Drift Protocol因2.85亿美元疑似漏洞攻击暂停运营,资金跨钱包转移

ambcrypto发布于2026-04-01更新于2026-04-01

文章摘要

Drift Protocol因遭遇疑似2.85亿美元的黑客攻击已暂停存取款操作。初步估算损失包括7140万USDC、1.593亿JLP及其他多种资产。攻击者正通过多钱包转移资金以掩盖流向,可能涉及跨链操作。未经证实的报告指出,攻击者或通过特权管理密钥篡改协议参数,操纵低流动性资产进行借贷套利。目前团队正与安全公司及交易所合作调查,尚未确认具体攻击手法或恢复时间。此次事件反映了DeFi领域日益复杂的漏洞利用趋势。

Drift Protocol在确认遭受主动攻击后已暂停存款和取款服务,初步预估损失可能达数亿美元。

该协议于4月1日通过公开更新披露了此次事件,表示正与安全公司、跨链桥及交易所协同控制局势。

「这不是愚人节玩笑」,开发团队强调,并承诺随着调查进展将提供进一步更新。

来源:X

损失预估达2.85亿美元,细节逐渐清晰

区块链安全公司PeckShield基于早期链上分析预估初步损失约为2.85亿美元

该公司分享的细分数据显示此次漏洞涉及多种资产,包括:

  • 7140万美元USDC
  • 1.593亿美元JLP
  • 以及USDT、WETH、打包BTC和基于Solana的资产等小额资产
来源:X

尽管数据仍属初步估算,此次事件的规模已使其跻身近月来最大DeFi漏洞攻击之列。

资金开始跨钱包转移

独立链上追踪显示攻击者已开始将资金在多个钱包间转移,这种模式通常用于掩盖交易痕迹。

初始资金流显示资产正被拆分并通过不同地址转移,部分转移可能涉及跨链桥。此类行为与过往攻击中攻击者快速分散资金以降低可追溯性和追回风险的模式一致。

截至发稿时,尚未确认有资金被追回。

未经证实的报告指向潜在漏洞利用机制

社交媒体流传的未经证实报告表明,攻击者可能获取了特权管理密钥从而能够修改协议参数

据这些描述,攻击者涉嫌操纵抵押设置,抬高低流动性资产价值,并以其借入高价值代币,最终抽空系统流动性。

但目前这些说法仍未获证实,Drift Protocol也未确认攻击向量。

日益复杂的DeFi漏洞攻击模式

此次事件反映了针对去中心化金融协议的漏洞攻击日趋复杂化的趋势,其中漏洞往往超出简单的智能合约错误范畴。

在近期多个案例中,攻击者利用的是治理控制、预言机机制或内部参数系统,而非纯粹的外部漏洞。

若本次疑似攻击方式得到证实,将凸显复杂的协议设计和特权访问控制可能带来新的风险层面。

调查持续进行中

Drift Protocol表示正与多家合作伙伴共同调查此次入侵事件并遏制进一步损失。目前尚未提供恢复正常运营的时间表。

关于漏洞的确切范围,包括具体攻击向量和潜在资金追回工作,仍存在不确定性。


最终总结

  • Drift Protocol因遭受主动攻击暂停运营,初步预估损失约2.85亿美元
  • 尽管资金已在链上转移,但具体漏洞利用方式仍在调查中尚未确认

相关问答

QDrift Protocol 因何暂停了运营?

ADrift Protocol 因遭受了一次疑似高达2.85亿美元的黑客攻击,为了控制局势和进行调查,已暂停了存款和取款等操作。

Q此次攻击造成的初步预估损失金额是多少?

A根据区块链安全公司PeckShield的初步链上分析,此次攻击造成的损失估计约为2.85亿美元。

Q攻击者可能使用了哪种方式来实施攻击?

A未经证实的报告指出,攻击者可能获取了一个拥有特权的管理密钥,从而能够修改协议参数,通过操纵抵押品设置、抬高低流动性资产的价值,并借此借出高价值代币来耗尽系统流动性。

Q攻击发生后,资金是如何被处理的?

A链上追踪显示,攻击者已经开始将资金在多个钱包间转移,这种行为通常是为了混淆交易路径,部分转移可能涉及跨链桥。

Q这次事件反映了DeFi领域的什么趋势?

A这次事件反映了针对去中心化金融(DeFi)协议的攻击正变得越来越复杂,漏洞不再局限于简单的智能合约错误,而是扩展到治理控制、预言机机制或内部参数系统等更复杂的层面。

你可能也喜欢

Deepseek 能否为中国节省 1 万亿美元?

《DeepSeek 能否为中国节省 1 万亿美元?》一文探讨了DeepSeek如何通过技术创新,可能大幅降低中国AI基础设施的建设成本。 核心在于,AI硬件的成本正从计算芯片向昂贵的内存(如HBM)倾斜。DeepSeek通过三方面技术突破,系统性降低了对这类稀缺硬件的依赖: 1. **压缩“记性”**:采用多头潜在注意力(MLA)等技术,将长上下文对话所需的缓存(KV Cache)压缩至原来的极小部分,极大节省显存。 2. **按需唤醒“身体”**:利用混合专家(MoE)模型架构,每次只激活部分参数,并结合智能的存储调度,将多数参数移出昂贵显存。 3. **复用计算结果**:将算过的上下文作为缓存复用,用低成本的内存读取替代高成本的重复计算。 这些技术协同,使DeepSeek V4等模型在长上下文场景下,用同等硬件可能产出数倍的有效Token,等效于大幅提升硬件效率、摊薄单位成本。 文章据此进行推演:到2030年,全球AI硬件投资预计达数万亿美元。若DeepSeek的技术路线能使中国未来AI基建的硬件需求等效减少75%,在日均Token消耗达到数千万亿级的规模时,节省的投资额可能接近1万亿美元(约7万亿元人民币),相当于少建数万座智算中心。 更重要的是,此举将产业价值从受制于人的尖端算力芯片,部分转移至中国已有所突破的存储芯片及系统工程领域,提升了供应链安全性。DeepSeek的意义不在于“消灭硬件”,而在于通过极致优化,降低行业对最昂贵、最稀缺硬件的边际依赖,让AI能力更普惠,重塑未来AI基建的账本。 (注:文中关于万亿节省的具体数字属于基于行业趋势的推演观点。)

marsbit44分钟前

Deepseek 能否为中国节省 1 万亿美元?

marsbit44分钟前

推翻主流治幻觉思路:元认知,才是大模型破幻觉的全新解法

谷歌研究院与特拉维夫大学联合发表论文,提出对抗大模型“幻觉”问题的新思路:与其追求让AI全知全能或过度拒答,不如培养其“元认知”能力,即让模型能够感知并诚实表达自身对每个答案的确信程度。 论文指出,当前主流方法存在局限:一味增加知识覆盖无法穷尽所有事实;而通过大幅拒答来降低错误率则会征收沉重的“实用性税”,牺牲大量本可正确回答的问题。核心原因在于模型缺乏“判别力”,难以精准区分具体问题的对错,导致校准良好但实用性低下。 论文重新定义了“幻觉”:问题不在于AI输出错误信息,而在于其“没有资格确定却以确定的语气给出错误信息”。因此,解决路径应是实现“忠实不确定性”——让AI语言表达的确信度与其内部状态的真实确信度对齐。这比消灭所有错误更可行,是一个依赖内部信号的闭环问题。 在AI代理(Agent)时代,元认知更为关键。没有它,Agent在调用外部工具(如搜索)时将陷入“盲飞”,无法智能决策何时需要搜索、如何评估信息可信度。 实现元认知面临几大挑战:“自举悖论”涉及用静态数据训练动态能力的困难;“对齐破坏信号”指RLHF等训练可能磨灭模型原有的内部不确定性信号;“因果性评估”则需区分真正的元认知与对其的表演。 论文建议,评估反幻觉方法应超越单一准确率指标,转而分析完整的“实用性-错误率权衡曲线”,并关注其在其他任务上的“附带损伤”。最终目标是让AI学会诚实地沟通其认知状态,从而在保留实用性的同时,将错误信息的危害降至最低,建立可靠信任。

marsbit49分钟前

推翻主流治幻觉思路:元认知,才是大模型破幻觉的全新解法

marsbit49分钟前

交易

现货
合约

热门文章

如何购买DRIFT

欢迎来到HTX.com!我们已经让购买Drift Protocol(DRIFT)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Drift Protocol(DRIFT)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Drift Protocol(DRIFT)购买完您的Drift Protocol(DRIFT)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Drift Protocol(DRIFT)在HTX的现货市场轻松交易Drift Protocol(DRIFT)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

834人学过发布于 2024.05.17更新于 2026.06.02

如何购买DRIFT

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对DRIFT(DRIFT)币价的意见。

活动图片