💥 $DRIFT – $285M 攻擊震撼 Solana DeFi
在4月1日,Solana 最大的永久合約去中心化交易所 Drift Protocol 遭遇了一次複雜的攻擊,造成約 2.85 億美元的損失——使其成爲迄今爲止 2026 年最大的 DeFi 攻擊。
攻擊機制:
攻擊者使用了一個被泄露的管理密鑰,列出了一個虛假的代幣("CarbonVote Token" 或 CVT),並操縱了預言機價格。然後,他們將這個毫無價值的 CVT 作爲抵押品存入,並在短短 12 分鐘內抽走了真實資產——USDC、SOL、JLP、WBTC 等等。這次攻擊非常複雜,涉及預簽名交易和幾周的準備。
市場影響:
· TVL 從 ~$550M 暴跌至不到 $255M
· **$DRIFT 崩潰** 超過 51%,跌至 ~$0.0433
· 攻擊者此後將被盜資金兌換成 USDC,橋接到以太坊,併購買了約 19,900 ETH (≈$42.6M)
· Circle 面臨批評,因未能凍結流經其 CCTP 橋的被盜 USDC
· 根據洗錢模式,強烈懷疑是北朝鮮黑客(DPRK)所爲
當前狀態:
存款和取款仍然被凍結。團隊表示,原因不是智能合約漏洞,而是涉及管理密鑰泄露的安全操作失誤。多個與 Drift 有關聯的協議出於謹慎已暫停運營。
結論:
這一事件清楚地提醒我們,即使是頂級 DeFi 協議也仍然脆弱——往往不是在代碼層面,而是在治理、密鑰管理和社會工程方面。始終進行自己的研究(DYOR),切勿僅因協議被“審計”就假設資金是安全的。
關注實時市場分析和安全警報。🔔
#DeFi #Solana
#CryptoSecurityResponse #HackAlert #DriftProtocolExploited