愚人节笑话?Drift Protocol被盗超2.8亿美元,或成Solana生态第二大DeFi劫案

Odaily星球日报发布于2026-04-02更新于2026-04-02

文章摘要

Solana生态头部衍生品协议Drift Protocol于4月1日遭受严重安全攻击,损失超过2.8亿美元,成为Solana生态继Wormhole之后第二大DeFi安全事件。攻击者通过获取管理员权限,操纵协议多签机制,盗取大量JLP相关资产,并将资金跨链转移至以太坊。 事件起因疑似为私钥泄露或权限劫持,攻击者在数分钟内完成11笔大额转账,导致Drift国库从3.09亿美元骤减至4100万美元。受此影响,DRIFT代币24小时暴跌超38%,SOL价格也出现下跌。 多家生态项目受到影响,部分暂停存取款功能,但Jupiter、Kamino等协议已声明未受波及。此次事件再次凸显DeFi领域中运营安全和权限管理的重要性。Drift已暂停全平台资金操作,并与安全机构合作调查。建议用户在官方明确解决方案前避免与该协议交互。

原创|Odaily 星球日报(@OdailyChina)

作者|Wenser(@wenser 2010)

中东局势战火未息,一次规模超 2 亿美元的安全攻击事件,再给加密圈当头一棒。

4 月 1 日的愚人节,Solana 生态头部衍生品协议 Drift Protocol 和所有人开了一个最不像玩笑的“玩笑”:一周前刚刚更新了仅需 2/5 签名的多签且未设置时间锁;一周后,超 2.8 亿美元 JLP 相关资产就横遭被盗。这很难不让人猜测,背后是否存在监守自盗的情况。

最新消息,Drift 官方发文确认遭受主动攻击,并已暂停全平台资金存取操作;更有潜在受影响项目方明确表态:“这不是愚人节玩笑。”

一句看似玩笑话的说明,揭开的却可能是 Solana DeFi 生态遭受的又一次沉重打击。

Drift Protocol 被攻击经过:11 笔转账,金库瞬间被掏空

初步调查显示,此次攻击手段为管理者权限劫持和多签执行漏洞。

慢雾创始人余弦发文表示:“一周前,Drift 迁移至 2/5 且无时间锁(Odaily星球日报 注:即操作可立即执行)的多签(包括 1 个旧钱包地址及 4 个新签名钱包地址),攻击者几小时前接管了管理权限,铸造 CVT 假币、操纵预言机、禁用相关安全机制、卷走池子价值资产。”

链上信息显示,攻击者首先买入 4172 万枚 Jupiter 流动性代币(JLP),价值约 1.556 亿美元,随后将大额 USDC 及其他代币迅速转出,并将资金跨链至以太坊,购入约 19,913 枚 ETH,折合约 4260 万美元。

整个过程涵盖约 11 笔大额交易,包括:

  • 5161 万枚 USDC,价值约 5162 万美元;
  • 12.5 万枚 WSOL,价值约 1045 万美元;
  • 16.4 万枚 cbBTC,价值约 1129 万美元。
  • 黑客钱包地址:HkGz4KmoZ7Zmk7HN6ndJ31 UJ1qZ2qgwQxgVqQwovpZES。

短短几分钟之内,Drift 国库总资产从 3.09 亿美元骤降至 4100 万美元。

凌晨 3 点左右,Drift 官方正式宣告遭受攻击,同时宣布与多家安全公司、跨链桥及交易所展开联合应对。

攻击原因:官方尚未定论,管理员私钥泄露或为主因

目前,Drift 官方尚未正式公布此次攻击的主要原因。

安全机构 PeckShield 判断,Drift Protocol 的管理员密钥极有可能已遭泄露或被入侵,攻击者通过获取特权访问权限操控了协议金库。 这一判断将攻击性质定性为权限层面的突破,而非智能合约代码漏洞。

另有社区消息表示,攻击者可能操纵了抵押品参数,将某些流动性较差的资产的价值人为抬高,再以此借出高价值代币,最终完成金库资金盗取。 这一路径与此前的 DeFi 治理攻击模式高度吻合。目前,调查机构并未排除智能合约漏洞或预言机操纵等可能性,调查仍在进行中。

值得关注的是,攻击者所使用的 Solana 钱包仅在上周以 1 SOL 完成初始充值,且此前曾收到过 Drift 金库约 2.52 美元的小额测试转账,显示攻击者可能已提前潜伏,在正式行动前完成了权限验证。此外,Drift 攻击者关联地址资金来源于 Backpack,或留下 KYC 相关线索。

市场反应:DRIFT 代币暴跌 28%,SOL 短暂承压

Drift 被盗消息传出后,市场随之陷入恐慌,DRIFT、SOL 迅速呈下跌态势。

Drift Protocol 原生代币DRIFT 24 小时跌幅超 38%,目前暂报约 0.042 美元,距离其 2024 年 11 月创下的历史高点 2.60 美元,累计跌幅已超 98%。SOL 价格在消息冲击下也随之下跌,目前已跌破 80 美元,24 小时跌幅接近 5%,目前暂报 78.6 美元。

Phantom 钱包已向尝试访问 Drift 协议的用户主动弹出风险提示;Solana 财库上市公司 Forward Industries 及 DeFi Development Corp 也相继发声,确认其资金未受此次攻击波及。

2026 年 Solana 生态最大 DeFi 攻击

据加密 KOL @lugeweb3 发文统计,受 Drift 被盗事件而产生明确损失或严重影响的项目包括:

  • @piggybank_fi:10.6 万美元资金被盗,团队正注入流动性弥补用户损失。
  • @DeFiCarrot:Boost 和 Turbo 产品不受影响,但整体受漏洞波及,已暂停铸币/兑换功能。
  • @uselulo:传统存款可能受影响(受保护和增强型存款不受影响)。
  • @reflectmoney:USDC+ 和 USDT+ 的所有增发/赎回已冻结。
  • @project0:以 Drift 市场为抵押的借款已暂停。
  • @ranger_finance:rgUSD 充值/提现暂停,Drift 上 1460 万美元 TVL 中有 90 万美元被冻结。
  • @elementaldefi:存入 Drift 的 SOL 和 Lend 资金被冻结(USDC 和 ONYC 资金安全)。
  • @TradeNeutral:所有 Drift 相关金库(JLP、BTC/ETH/SOL 超级质押、Hyper JLP 等,总 TVL 360 万美元)可能受影响,存款/取款暂停。
  • @xplaceapp:存款/取款无法进行,信用模式和借贷功能停用。
  • @GetPyra:资金受影响,所有卡片功能暂停。
  • @ExponentFinance:USDC+ 相关交易暂停。
  • @fusewallet:存款暂停。
  • @perena:稳定币不受影响,但赎回暂停;Neutral Trade 上的 JLP Vault(51.2 万美元 TVL)可能受影响。

已明确声明不受影响的项目:

  • @JupiterExchange
  • @kamino
  • @UnitasLabs
  • @onrefinance
  • @solflare
  • @hylo_so
  • @MarinadeFinance
  • @synatraxyz
  • @solsticefi
  • @defidevcorp
  • @jito_sol
  • @MeteoraAG
  • @sanctumso
  • @wormhole

根据规模估算,此次事件或成为 Solana 生态中继 Wormhole 跨链桥攻击之后规模最大的 DeFi 安全事件之一。

Drift 事件发生前,其 TVL 约为 5.5 亿美元,此次攻击直接损失高达 2.85 亿美元,损失规模在 2026 年迄今所有 DeFi 安全事件中高居首位。值得一提的是,3 月 DeFi 攻击损失合计约 5200 万美元,涵盖 20 起主要事件而现在,Drift 这一起安全事件就将上半年的损失数字提升至新量级。

毫无疑问,Drift 被盗事件再次向 DeFi 行业敲响了那道老套但永不过时的警钟——代码安全之外,运营安全同样致命,后续若最终确认被盗原因为管理员私钥泄露,这也将再次验证:无论代码审计做得多么完善,人的因素始终是链上安全的最薄弱一环。

最后,Odaily星球日报提醒用户:在 Drift 发布完整调查报告及给出明确解决方案之前,切勿向协议存入资金或进行交互。

热门币种推荐

相关问答

QDrift Protocol 事件中,被盗的资产总价值大约是多少?

A根据文章内容,Drift Protocol 被盗的超 2.8 亿美元 JLP 相关资产,具体损失规模高达 2.85 亿美元。

Q此次攻击事件的主要原因被初步判断是什么?

A安全机构 PeckShield 判断,Drift Protocol 的管理员密钥极有可能已遭泄露或被入侵,攻击者通过获取特权访问权限操控了协议金库,这属于权限层面的突破,而非智能合约代码漏洞。

Q攻击事件发生后,DRIFT 代币的价格有何变化?

ADrift 被盗消息传出后,其原生代币 DRIFT 24 小时跌幅超 38%,目前暂报约 0.042 美元,距离其历史高点累计跌幅已超 98%。

Q除了 Drift Protocol 本身,还有哪些项目明确表示受到了此次攻击事件的影响?

A受影响的明确项目包括 @piggybank_fi(10.6万美元资金被盗)、@DeFiCarrot(暂停功能)、@uselulo(传统存款可能受影响)、@reflectmoney(冻结功能)、@project0(暂停借款)、@ranger_finance(部分资金冻结)、@elementaldefi(部分冻结)、@TradeNeutral(暂停存取款)、@xplaceapp(功能停用)、@GetPyra(功能暂停)、@ExponentFinance(交易暂停)、@fusewallet(存款暂停)、@perena(赎回暂停)。

Q文章中提到,此次事件在 Solana 生态的安全事件中规模排名如何?

A此次事件或成为 Solana 生态中继 Wormhole 跨链桥攻击之后规模最大的 DeFi 安全事件之一,并且是 2026 年迄今所有 DeFi 安全事件中损失规模高居首位的一起。

你可能也喜欢

Coldcard攻击升级:第四波攻击使比特币失窃金额突破9000万美元

冷钱包安全事件升级:第四波攻击导致比特币被盗金额超过9000万美元 最初只是警告的漏洞,现已演变为比特币历史上最严重的硬件钱包安全事件之一。过去三天,运行存在漏洞固件的Coldcard设备遭到攻击者利用关键缺陷清空资产。 受影响设备生成的种子短语熵值低于预期,导致其可被预测和利用。此次事件已造成约9000万美元的损失,涉及超过4500个钱包,在多轮协同攻击中被盗比特币超过1367枚。 **第四波攻击仍在持续** Galaxy Research研究主管Alex Thorn指出很可能存在第四波攻击。在区块960,778至960,792大约2.5小时内的模式显示,218笔交易涉及462个受害地址,216个新的目标地址收到了388.92枚比特币。清扫活动速率达到正常水平的约45倍,每区块13.8次清扫,而基线为0.3次。所有交易均显示没有早于Coldcard固件边界之前的输入,拓扑结构为1:1(每个受害者对应一个新目的地),没有收集漏斗。在排除6个有先前交易历史的地址后,第四波攻击的核心数据为709个地址和448.73枚比特币。部分被盗资金已转移至第二跳地址,而一些交易仍带有RBF选择加入信号,这可能为受害者提供了短暂的响应窗口。 **Coldcard的应对措施** Coldcard背后的加拿大公司Coinkite已确认该漏洞并迅速采取行动:销毁了其设施内所有剩余受影响固件设备、暂停发货,并直接联系已收到受影响订单的用户提供迁移步骤。目前所有受影响型号均已提供修补固件,但该修复仅保护新生成的种子短语。在漏洞固件上创建的任何种子即使更新后仍面临风险,用户必须生成新钱包并立即转移所有资金。Satscard、Opendime和Tapsigner因使用不同代码库未受影响。对于需要立即替代方案的用户,Coldcard建议可临时使用Bitkey、Ledger、Trezor、Jade和Bitbox。公司还要求受影响用户保留设备以支持未来可能的恢复工作。受影响的固件版本为Coldcard Mk3的v4.0.1至v5.0.3。 此次大规模漏洞事件严重动摇了市场对比特币最受信任的冷存储解决方案之一的信心,也对硬件钱包安全性提出了广泛警示。

TheNewsCrypto24分钟前

Coldcard攻击升级:第四波攻击使比特币失窃金额突破9000万美元

TheNewsCrypto24分钟前

中国科技产业,正在批量越过“可见线”

最近,中国科技产业多个领域接连进入全球视野,如大模型Kimi K3和DeepSeek-V4-Flash发布、机器人设备受国际关注、辉瑞与信达生物达成创新药合作等。这标志着中国产业能力正集中越过“可见线”——即从内部积累进入全球市场验证的阶段。 回顾过去,中国出口主力从服装家电“老三样”,到新能源汽车等“新三样”,再到如今人工智能、机器人、创新药“新新三样”,产业迭代周期明显缩短。越过“可见线”的产业通常具备四大特征:形成规模、优势突出、增长加速、带动产业链。与以往不同,当前中国产业不再只是跟进成熟市场,而是通过降低门槛、开放生态,主动参与定义新产品和新需求。 这种变化源于中国产业体系从“完整”走向“稠密”:不同领域共享技术、人才与供应链,形成能力迁移。例如,新能源汽车积累的技术向机器人产业延伸,算力需求带动芯片、存储、光通信等整条产业链。产业与研发的距离缩短,真实应用反馈加速创新,规模化成为创新的一部分。 越过“可见线”意味着中国产业的竞争焦点,从“做出产品”延伸至构建包含专利、标准、生态的持续价值系统。未来,中国需在开放中筑牢产业护城河,通过开源、协同研发扩大生态,推动技术迭代与广泛应用。 “十五五”规划已布局战略性新兴产业与未来产业,持续将新产业推向市场检验。一批又一批产业越过“可见线”,不仅体现单点突破,更意味着中国正形成持续产生新产业的能力。

marsbit48分钟前

中国科技产业,正在批量越过“可见线”

marsbit48分钟前

交易

现货

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

3.3k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片