鏈上交易所 Drift Protocol 遭駭損失 2.8 億美元,Solana 生態恐出現連鎖反應?

SOL0.13%
ETH1.93%
USDC-0.02%
BTC2.73%

去中心化交易平台 Drift Protocol 於 4 月 2 日遭受重大駭客攻擊,損失估計高達 2.8 億美元,成為 Solana 生態系史上規模最大的 DeFi 安全事件之一。攻擊者利用多簽漏洞取得管理員金鑰,在短時間內抽乾多個金庫,並迅速將資產跨鏈轉移至以太坊。

「不是愚人節玩笑」Drift 遭攻擊緊急暫停存提款

Drift Protocol 週三凌晨發文表示,偵測到平台上出現「異常交易活動」,並警告用戶在問題解決前切勿存入資金,後續也宣布已暫停平台上的存款與提款功能,將持續更新調查進度。

Drift Protocol is experiencing an active attack. Deposits and withdrawals have been suspended. We are coordinating with multiple security firms, bridges, and exchanges to contain the incident. This is not an April Fools joke. We’ll provide additional updates from this account as…

— Drift (@DriftProtocol) April 1, 2026

如今事發過了七小時,Drift Protocol 官方仍未做出任何回應與進度更新。

損失規模:逾 20 種資產遭竊,價值超過 2.8 億美元

根據資安公司 PeckShield 整理,此次攻擊波及逾 20 種加密資產,預計損失 2.85 億美元。包括價值約 1.59 億美元的 JLP 代幣、7,142 萬美圓的 USDC、1,627 萬美元的 BTC 相關資產、1,357 萬美元的 SOL 相關資產、468 萬美元的 ETH 相關資產,以及數千萬美元的其他穩定幣。

Rekt 資料顯示,此次事件將成為今年規模最大的加密貨幣竊案,同時是 Solana 生態史上最嚴重的安全事件之一,僅次於 2022 年造成 3.26 億美元損失的 Wormhole 橋接漏洞。

Solana 生態面臨風險?受影響協議一次看

加密 KOL @lugeweb3 彙整了 Drift Protocol 遭駭事件對其他 Solana 協議的影響,包括 PiggyBank 遭竊 10.6 萬美元,Carrot Finance、Lulo、Reflect 與 Ranger 等專案則已暫停部分功能並凍結部分資金。

文中同時確認了 Jupiter、Kamino、Meteora、Wormhole 和 Solflare 等主要協議的安全性。

攻擊手法:管理員金鑰遭破解,多簽防護形同虛設

區塊鏈安全公司 Chaos Labs 分析指出,此次攻擊的核心在於 Drift Protocol 的管理員簽署金鑰 (admin key) 遭駭客破解。

事發約一週前,Drift 將多簽架構遷移至新錢包,新架構由 5 位簽署者組成,門檻設定為 2/5,時間鎖卻為零秒,意味著只要任兩人簽署,交易就能立刻執行。新多簽錢包權限擁有者中更有 4 位成員為全新加入,僅 1 位來自舊團隊。

攻擊者取得管理員權限後,在鏈上建立一個假冒的 CVT 現貨市場,並指定自己控制的預言機人為哄抬資產價格,再存入毫無價值的代幣作為抵押,同時將 USDC、wETH 等主要資產的提款上限調高 20 倍,最終一次性提領鏈上資金。

Chaos Labs 創辦人 Omer Goldberg 指出,整個攻擊流程在幾秒內完成,似乎沒有任何安全機制或警告被觸發。

九位數資金跨鏈轉入以太坊,Circle 遭批反應遲緩

事發後,駭客透過 Solana 鏈上 DEX Jupiter,將竊得資產大量兌換為 USDC,再透過 Circle 的跨鏈轉帳協議 (CCTP) 將穩定幣橋接至以太坊,進一步換成 ETH。

鏈上偵探 ZachXBT 對此批評,高達九位數的非法資金於美國工作時間在 CCTP 上移轉,Circle 卻沒有採取任何凍結或阻擋行動,直言 Circle 與其創辦團隊都是產業中的害群之馬。

產業警示:DeFi 金鑰單點風險需被正視

同樣引發關注的是,Drift Labs 共同創辦人 Cindy leow 去年剛入選富比士 30 位 30 歲以下精英榜 (Forbes 30 under 30),又被稱作反指標榜單,社群甚至對此推測內部團隊監守自盜的可能性。

來源:@RXu107

如今,這次事件再度揭示 DeFi 協議在高權限金鑰管理上的單點風險。Goldberg 呼籲各 DeFi 協議應儘快導入參數邊界設定、提款速率限制,以及具備實質效果的時間鎖機制,才能降低用戶資產遭駭的風險。

這篇文章 鏈上交易所 Drift Protocol 遭駭損失 2.8 億美元,Solana 生態恐出現連鎖反應? 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

XRP 隨著 wXRP 推動 DeFi 存取而擴展至 Solana

關鍵洞察 在 Solana 上的 Wrapped XRP 已超過 834,000 個代幣,讓新的 DeFi 存取成為可能,同時強化跨鏈流動性,並將 XRP 的效用擴展到超越其原生分類帳之外。 以太坊與 Solana 主導 DeFi 活動,而 XRP Ledger 明顯落後,推動了對

Crypto News Land8小時前

Solana 持續獲得 $87 支援,因 ETF 資金流入突破 2,200 萬美元

關鍵洞見 Solana ETF 本週流入達 22.14 百萬美元,顯示機構持續累積,並強化短期在 50 日 EMA 水平上方的支撐。 未平倉合約持倉量攀升至 53.3 億美元,凸顯散戶參與度提高,且正不斷增長

Crypto News Land9小時前

GSR 推出多資產加密貨幣 ETF,涵蓋比特幣、以太坊與 Solana 曝險

Gate 新聞訊息,4 月 22 日 — GSR 已進入交易所買賣基金市場,透過推出 Core3,一檔以代號 BESO 在納斯達克交易的多資產加密貨幣 ETF。該基金結合對比特幣、以太坊與 Solana 的曝險,這三項資產在加密「生態系」中代表獨特但互補的角色

GateNews13小時前

Coinbase 報告:Algorand、Aptos 領先量子就緒區塊鏈就緒度

Coinbase 的獨立諮詢委員會針對量子運算與區塊鏈(Independent Advisory Board on Quantum Computing and Blockchain)發現,根據一份新的報告,未來幾年中強大的量子電腦可能對其資安構成的威脅,多數主要加密貨幣網路的準備工作都十分不足。該委員會指出 Algorand 和 Aptos

Crypto Frontier21小時前

Gate推出"算力狂飆"活動,完成任務解鎖盲盒贏Mac Studio M3 Ultra,USDT理財享6%年化,BTC/ETH/SOL質押最高16%年化

Gate News 消息,根據2026年4月22日Gate官方公告,平台推出"算力狂飆"主題活動。 活動期間(4月22日14:00至4月26日16:00,UTC+8),使用者完成多重任務可解鎖盲盒機會,獎品包括Mac Studio M3 Ultra、RTX 5090 GPU、XPIN代幣和幸運福袋等,採用100%中獎制。任務涵蓋閃兌交易、現貨交易、合約交易、充值、邀請及VIP晉升等多種情境,不同任務對應不同的盲盒開啟次數。 同時平台推出階段性理財產品:USDT 14天定期理財年化收益6%,淨充值≥1,000 USDT即可申購,個人上限20,000 USDT;鏈上賺幣方面,質押BTC、ETH、SOL可享受最高7.5%加息,其中質押SOL最高年化收益達16%。此外,新老使用者還可參與ETH、USDD、XAUT、AIA、SWCH、0G、APT等多幣種理財產品,部分產品年化收益超100%。

Gate Announcement21小時前

Solana 的 MAGA 迷因幣衝上 $25M 市值,24 小時內飆升 200%

Gate 新聞訊息,4 月 22 日 — 以 Solana 為基礎的迷因幣 MAGA (Make Aliens Great Again) 今日達到 $25 百萬的峰值市值,創下歷史新高。該代幣目前的交易價格為 $20 百萬,24 小時漲幅達 200%,交易量約為 $8.9 百萬。 該

GateNews23小時前
留言
0/400
暫無留言