Drift Protocol因2.85亿美元疑似漏洞攻击暂停运营,资金跨钱包转移

ambcrypto发布于2026-04-01更新于2026-04-01

文章摘要

Drift Protocol因遭遇疑似2.85亿美元的黑客攻击已暂停存取款操作。初步估算损失包括7140万USDC、1.593亿JLP及其他多种资产。攻击者正通过多钱包转移资金以掩盖流向,可能涉及跨链操作。未经证实的报告指出,攻击者或通过特权管理密钥篡改协议参数,操纵低流动性资产进行借贷套利。目前团队正与安全公司及交易所合作调查,尚未确认具体攻击手法或恢复时间。此次事件反映了DeFi领域日益复杂的漏洞利用趋势。

Drift Protocol在确认遭受主动攻击后已暂停存款和取款服务,初步预估损失可能达数亿美元。

该协议于4月1日通过公开更新披露了此次事件,表示正与安全公司、跨链桥及交易所协同控制局势。

「这不是愚人节玩笑」,开发团队强调,并承诺随着调查进展将提供进一步更新。

来源:X

损失预估达2.85亿美元,细节逐渐清晰

区块链安全公司PeckShield基于早期链上分析预估初步损失约为2.85亿美元

该公司分享的细分数据显示此次漏洞涉及多种资产,包括:

  • 7140万美元USDC
  • 1.593亿美元JLP
  • 以及USDT、WETH、打包BTC和基于Solana的资产等小额资产
来源:X

尽管数据仍属初步估算,此次事件的规模已使其跻身近月来最大DeFi漏洞攻击之列。

资金开始跨钱包转移

独立链上追踪显示攻击者已开始将资金在多个钱包间转移,这种模式通常用于掩盖交易痕迹。

初始资金流显示资产正被拆分并通过不同地址转移,部分转移可能涉及跨链桥。此类行为与过往攻击中攻击者快速分散资金以降低可追溯性和追回风险的模式一致。

截至发稿时,尚未确认有资金被追回。

未经证实的报告指向潜在漏洞利用机制

社交媒体流传的未经证实报告表明,攻击者可能获取了特权管理密钥从而能够修改协议参数

据这些描述,攻击者涉嫌操纵抵押设置,抬高低流动性资产价值,并以其借入高价值代币,最终抽空系统流动性。

但目前这些说法仍未获证实,Drift Protocol也未确认攻击向量。

日益复杂的DeFi漏洞攻击模式

此次事件反映了针对去中心化金融协议的漏洞攻击日趋复杂化的趋势,其中漏洞往往超出简单的智能合约错误范畴。

在近期多个案例中,攻击者利用的是治理控制、预言机机制或内部参数系统,而非纯粹的外部漏洞。

若本次疑似攻击方式得到证实,将凸显复杂的协议设计和特权访问控制可能带来新的风险层面。

调查持续进行中

Drift Protocol表示正与多家合作伙伴共同调查此次入侵事件并遏制进一步损失。目前尚未提供恢复正常运营的时间表。

关于漏洞的确切范围,包括具体攻击向量和潜在资金追回工作,仍存在不确定性。


最终总结

  • Drift Protocol因遭受主动攻击暂停运营,初步预估损失约2.85亿美元
  • 尽管资金已在链上转移,但具体漏洞利用方式仍在调查中尚未确认

相关问答

QDrift Protocol 因何暂停了运营?

ADrift Protocol 因遭受了一次疑似高达2.85亿美元的黑客攻击,为了控制局势和进行调查,已暂停了存款和取款等操作。

Q此次攻击造成的初步预估损失金额是多少?

A根据区块链安全公司PeckShield的初步链上分析,此次攻击造成的损失估计约为2.85亿美元。

Q攻击者可能使用了哪种方式来实施攻击?

A未经证实的报告指出,攻击者可能获取了一个拥有特权的管理密钥,从而能够修改协议参数,通过操纵抵押品设置、抬高低流动性资产的价值,并借此借出高价值代币来耗尽系统流动性。

Q攻击发生后,资金是如何被处理的?

A链上追踪显示,攻击者已经开始将资金在多个钱包间转移,这种行为通常是为了混淆交易路径,部分转移可能涉及跨链桥。

Q这次事件反映了DeFi领域的什么趋势?

A这次事件反映了针对去中心化金融(DeFi)协议的攻击正变得越来越复杂,漏洞不再局限于简单的智能合约错误,而是扩展到治理控制、预言机机制或内部参数系统等更复杂的层面。

你可能也喜欢

众议院委员会公布七项加密税草案——对数字资产征税方式的重大改革

美国众议院筹款委员会发布了七份加密税收讨论草案,旨在为国内数字资产投资者的税收提供更清晰的结构。此举意在澄清关于征税时机和处理的规则,这些领域此前常令投资者和税务专业人士难以将新情况纳入旧框架。 据彭博社报道,筹款委员会主席杰森·史密斯已将建立更清晰的数字资产税收框架列为委员会首要任务之一。这些草案是首个获得国会两院税务委员会领导层支持的努力。草案涵盖了一系列问题,包括通过挖矿产生的数字代币或通过质押获得的奖励应在何时征税。委员会也在考虑为某些稳定币交易提供潜在的税收处理指引,包括某些交易是否可免除资本利得税。 俄克拉荷马州共和党议员、委员会成员凯文·赫恩指出,解决质押和加密货币挖矿的税收时机和处理方式是委员会希望解决的核心问题。草案还将把“虚假交易”限制规则扩展到数字资产,防止投资者在短时间内出售并回购实质上相似的资产以申报税收损失。 加州议员、税收小组委员会首席民主党人迈克·汤普森上月表示,立法者必须权衡“立法的风险与不立法的风险”。美国财政部、商务部及白宫已参与相关讨论。参议院方面,两党高层税务立法者据称也在制定自己的数字资产税收立法,表明两院正趋向更统一的方法,尽管细节可能仍有差异。

bitcoinist2小时前

众议院委员会公布七项加密税草案——对数字资产征税方式的重大改革

bitcoinist2小时前

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

科技情报摘要:宏观波动与AI进展交织 市场因强劲非农数据遭遇剧烈震荡。美国5月非农就业新增17.2万,远超预期,重燃加息担忧,导致美股、加密市场和芯片股同步暴跌。费城半导体指数创六年最大单日跌幅,芯片股市值蒸发逾万亿美元;比特币跌破6万美元,技术指标显示超卖程度已达2020年疫情暴跌水平。与此同时,消费品巨头CEO警告美国消费者正在耗尽积蓄,与强劲就业数据形成矛盾信号。地缘政治方面,美伊冲突升级,美军拦截伊朗导弹并打击其雷达站,霍尔木兹海峡持续受阻,引发原油供应与通胀忧虑。 AI领域进展与争议并存。Anthropic发布报告称AI已能参与改进自身研究流程,引发对递归自我改进(RSI)的讨论。另一方面,Claude被指在协助开发rsync代码库时引入了更多bug,引发关于AI编程工具利弊的争论。此外,研究出现新转向,有发现认为思维链(chain-of-thought)在某些场景会降低性能,研究者正尝试训练“内隐推理”模型。DeepSeek V4 Flash在本地部署测试中表现惊艳,GitHub Copilot也开放了自定义端点,支持连接本地模型。 其他要闻包括:Gemma 4量化版在AMD GPU上运行良好;谷歌被曝每月向SpaceX支付9.2亿美元用于AI训练算力;微软内部文件显示其希望AI产品让用户“上瘾”引批评;标普500指数维持规则,拒绝将SpaceX、OpenAI等未盈利的AI独角兽纳入。

marsbit3小时前

TechFlow 情报局:芯片股单日蒸发万亿美元,比特币跌破 6 万美元,美伊冲突升级

marsbit3小时前

交易

现货
合约

热门文章

如何购买DRIFT

欢迎来到HTX.com!我们已经让购买Drift Protocol(DRIFT)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Drift Protocol(DRIFT)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Drift Protocol(DRIFT)购买完您的Drift Protocol(DRIFT)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Drift Protocol(DRIFT)在HTX的现货市场轻松交易Drift Protocol(DRIFT)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

837人学过发布于 2024.05.17更新于 2026.06.02

如何购买DRIFT

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对DRIFT(DRIFT)币价的意见。

活动图片