#DriftProtocolHacked Drift协议被黑:大规模漏洞袭击Solana DeFi
2026年4月1日至2日,基于Solana的去中心化金融平台Drift协议遭遇重大安全漏洞,数亿美元的加密资产被从其金库中盗走。这一事件现已成为年度最大DeFi黑客事件之一,动摇了整个Solana生态系统的信心。
Drift协议确认了此次攻击,表示平台正处于主动被攻状态,漏洞发生期间,存款和取款已被暂停。
被盗金额是多少?
初步估算的总损失在数百万到数千万美元之间,包括JLP(关键流动性代币)、SOL及其他Solana生态系统资产、USDC稳定币,以及包裹比特币和以太坊变体。
大规模提款在几分钟内清空了Drift总锁仓价值(TVL)的50%以上,凸显了此次漏洞的严重性。
漏洞是如何发生的
这并非简单的智能合约漏洞。相反,攻击者获得了协议的未授权访问权限,实际上接管了关键的治理控制权。
一种名为“持久随机数(durable nonces)”的Solana功能——用于预签名交易以避免过期——与被攻破的多签批准结合使用,执行了恶意的管理操作。
控制权到手后,攻击者能够更改协议参数、取消提款限制,并在快速自动化的交易中清空金库。被盗资金迅速转换为稳定币和以太坊,并跨链转移,增加了追踪和追回的难度。
幕后黑手可能是谁?
一些安全调查人员指出,链上行为类似于之前与复杂攻击者相关的攻击,可能是国