#DriftProtocolHacked 2026年最大DeFi安全危机之一
2026年伊始,去中心化金融(DeFi)生态系统迎来了关键转折点。领先的Solana基础永续合约平台Drift Protocol在2026年4月1日遭遇大规模网络攻击,导致约2.8亿至2.86亿美元的数字资产被盗。
此次事件不仅是当年最大的一次DeFi黑客事件,也是有史以来Solana生态系统中最严重的安全漏洞之一。
攻击的技术分析
根据初步分析,此次攻击源于管理员权限的升级,而非典型的智能合约漏洞。
攻击者获得了Drift Protocol的管理员密钥或多签权限。
另一种分析认为,攻击利用了Solana的“持久随机数”机制。
通过该方法,攻击者操控系统,触发预先批准的交易并设置延迟。
这一情况再次揭示,DeFi安全中最关键的漏洞仍然是人为因素和操作流程。
攻击的规模与影响
被盗资产总额:~$280M – $286M
单笔最大交易:价值$155M 的JLP代币
Drift的总锁仓价值(TVL):$550M →跌破$250M
事发后:
平台运营中止
许多Solana DeFi协议暂时暂停运营
市场信心在短期内受到严重打击
资金流动与跨链流转
攻击者采用复杂策略,迅速使资金难以追踪:
被盗资产在Solana上转换为USDC
随后通过跨链桥转移到以太坊网络
大部分资产被转换为ETH
据统计,攻击者在此过程中累