保护和增强型存款不受影响)。
  • @reflectmoney:USDC+ 和 USDT+ 的所有增发/赎回已冻结。
  • @project0:以 Drift 市场为抵押的借款已暂停。
  • @ranger_finance:rgUSD 充值/提现暂停,Drift 上 1460 万美元 TVL 中有 90 万美元被冻结。
  • @elementaldefi:存入 Drift 的 SOL 和 Lend 资金被冻结(USDC 和 ONYC 资金安全)。
  • @TradeNeutral:所有 Drift 相关金库(JLP、BTC/ETH/SOL 超级质押、Hyper JLP 等,总 TVL 360 万美元)可能受影响,存款/取款暂停。
  • @xplaceapp:存款/取款无法进行,信用模式和借贷功能停用。
  • @GetPyra:资金受影响,所有卡片功能暂停。
  • @ExponentFinance:USDC+ 相关交易暂停。
  • @fusewallet:存款暂停。
  • @perena:稳定币不受影响,但赎回暂停;Neutral Trade 上的 JLP Vault(51.2 万美元 TVL)可能受影响。

已明确声明不受影响的项目:

  • @JupiterExchange
  • @kamino
  • @UnitasLabs
  • @onrefinance
  • @solflare
  • @hylo_so
  • @MarinadeFinance
  • @synatraxyz
  • @solsticefi
  • @defidevcorp
  • @jito_sol
  • @MeteoraAG
  • @sanctumso
  • @wormhole

根据规模估算,此次事件或成为 Solana 生态中继 Wormhole 跨链桥攻击之后规模最大的 DeFi 安全事件之一。

Drift 事件发生前,其 TVL 约为 5.5 亿美元,此次攻击直接损失高达 2.85 亿美元,损失规模在 2026 年迄今所有 DeFi 安全事件中高居首位。值得一提的是,3 月 DeFi 攻击损失合计约 5200 万美元,涵盖 20 起主要事件而现在,Drift 这一起安全事件就将上半年的损失数字提升至新量级。

毫无疑问,Drift 被盗事件再次向 DeFi 行业敲响了那道老套但永不过时的警钟——代码安全之外,运营安全同样致命,后续若最终确认被盗原因为管理员私钥泄露,这也将再次验证:无论代码审计做得多么完善,人的因素始终是链上安全的最薄弱一环。

最后,Odaily星球日报提醒用户:在 Drift 发布完整调查报告及给出明确解决方案之前,切勿向协议存入资金或进行交互。

相关问答

QDrift Protocol 事件中,被盗的资产总价值大约是多少?

A根据文章内容,Drift Protocol 被盗的超 2.8 亿美元 JLP 相关资产,具体损失规模高达 2.85 亿美元。

Q此次攻击事件的主要原因被初步判断是什么?

A安全机构 PeckShield 判断,Drift Protocol 的管理员密钥极有可能已遭泄露或被入侵,攻击者通过获取特权访问权限操控了协议金库,这属于权限层面的突破,而非智能合约代码漏洞。

Q攻击事件发生后,DRIFT 代币的价格有何变化?

ADrift 被盗消息传出后,其原生代币 DRIFT 24 小时跌幅超 38%,目前暂报约 0.042 美元,距离其历史高点累计跌幅已超 98%。

Q除了 Drift Protocol 本身,还有哪些项目明确表示受到了此次攻击事件的影响?

A受影响的明确项目包括 @piggybank_fi(10.6万美元资金被盗)、@DeFiCarrot(暂停功能)、@uselulo(传统存款可能受影响)、@reflectmoney(冻结功能)、@project0(暂停借款)、@ranger_finance(部分资金冻结)、@elementaldefi(部分冻结)、@TradeNeutral(暂停存取款)、@xplaceapp(功能停用)、@GetPyra(功能暂停)、@ExponentFinance(交易暂停)、@fusewallet(存款暂停)、@perena(赎回暂停)。

Q文章中提到,此次事件在 Solana 生态的安全事件中规模排名如何?

A此次事件或成为 Solana 生态中继 Wormhole 跨链桥攻击之后规模最大的 DeFi 安全事件之一,并且是 2026 年迄今所有 DeFi 安全事件中损失规模高居首位的一起。

你可能也喜欢

Coinbase在最新扩张中为英国用户推出加密支持的USDC贷款

基于其在美国的成功经验,加密货币交易所Coinbase已为英国居民推出以加密货币为抵押的USDC贷款服务,接受比特币(BTC)和以太坊(ETH)作为抵押品。此举进一步扩展了该交易所在该地区不断增长的金融服务范围。 英国用户现可通过链上协议Morpho(基于Base网络)使用比特币、以太坊及Coinbase包装质押以太坊(cbETH)作为抵押,即时借入USDC。根据抵押的BTC数量,用户最高可借入500万美元的USDC。抵押品将锁定在Morpho智能合约中,直至贷款全额偿还,且无固定还款计划,但若贷款价值比超过特定阈值,抵押品将被清算并收取罚金。 自2025年1月在美国推出以来,该贷款服务需求强劲,截至2026年4月14日,通过Morpho的贷款发放总额已超过21.7亿USDC。Coinbase计划近期在更多国家推广此项服务。 此外,Coinbase于2025年2月成功获得英国金融行为监管局(FCA)注册为加密服务提供商,随后在2025年11月和2026年4月分别推出了英国储蓄账户和去中心化交易所(DEX)交易服务。近期还与Better Home & Finance合作推出抵押贷款产品,允许用户使用加密货币作为购房首付抵押,并获得了美国货币监理署(OCC)的条件批准,成立Coinbase国家信托公司,迈向联邦监管加密托管机构的重要一步。

bitcoinist5小时前

Coinbase在最新扩张中为英国用户推出加密支持的USDC贷款

bitcoinist5小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.0k人学过发布于 2025.01.15更新于 2025.03.21

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片