✍️ Gate 廣場「創作者認證激勵計劃」進行中!
我們歡迎優質創作者積極創作,申請認證
贏取豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000+ 豐厚獎勵!
立即報名 👉 https://www.gate.com/questionnaire/7159
📕 認證申請步驟:
1️⃣ App 首頁底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】進入認證頁面,等待審核
讓優質內容被更多人看到,一起共建創作者社區!
活動詳情:https://www.gate.com/announcements/article/47889
🛑 加密貨幣最新消息 — Drift Protocol 被駭
以下是有關剛剛震撼市場的巨大 DeFi 安全漏洞的最新已驗證更新 👇
---
🚨 Drift Protocol 遭遇超過 2.8 億美元的重大駭擊
基於 Solana 的去中心化金融平台 Drift Protocol — 一個主要的永續合約 (衍生品) 交易所 — 遭遇了一次巨大的漏洞,約 drained 了 2.8 億至 2.85 億美元的加密貨幣。這是 2026 年最大的一次 DeFi 駭客事件,也是今年該生態系統中最嚴重的安全事故。
攻擊發生在 2026 年 4 月 1 日,並立即由項目方確認為一場活躍的安全漏洞,迫使其暫停存款和提款,並展開緊急調查。
---
🧠 駭客事件的展開
根據初步調查和鏈上追蹤:
攻擊途徑:這次漏洞似乎並非單純的智能合約錯誤。相反,攻擊者利用高度複雜的方法,包括被破壞的管理控制和 Solana 獨有的預簽交易機制,使他們能夠執行未經授權的大額轉帳。
資金流失:超過 Drift 總流動性的一半,數百萬美元的資產被迅速清空。包括穩定幣、Solana 基礎的代幣以及衍生品抵押品在內的多種資產都被盜取。
鏈上動向:被盜資產迅速被合併並跨鏈轉移,其中一部分被橋接到以太坊並轉換為 ETH,這是大型駭客行動中常用的戰術退出路徑。
這次漏洞利用了治理和管理層的漏洞,顯示人為因素和存取管理仍是 DeFi 基礎設施中的關鍵弱點。
---
🔒 對 Solana DeFi 生態系統的影響
這次攻擊不僅影響了 Drift:
TVL 崩潰:Drift 的總鎖倉價值 (TVL) 急劇下滑,動搖了 Solana 去中心化金融行業的信心。
代幣價格崩盤:Drift 的原生代幣 (DRIFT) 在市場反應後大幅下跌。
市場風險情緒:這次駭客事件引發了對安全標準、預言機可靠性、管理密鑰管理和多簽治理的更廣泛擔憂。
這一事件被廣泛討論為生態系統的警示,強調協議安全必須遠超代碼審計。
---
🧠 安全與治理教訓
以下是此次事件的亮點:
🔹 不僅僅是程式碼漏洞
這次駭客行動並非源於簡單的智能合約錯誤,而是涉及預簽持久交易和被破壞的管理權限,意味著鏈下治理和運營安全是關鍵因素。
🔹 緊急應對挑戰
儘管 Circle 有凍結資金的機制,但批評者指出,凍結被盜穩定幣的延遲降低了其阻止資金流動的效果,凸顯了實時事件反應的弱點。
🔹 流動性與退出路徑
攻擊者利用跨鏈橋和快速資產交換,強調橋接和深度流動性池如何加快退出速度並使恢復變得複雜。
---
📊 個人觀點
這不僅僅是另一場 DeFi 駭客事件 — 它是加密安全思維的轉折點。
這次漏洞的規模 — 無論是金額還是手法 — 都顯示出:
➡️ 協議成功不僅僅關乎程式碼品質。
➡️ 它還關乎治理設計、密鑰管理、審計範圍和實時事件控制。
作為密切關注這個領域的人,這次駭客事件強化了一個許多市場參與者都知道但經常忘記的教訓:
💡 在 DeFi 中,安全必須是整體的 — 涵蓋技術、人員和流程。
在這個基線未建立之前,資金將繼續流向被認為較安全的市場角落,而整個生態系統的波動性也將持續攀升。
---
🧠 最後的想法
Drift Protocol 的漏洞是今年最具影響力的加密安全事件之一 — 不僅因為被盜的金額,更因為它揭示了 DeFi 風險、運營安全以及威脅展開的速度。
這不僅僅是又一次的漏洞事件,而是一個警示信號,去中心化金融必須像技術一樣快速演進其安全實踐。
因為在加密貨幣中,信任是贏得的,而非假設的。
Drift Protocol,建立在 Solana 區塊鏈上的去中心化永續期貨與衍生品交易平台。它允許用戶進行槓桿交易、借貸、放貸和賺取收益,無需中心化控制。在被攻擊之前,平台的總鎖倉價值(TVL)約為 $550 百萬,顯示出強大的流動性和用戶信心。
事件時間:
攻擊發生在2026年4月1日。起初有人認為這可能是愚人節玩笑,但在數小時內,Drift Protocol 確認這是一場嚴重且經過良好協調的漏洞利用。
被盜金額:
總損失估計在 (百萬到 )百萬之間,成為2026年迄今最大的一次加密貨幣黑客事件,也是 Solana 歷史上的第二大事件。
黑客如何發生:
這次攻擊高度複雜,目標是治理系統,而非單純的程式碼漏洞。
耐久隨機數漏洞:攻擊者濫用 Solana 的耐久隨機數功能,預先簽署交易並在適當時機觸發。
部分多簽安全系統被攻破:攻擊者在獲得2位簽署者授權後,可能透過社交工程手段部分繞過了 Drift 的5/5多簽安全系統。
準備時間超過8天:攻擊者提前一週多時間進行規劃,建立帳戶並調整以適應 Drift 安全設置的變化。
執行:在4月1日,攻擊在幾分鐘內完成,導致金庫被清空、列出假抵押品、移除提款限制,並盜取包括USDC、包裹比特幣 $280 wBTC$285 、SOL及其他代幣的主要資產。
被盜資產:
資金來自共享金庫、借貸存款、交易抵押品和收益頭寸。一些資產,如保險基金和非存入的代幣,未受到影響。
資金流向:
被盜資金經由多個錢包轉移,並部分跨鏈橋接到其他區塊鏈,以模糊追蹤。
Drift Protocol 回應:
Drift 迅速行動,凍結操作、更換被攻擊的錢包、發布公開警示,並展開全面調查。
市場影響:
該(代幣價值下跌超過40%,跌至$0.040,而TVL也從)百萬大幅下降至$DRIFT 百萬,反映出用戶信心的重大損失。
用戶建議:
避免存入資金。
確認已撤銷錢包授權。
僅跟隨官方 Drift 通訊獲取最新資訊。
為何此事重要:
這次黑客事件顯示,即使是多簽等強大安全系統,也可能在部分控制被破壞時失效。它還突顯出合法的區塊鏈功能可能被濫用,人為因素仍是去中心化金融安全的薄弱點。
結論:
Drift Protocol 的黑客事件是近期最複雜的 DeFi 攻擊之一。它不僅針對程式碼,更針對治理系統,結合了技術技巧與周密規劃。這一事件是對 DeFi 中信任、風險與安全持續警醒的重要提醒。