Drift Protocol 遭受 2 亿美元漏洞攻击,这是自 Wormhole 以来规模最大的 Solana DeFi 攻击

CryptoPulse Elite
DRIFT-36.86%
SOL-5.73%
USDC-0.01%
WBTC-2.83%

Drift Protocol Suffers $200 Million Exploit 以 Solana 为基础的去中心化交易平台 Drift Protocol 于 2026 年 4 月 1 日确认:正在调查其协议中的“异常活动”。链上数据表明其已遭受的损失至少达 $200 million——部分估计则将这一数字接近 $270 million——而这将成为自 2022 年 价值 $326 million 的 Wormhole 跨链桥攻击以来,Solana 上规模最大的 DeFi 漏洞利用事件之一。

该协议已暂停存款,并敦促用户在与安全公司、桥和交易所协同以遏制该事件期间,不要存入资金。

漏洞利用事件波及多个 Drift Vault,预计损失最高达 $270 million

该漏洞利用开始于协议公开公告之前超过两个小时,且似乎瞄准了多个 Drift vault,包括 JLP Delta Neutral、SOL Super Staking 和 BTC Super Staking。链上数据显示,存在一笔规模巨大的转账:转移了 41.7 million JLP 代币,价值约 $155 million;同时,其他资产(包括 SOL、USDC、cbBTC 和 wBTC)也从该平台被洗劫一空。

区块链分析公司 Lookonchain 发现证据表明,实施者开始通过 Jupiter(Solana 基于的去中心化交易所聚合器)将被盗资产兑换为 USDC,并将这些稳定币桥接到以太坊以购买 ETH。截至 4 月 1 日 17:45 UTC,攻击者持有 19,913 ETH,价值约 $42 million。

Arkham Intelligence 的数据显示,超过 $250 million 已从 Drift 转移到一个临时钱包,然后被分发到各个其他地址;在媒体发布时,主地址中剩余的金额少于 $600,000。主要被利用者地址(以 HkGz4Kmo 开头)似乎是在攻击发生前八天创建的,攻击期间先是在 OKX 和 Jupiter DEX 上进行小额兑换,随后在漏洞利用发生前约 18 小时前一直处于不活跃状态。

协议确认正遭受攻击,DRIFT 代币下跌且已暂停存款

Drift Protocol 在 X 上发帖称,它正在观察协议中的异常活动并进行调查,明确表示该情况“不是愚人节玩笑”,并敦促用户谨慎行事。随后,该协议确认“正在遭受主动攻击”,并宣布在与多家安全公司、桥和交易所协调期间,已暂停提款和存款。

根据 The Block 的数据,DRIFT 代币在漏洞利用公告后下跌了将近 5% 至 $0.064;不过链上数据表明,在最初报道之后的数小时内,该代币的跌幅一度超过 20%。事故期间 Solana 的 SOL 价格下跌,但在触及局部低点 $83.82 后反弹,当天累计涨幅超过 1%。

Helius 的 CEO Mert Mumtaz 表示,该公司为 Solana 开发者提供基础设施服务。他指出:虽然无法 100% 确定,但看起来 Drift 可能正在被利用,这引发了人们对用户资金影响以及更广泛的 Solana DeFi 生态系统影响的担忧。

Drift Protocol 作为核心 Solana 永续合约平台,TVL 超过 $550 million

Drift Protocol 是一个构建在 Solana 上的去中心化、开源交易平台,普遍被视为 Solana 生态中用于永续期货交易的核心组成部分。根据 DeFi Llama,该协议在漏洞利用发生前的总锁仓价值(TVL)超过 $550 million。

该攻击将成为 Rekt 跟踪的排行榜中,链上加密攻击规模最大的事件之一,并且很可能是 2022 年 2 月发生的价值 $326 million 的 Wormhole 跨链桥攻击之外,Solana 基于攻击中规模最大的漏洞利用事件。Drift 表示,随着其调查推进,将从其官方 X 账户提供更多更新。

常见问题(FAQ)

Drift Protocol 漏洞利用事件中被盗了多少?

链上数据表明损失至少为 $200 million,部分估计认为该数字更接近 $270 million。该攻击瞄准了多个 vault,包括 JLP Delta Neutral、SOL Super Staking 和 BTC Super Staking;仅一笔转账就转移了 41.7 million JLP 代币,价值约 $155 million。

Drift Protocol 在回应该漏洞利用事件时做了什么?

Drift Protocol 在与安全公司、桥和交易所协调以遏制该事件期间,暂停了存款和提款。该协议确认正在调查“异常活动”,随后将该情况描述为“主动攻击”,敦促用户谨慎行事,并承诺提供更多更新。

该漏洞利用与之前的 Solana DeFi 攻击相比如何?

根据 Rekt 的排行榜,Drift 漏洞利用将成为自 2022 年 该价值 $326 million 的 Wormhole 跨链桥漏洞利用以来,Solana 上规模最大的 DeFi 攻击。攻击者已开始通过 Jupiter 将被盗资产兑换成 USDC,并将资金桥接到以太坊以购买 ETH;该实施者地址是在攻击发生前八天创建的。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论