Drift Protocol因2.85亿美元疑似漏洞攻击暂停运营,资金跨钱包转移

ambcrypto發佈於 2026-04-01更新於 2026-04-01

文章摘要

Drift Protocol因遭遇疑似2.85亿美元的黑客攻击已暂停存取款操作。初步估算损失包括7140万USDC、1.593亿JLP及其他多种资产。攻击者正通过多钱包转移资金以掩盖流向,可能涉及跨链操作。未经证实的报告指出,攻击者或通过特权管理密钥篡改协议参数,操纵低流动性资产进行借贷套利。目前团队正与安全公司及交易所合作调查,尚未确认具体攻击手法或恢复时间。此次事件反映了DeFi领域日益复杂的漏洞利用趋势。

Drift Protocol在确认遭受主动攻击后已暂停存款和取款服务,初步预估损失可能达数亿美元。

该协议于4月1日通过公开更新披露了此次事件,表示正与安全公司、跨链桥及交易所协同控制局势。

「这不是愚人节玩笑」,开发团队强调,并承诺随着调查进展将提供进一步更新。

来源:X

损失预估达2.85亿美元,细节逐渐清晰

区块链安全公司PeckShield基于早期链上分析预估初步损失约为2.85亿美元

该公司分享的细分数据显示此次漏洞涉及多种资产,包括:

  • 7140万美元USDC
  • 1.593亿美元JLP
  • 以及USDT、WETH、打包BTC和基于Solana的资产等小额资产
来源:X

尽管数据仍属初步估算,此次事件的规模已使其跻身近月来最大DeFi漏洞攻击之列。

资金开始跨钱包转移

独立链上追踪显示攻击者已开始将资金在多个钱包间转移,这种模式通常用于掩盖交易痕迹。

初始资金流显示资产正被拆分并通过不同地址转移,部分转移可能涉及跨链桥。此类行为与过往攻击中攻击者快速分散资金以降低可追溯性和追回风险的模式一致。

截至发稿时,尚未确认有资金被追回。

未经证实的报告指向潜在漏洞利用机制

社交媒体流传的未经证实报告表明,攻击者可能获取了特权管理密钥从而能够修改协议参数

据这些描述,攻击者涉嫌操纵抵押设置,抬高低流动性资产价值,并以其借入高价值代币,最终抽空系统流动性。

但目前这些说法仍未获证实,Drift Protocol也未确认攻击向量。

日益复杂的DeFi漏洞攻击模式

此次事件反映了针对去中心化金融协议的漏洞攻击日趋复杂化的趋势,其中漏洞往往超出简单的智能合约错误范畴。

在近期多个案例中,攻击者利用的是治理控制、预言机机制或内部参数系统,而非纯粹的外部漏洞。

若本次疑似攻击方式得到证实,将凸显复杂的协议设计和特权访问控制可能带来新的风险层面。

调查持续进行中

Drift Protocol表示正与多家合作伙伴共同调查此次入侵事件并遏制进一步损失。目前尚未提供恢复正常运营的时间表。

关于漏洞的确切范围,包括具体攻击向量和潜在资金追回工作,仍存在不确定性。


最终总结

  • Drift Protocol因遭受主动攻击暂停运营,初步预估损失约2.85亿美元
  • 尽管资金已在链上转移,但具体漏洞利用方式仍在调查中尚未确认

相關問答

QDrift Protocol 因何暂停了运营?

ADrift Protocol 因遭受了一次疑似高达2.85亿美元的黑客攻击,为了控制局势和进行调查,已暂停了存款和取款等操作。

Q此次攻击造成的初步预估损失金额是多少?

A根据区块链安全公司PeckShield的初步链上分析,此次攻击造成的损失估计约为2.85亿美元。

Q攻击者可能使用了哪种方式来实施攻击?

A未经证实的报告指出,攻击者可能获取了一个拥有特权的管理密钥,从而能够修改协议参数,通过操纵抵押品设置、抬高低流动性资产的价值,并借此借出高价值代币来耗尽系统流动性。

Q攻击发生后,资金是如何被处理的?

A链上追踪显示,攻击者已经开始将资金在多个钱包间转移,这种行为通常是为了混淆交易路径,部分转移可能涉及跨链桥。

Q这次事件反映了DeFi领域的什么趋势?

A这次事件反映了针对去中心化金融(DeFi)协议的攻击正变得越来越复杂,漏洞不再局限于简单的智能合约错误,而是扩展到治理控制、预言机机制或内部参数系统等更复杂的层面。

你可能也喜歡

每周编辑精选 Weekly Editor's Picks(0418-0424)

每周编辑精选(0418-0424)从海量信息中筛选深度分析,带来以下核心洞察: 宏观局势方面,石油市场面临“实物断供”风险。即便霍尔木兹海峡恢复通行,运输中断导致的油轮周转延迟将持续侵蚀库存,供给问题将滞后显现。若海峡关闭持续至4月后,传统油价框架失效,市场可能陷入价格无法调节的短缺状态,需政策性需求压制才能恢复平衡。 投资与创业领域,消费级Crypto用户分布存在地理差异,Tron是关键公链。妖币交易策略强调在暴涨回撤时做空并快速平仓。一线VC估算,A轮及后期可用资金约60-70亿美元,早期资金约10-20亿美元。付鹏认为加密资产已成熟,应纳入大类资产配置。 预测市场中,Polymarket的核心在于规则而非单纯事件预测,规则理解深度决定盈利机会。2028总统大选盘口中,低概率候选人交易量占70%,背后是理性驱动的彩票人、机器人和羊毛党。 CeFi & DeFi部分,Aave因危机公关失误恐失借贷王座,WLFI项目存在结构性风险(75/25分配条款、代币集中度高)和操作性风险(缺乏透明披露和风控)。 此外,一周热点包括:特朗普延长停火、伊朗坚持霍尔木兹控制权、SpaceX IPO不确定性、美SEC推进数字资产监管、新加坡优化加密资本分类、香港中东资金双向流动、Kelp DAO遭攻击损失3亿美元、以及Polymarket气温预测遭吹风机干扰获利事件。

marsbit8 分鐘前

每周编辑精选 Weekly Editor's Picks(0418-0424)

marsbit8 分鐘前

交易

現貨
合約

熱門文章

如何購買DRIFT

歡迎來到HTX.com!在這裡,購買Drift Protocol (DRIFT)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Drift Protocol (DRIFT)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Drift Protocol (DRIFT)購買Drift Protocol (DRIFT)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Drift Protocol (DRIFT)在HTX的現貨市場輕鬆交易Drift Protocol (DRIFT)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

415 人學過發佈於 2024.12.11更新於 2025.03.21

如何購買DRIFT

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 DRIFT (DRIFT)幣價的意見。

活动图片