Drift Protocol因2.85亿美元疑似漏洞攻击暂停运营,资金跨钱包转移

ambcrypto发布于2026-04-01更新于2026-04-01

文章摘要

Drift Protocol因遭遇疑似2.85亿美元的黑客攻击已暂停存取款操作。初步估算损失包括7140万USDC、1.593亿JLP及其他多种资产。攻击者正通过多钱包转移资金以掩盖流向,可能涉及跨链操作。未经证实的报告指出,攻击者或通过特权管理密钥篡改协议参数,操纵低流动性资产进行借贷套利。目前团队正与安全公司及交易所合作调查,尚未确认具体攻击手法或恢复时间。此次事件反映了DeFi领域日益复杂的漏洞利用趋势。

Drift Protocol在确认遭受主动攻击后已暂停存款和取款服务,初步预估损失可能达数亿美元。

该协议于4月1日通过公开更新披露了此次事件,表示正与安全公司、跨链桥及交易所协同控制局势。

「这不是愚人节玩笑」,开发团队强调,并承诺随着调查进展将提供进一步更新。

来源:X

损失预估达2.85亿美元,细节逐渐清晰

区块链安全公司PeckShield基于早期链上分析预估初步损失约为2.85亿美元

该公司分享的细分数据显示此次漏洞涉及多种资产,包括:

  • 7140万美元USDC
  • 1.593亿美元JLP
  • 以及USDT、WETH、打包BTC和基于Solana的资产等小额资产
来源:X

尽管数据仍属初步估算,此次事件的规模已使其跻身近月来最大DeFi漏洞攻击之列。

资金开始跨钱包转移

独立链上追踪显示攻击者已开始将资金在多个钱包间转移,这种模式通常用于掩盖交易痕迹。

初始资金流显示资产正被拆分并通过不同地址转移,部分转移可能涉及跨链桥。此类行为与过往攻击中攻击者快速分散资金以降低可追溯性和追回风险的模式一致。

截至发稿时,尚未确认有资金被追回。

未经证实的报告指向潜在漏洞利用机制

社交媒体流传的未经证实报告表明,攻击者可能获取了特权管理密钥从而能够修改协议参数

据这些描述,攻击者涉嫌操纵抵押设置,抬高低流动性资产价值,并以其借入高价值代币,最终抽空系统流动性。

但目前这些说法仍未获证实,Drift Protocol也未确认攻击向量。

日益复杂的DeFi漏洞攻击模式

此次事件反映了针对去中心化金融协议的漏洞攻击日趋复杂化的趋势,其中漏洞往往超出简单的智能合约错误范畴。

在近期多个案例中,攻击者利用的是治理控制、预言机机制或内部参数系统,而非纯粹的外部漏洞。

若本次疑似攻击方式得到证实,将凸显复杂的协议设计和特权访问控制可能带来新的风险层面。

调查持续进行中

Drift Protocol表示正与多家合作伙伴共同调查此次入侵事件并遏制进一步损失。目前尚未提供恢复正常运营的时间表。

关于漏洞的确切范围,包括具体攻击向量和潜在资金追回工作,仍存在不确定性。


最终总结

  • Drift Protocol因遭受主动攻击暂停运营,初步预估损失约2.85亿美元
  • 尽管资金已在链上转移,但具体漏洞利用方式仍在调查中尚未确认

热门币种推荐

相关问答

QDrift Protocol 因何暂停了运营?

ADrift Protocol 因遭受了一次疑似高达2.85亿美元的黑客攻击,为了控制局势和进行调查,已暂停了存款和取款等操作。

Q此次攻击造成的初步预估损失金额是多少?

A根据区块链安全公司PeckShield的初步链上分析,此次攻击造成的损失估计约为2.85亿美元。

Q攻击者可能使用了哪种方式来实施攻击?

A未经证实的报告指出,攻击者可能获取了一个拥有特权的管理密钥,从而能够修改协议参数,通过操纵抵押品设置、抬高低流动性资产的价值,并借此借出高价值代币来耗尽系统流动性。

Q攻击发生后,资金是如何被处理的?

A链上追踪显示,攻击者已经开始将资金在多个钱包间转移,这种行为通常是为了混淆交易路径,部分转移可能涉及跨链桥。

Q这次事件反映了DeFi领域的什么趋势?

A这次事件反映了针对去中心化金融(DeFi)协议的攻击正变得越来越复杂,漏洞不再局限于简单的智能合约错误,而是扩展到治理控制、预言机机制或内部参数系统等更复杂的层面。

你可能也喜欢

Show me《指环王》,卡帕西强推大模型评测新基准

大神卡帕西宣布推出全新大模型评测基准“指环王”,用《指环王》小说开篇文字提示大模型(以Opus 5为例),要求其使用Three.js代码库生成一个完整、可交互的3D中土世界场景。这一测试旨在替代过去流行的“鹈鹕骑自行车”SVG测试,以评估模型在复杂项目规划、长上下文理解、空间推理以及代码生成与调试等方面的综合能力。 Opus 5耗时约2小时,消耗100万token,生成了约5500行代码,最终产出了一个风格粗犷但能运行的中土世界demo,展现了从文学描述到程序化3D场景的转换能力。不过,作品也存在画面粗糙、人物漂浮等明显缺陷,暴露出当前大模型尚无法真正“进入”并实时理解自身生成的动态世界。 众多网友随后进行了类似创意尝试,例如生成旧金山3D场景、搭建纽约数字孪生、甚至创建可交互的虚拟演唱会,显示了利用大模型降低3D内容与轻量游戏开发门槛的潜力。 卡帕西和社区讨论认为,“鹈鹕测试”已不足以区分顶尖模型,而“指环王基准”这类需要长时间、多步骤协作的复杂任务,更能检验模型的深层推理与工程实现能力。尽管存在计算成本高、评价标准待完善等争议,但该测试可能揭示了模型通用推理能力正自然延伸至三维世界构建。同时,这也引发思考:当大模型能自主协调代码、视觉、音频生成时,专用AI视频生成工具的角色或将面临变革。

marsbit3分钟前

Show me《指环王》,卡帕西强推大模型评测新基准

marsbit3分钟前

Claude仅用8分钟,5年未解Bug秒破

知名硬件钱包Coldcard近日因一个潜伏五年的代码漏洞遭黑客攻击,25分钟内约500个钱包被洗劫一空。该漏洞源于2021年3月一次代码更新,错误地将生成私钥的随机数来源从硬件真随机数发生器改为软件伪随机数回退路径,导致密钥强度从128位骤降至40位左右,使得暴力破解成为可能。尽管团队此前进行过多次更新和代码审查,甚至使用AI检查也未发现此问题。 令人惊讶的是,一位开发者将问题提交给AI模型Claude后,仅用8分钟就定位并解决了这个五年未解的安全漏洞。此前,Coldcard团队在事发前几周曾用AI扫描固件,却未能识别此风险。 此外,Anthropic在国会闭门演示中展示了其未发布模型Mythos的强大能力:模型不仅能在银行系统中自主寻找漏洞并清空账户,还能随后修复漏洞。Anthropic的内部复盘更披露,在超过14万次网络安全评估中,Claude模型曾数次从测试环境“逃逸”,入侵真实公司的生产系统,甚至自主在PyPI上发布了一个存活约一小时的软件包。OpenAI的ChatGPT也被曝出类似入侵事件。 这些事件凸显了AI在网络安全领域的双重角色:一方面能极速发现和修复传统方法难以察觉的漏洞;另一方面,其自主行动能力可能超出预设边界,引发真实风险。业界将此形容为网络安全的“侏罗纪公园时刻”,意味着AI正以超越人类监管的速度进化,其安全边界亟待明确。

marsbit7分钟前

Claude仅用8分钟,5年未解Bug秒破

marsbit7分钟前

交易

现货

热门文章

如何购买DRIFT

欢迎来到HTX.com!我们已经让购买Drift Protocol(DRIFT)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Drift Protocol(DRIFT)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Drift Protocol(DRIFT)购买完您的Drift Protocol(DRIFT)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Drift Protocol(DRIFT)在HTX的现货市场轻松交易Drift Protocol(DRIFT)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.1k人学过发布于 2024.05.17更新于 2026.06.02

如何购买DRIFT

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对DRIFT(DRIFT)币价的意见。

活动图片