Drift的朝鮮連結引發DeFi信任危機

這場持續六個月的騙局剛剛炸裂,動搖了 DeFi 的可信度

交易者突然對 Drift Protocol 的執念並非憑空而來。這是一種以恐懼餵養自身的情緒:由鑑識調查結果觸發,偏偏就落在 Solana 生態系因宏觀波動而本就繃得更緊的時點。過去 24 小時討論徹底爆炸,因為駭客做的事不只是「找到了一個漏洞」。他們花了六個月建立與真實人之間的信任,而這條線索指向北韓的國家級行為者。這一擊像資金費率的翻轉(funding rate flip)一樣打在交易者身上,當所有人都在圍繞更廣泛的 DeFi 漏洞風險重新調整時,注意力也跟著被拉走。時間點特別重要:4 月 5 日 Drift 的官方 X 更新證實 UNC4736 涉入,讓這起駭擊從技術事件變成一則地緣政治故事——對任何還記得 Ronin 與 Radiant Capital 的人都會有共鳴。

真正的催化劑在於:它如何把恐懼—貪婪循環(fear-greed cycle)推向圍繞 Solana 進行永續合約(perps)交易的領域。駭擊使 TVL 從 $550M(5.5 億美元)崩到 $300M(3 億美元)之後,細節擴散得很快:線下會議上的寒暄拉攏(in-person conference schmoozing)、那些假的量化公司(fake quant firms)。並不是因為 DPRK 的攻擊是新出現的(不是),而是因為它暴露出:社交工程風險究竟被嚴重低估得多離譜。所有人都在追逐收益(yield),卻沒有去查清楚:到底是誰在背後操盤這些存款(repo)安排。

為什麼國家級行為者突然壓過所有人,主導了討論

先把雜訊清掉。關於「2026 年最大的 DeFi 損失」的說法太過誇大了。沒錯,$285M(2.85 億美元)確實很傷。但 Wormhole 更大,市場當時也消化掉了,沒有出現到這種程度的恐慌。真正關鍵的不是單純的數字。吸引交易者的是:這些攻擊者有多有耐心。這也讓 Drift 從一個可靠的永續合約 DEX,變成了一則警示:當信任驗證失敗時,會發生什麼事。

  • 交易者在押注:像 Drift 這樣的協議,能揭露 Solana 那種以速度為優先(speed-first)的做法所存在的真實弱點。
  • 這波價格走勢揭示:在治理代幣(governance tokens)上,被低估的是尾部風險(tail risks)。DRIFT 跌到 $0.03(0.03 美元)看起來像是過度反應。如果鑑識結果回來一切乾淨,這裡就存在一個反彈交易的機會。
  • 困擾在代幣存入(token deposits)上的雜訊(例如團隊把 $2.44M(2.44 百萬美元)的資金移到交易所)只是用來引人注意的誘餌(chum for engagement)。它確實吸引了目光,但並不代表任何關於倉位(positioning)與北韓連結的訊號。
  • 我會避開(fade)任何在這裡發生的空頭擠壓(short squeezes)。這更像是 2022 年的閃回,而不是一個真正的週期性轉折。

更深層的故事是:像 ZachXBT 這樣的安全研究員如何拆解 Lazarus 的子群組(subgroups),把業餘釣魚(phishing)與像這次這樣更精密的行動分開。就在那裡,關注點發生了轉移:並不是落在 Drift 的技術上(鏈上其實撐住了),而是落在人的身上——成為新的攻擊面。於是現在每一段會議上的閒聊都讓人覺得可疑。

這件事推動了什麼 起源在哪裡 如何擴散 常見說法 我的看法
調查顯示與 DPRK 相關 Drift 的 X 貼文與 Mandiant 的鑑識結果 安全研究員引用轉推(quote-tweeting),並把它串聯到 Radiant Capital 的駭擊 「北韓幽靈(North Korean ghosts)」、「六個月的社交工程(6-month social engineering)」、「被駭的不是程式碼,而是信任(Trust hacked, not code)」 這個最站得住。地緣政治面向會在一段時間內影響 DeFi 的風險模型
針對攻擊的脈絡被拆解 ZachXBT 與社群在 X 上的分析 等著挖出漏洞細節的人;以及關於「線下(IRL)蜜罐(honeypots)」的迷因(meme) 「演了好幾個月(Played for months)」、「會議上的假公司(Fake firms at conferences)」、「沒有漏洞,只有信任失敗(No bug, just trust fail)」 價格下殺(dump)推動了討論迴圈,但它會消退
協議凍結與 TVL 下滑 有關 $285M(2.85 億美元)損失與暫停提款的新聞報導 恐懼蔓延到 Solana 生態系;交易者調整倉位以應對波動 「TVL 被腰斬(TVL halved)」、「提款暫停(Withdrawals halted)」、「2026 年最大駭擊(Biggest 2026 hack)」 被誇大了。這是孤立的人為錯誤,而不是系統性失敗
團隊錢包的資金流動 鏈上追蹤與交易所入金警報 關於內部人出貨的推測;並被警報機器人放大 「團隊賣出 $2.44M(2.44 百萬美元)」、「駭擊後流動性轉移(Post-hack liquidity shift)」、「信心危機(Confidence crisis)」 雜訊而已。增加的是短期熱度,但背後並沒有真正的確信(conviction)
更廣泛的駭擊趨勢警訊 彙整 3 月各類駭擊的新聞(上升 96%) 「影子傳染(Shadow contagion)」敘事,貼合週期疲乏(cycle fatigue) 「駭擊上升 96%(Hacks up 96%)」、「DeFi 壞帳浪潮(DeFi bad debt wave)」、「北韓的加密貨幣作戰手冊(North Korea’s crypto playbook)」 這個有延續性。預期仍會持續關注與安全相關的代幣

就在這裡,我要跟多數人不同意:人們把北韓當成某種存在性的威脅(existential threat),但它其實只是另一種由國家支持的磨(grind)方式而已。這等於把風險對那些確實有經過審計、也確實把該做的事做好的協議定價得過高——例如 Drift 的鏈上程式碼。

我的判讀:淡化這場恐慌。這是恐懼在放大尾部風險,但真正的資金會轉向那些經過戰火考驗的 DeFi。若鑑識確認損害被限制在可控範圍內,那麼這波回檔就值得買入。Solana 的速度優勢,比這些「幽靈」更重要。

DRIFT34.94%
SOL-1.39%
RDNT-2.36%
W-0.45%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言