‘超越代码错误’——Drift Protocol 2.85亿美元被盗事件如何改变DeFi安全标准

ambcrypto发布于2026-04-06更新于2026-04-06

文章摘要

Drift Protocol遭受2.85亿美元攻击事件显示,DeFi安全威胁已从单纯的代码漏洞转向治理和操作层面的攻击。攻击者通过预签名交易和操纵多签机制快速获取管理员权限实施盗取。这一事件突显了当前攻击更注重对协议控制权的夺取,而非单纯利用智能合约缺陷。 事件还反映出跨协议流动性带来的风险扩散效应。2026年第一季度DeFi领域因34起安全事件损失约1.69亿美元,攻击重点明显转向权限管控领域。 Drift团队在事件响应中展现出危机管理的重要性:数分钟内确认攻击并暂停存提款,迅速与安全公司、交易所协同控制风险传播。这种快速响应机制正成为衡量协议可靠性的新标准。 行业竞争维度随之改变,随着收益率压缩至6.8%-13.5%区间,用户更关注协议的风险控制能力而非单纯收益。2025年DAO安全支出增长32%,表明行业正加强操作安全建设,通过签名轮换和紧急控制等措施提升抗风险能力。最终,资金将流向既能提供收益又能确保资本安全的协议。

Drift Protocol遭到的攻击事件清晰地展示了DeFi攻击方式的转变——从简单的代码错误转向对协议操作控制权的争夺。攻击者通过使用预签名交易并操纵多重签名机制,快速获取管理员权限,盗取了约2.85亿美元。

此事的重要性在于,攻击者现在将重点放在治理和控制层,通过接管系统比利用代码漏洞更为有效。

Elliptic将此次攻击活动与朝鲜(DPRK)风格的操作联系起来,显示出更高的协调性和计划性。

来源:DeFiLlama

其影响波及相互连接的协议,因为流动性共享使风险不再局限于单一平台。2026年第一季度共发生34起安全事件,损失约1.69亿美元,攻击重点现已转向访问权限和控制权。这表明安全性更依赖于保护操作和用户,而不仅仅是修复智能合约漏洞。

Drift的应对措施表明,危机处理如今对市场信心的影响不亚于攻击事件本身。团队在几分钟内确认了正在进行的攻击,并暂停了存款和取款,显示出迅速的控制能力。

这种快速披露非常重要,因为它减少了不确定性,使用户和合作伙伴能够在风险进一步扩散之前做出反应。随后迅速与安全公司、跨链桥和交易所展开协调,限制了跨协议影响。

这种模式凸显了新的标准——响应速度和透明度正在成为影响信任的关键因素。协议现在需要在实时风险管理效能方面展开竞争。

Drift的应对措施表明,危机处理如今对市场信心的影响不亚于攻击事件本身。团队在几分钟内确认了正在进行的攻击,并暂停了存款和取款,显示出迅速的控制能力。

这种快速披露非常重要,因为它减少了不确定性,使用户和合作伙伴能够在风险进一步扩散之前做出反应。随后迅速与安全公司、跨链桥和交易所展开协调,限制了跨协议影响。

这种模式凸显了新的标准——响应速度和透明度正在成为影响信任的关键因素。协议现在需要在实时风险管理效能方面展开竞争。

Drift的应对措施表明,危机处理如今对市场信心的影响不亚于攻击事件本身。团队在极速响应展现危机管理的关键作用

Drift的应对措施表明,危机处理如今对市场信心的影响不亚于攻击事件本身。团队在几分钟内确认了正在进行的攻击,并暂停了存款和取款,显示出迅速的控制能力。

这种快速披露非常重要,因为它减少了不确定性,使用户和合作伙伴能够在风险进一步扩散之前做出反应。随后迅速与安全公司、跨链桥和交易所展开协调,限制了跨协议影响。

Drift的应对措施表明,危机处理如今对市场信心的影响不亚于攻击事件本身。团队在几分钟内确认了正在进行的攻击,并暂停了存款和取款,显示出迅速的控制能力。

这种快速披露非常重要,因为它减少了不确定性,使用户和合作伙伴能够在风险进一步扩散之前做出反应。随后迅速与安全公司、跨链桥和交易所展开协调,限制了跨协议影响。

这种模式凸显了新的标准——响应速度和透明度正在成为影响信任的关键因素。协议现在需要在实时风险管理效能方面展开竞争。

安全性成为DeFi竞争的关键因素

这种响应动态现已延伸到协议的竞争方式中,因为风险管理变得与提供回报同等重要。收益率已压缩至约6.8%–13.5%,这使得关注点从追逐更高回报发生转移。

随着像Drift 2.85亿美元攻击这样的事件凸显操作弱点而非代码缺陷,这种转变正在形成。用户现在会衡量协议管理和控制风险的能力。

与此同时,行业数据显示,2025年DAO安全支出增长了约32%,反映出对操作安全的更加重视。签名人轮换和紧急控制等措施正在定义弹性能力。

这改变了竞争格局,协议吸引流动性的方式不再仅仅通过收益率,还包括其保护和稳定资金的能力。


最终总结

  • Drift Protocol事件凸显了向治理和操作漏洞利用的转变,控制层攻击和快速响应现在决定了协议的弹性能力
  • Drift还展示了DeFi竞争的演变,因为安全执行和风险控制速度已成为信任和资金留存的关键驱动因素

热门币种推荐

ctr
CitreaCTR
wstusdt
wrapped stUSDTWSTUSDT
apr
aPrioriAPR
ctx
Cryptex FinanceCTX
audio
AudiusAUDIO
comp
CompoundCOMP
mantra
MantraMANTRA
waxl
AxelarWAXL
bill
Billions NetworkBILL
pyth
PYTH (Pyth)PYTH
rune
THORChainRUNE
velodrome
Velodrome FinanceVELODROME
brev
BrevisBREV
cake
PancakeSwapCAKE
jst
JUSTJST

相关问答

QDrift Protocol遭受的攻击造成了多少损失?

A攻击者通过预签名交易和操纵多重签名获得了管理员权限,造成了约2.85亿美元的损失。

Q此次攻击方式与传统的代码漏洞攻击有何不同?

A攻击重点从简单的代码错误转向了对协议治理和控制层的攻击,通过获取管理员权限来操控系统,而非直接利用智能合约漏洞。

QDrift Protocol团队在攻击发生后采取了哪些应对措施?

A团队在几分钟内确认了攻击并暂停了存款和取款,迅速与控制层合作方、安全公司、跨链桥和交易所协调,以限制风险的跨协议扩散。

Q此次事件对DeFi安全竞争格局产生了什么影响?

A事件表明安全执行和风险控制能力已成为协议竞争的关键因素,用户更关注协议如何管理和遏制风险,而不仅仅是追求高收益。

Q根据文章,2025年DAO安全支出有何变化?

A2025年DAO安全支出增长了约32%,反映出行业对操作安全的重视加强,例如签名轮换和紧急控制等措施被广泛采用。

你可能也喜欢

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit3小时前

如何让自己变得让人工智能永远也无法取代

marsbit3小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru6小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru6小时前

交易

现货

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

3.3k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片

热门问答

热门分类right-arrow

热门标签right-arrow