drift exploit

在一次重大DeFi攻擊之後,Drift Protocol 開始直接聯繫關於drift漏洞的事宜,因爲調查人員在多個區塊鏈上追蹤資金。

Drift 針對黑客錢包發送鏈上消息

在4月3日,Drift Protocol 加強了對最近黑客攻擊的響應,通過向持有大部分被盜資產的四個以太坊錢包發送鏈上消息。根據區塊鏈數據,這些地址共同控制大約129,000 ETH,這與2026年成爲最大DeFi漏洞之一的事件有關。

該漏洞導致該協議的損失估計在 2.7 億到 2.85 億美元之間,嚴重擾亂了交易和流動性條件。然而,該團隊現在聲稱已識別出與事件相關的關鍵方,並公開敦促他們開啓對話,而不是保持沉默。

外聯是從一個已知的 Drift 控制地址發出的,該地址向四個目標錢包發送了標準化的信息。此外,此舉表明該協議願意探索談判解決方案,這是其他加密項目在之前大型盜竊中採取的路徑。

消息呼籲通過 Blockscan 聊天進行溝通

信息內容簡明扼要。Drift 告訴錢包擁有者它“準備好溝通”,並要求他們使用 Blockscan 聊天進行回覆,這是一種與以太坊地址鏈接的鏈外通信工具。這與先前的案例相似,受攻擊的項目試圖與黑客建立溝通渠道。

歷史上,這種努力的結果往往是喜憂參半。在一些高調的黑客事件中,對話導致部分甚至全部資產的恢復,有時以“白帽”安排爲名。然而,在其他情況下,攻擊者忽視了信息,繼續轉移資金,使受害者幾乎沒有希望獲得補償。

在這種情況下,安全團隊和鏈上分析提供商也在檢查盜竊和隨後的轉賬是否顯示與有組織網絡犯罪相關的模式。然而,任何潛在的歸屬仍未得到確認,目前的重點是追蹤資金流動和保存證據。

攻擊是如何繞過智能合約的

drift 漏洞的獨特之處在於它並沒有依賴於傳統的智能合約漏洞。相反,它利用了圍繞 Solana 持久非數的系統級弱點,這是一種允許開發人員提前準備和簽署交易以便稍後提交的合法特性。

攻擊者使用了幾周前創建的預簽名交易,然後成功獲得了協議多重簽名治理設置的部分控制。憑藉這種影響力,他們禁用了或繞過了幾項旨在保護用戶資金的風險控制。因此,一旦安全措施被削弱,黑客可以快速從多個保險庫中提取資本。

整個操作迅速展開,導致 Drift Protocol 的總鎖定價值損失超過一半。此外,該事件強調治理設計和關鍵管理在保護 DeFi 平臺方面可能與合約代碼同樣重要。

跨鏈轉賬和被盜 ETH 集中

在清空保險庫後,攻擊者並沒有將資產留在 Solana。相反,他們利用跨鏈基礎設施將資金轉移到以太坊,將大部分資金轉換爲 ETH。由 Arkham 等分析公司突出顯示的鏈上數據表明,目前大約有 129,000 ETH 分佈在四個關鍵錢包中。

這種模式符合一個更廣泛的趨勢,即攻擊者使用跨鏈橋資金來複雜化追蹤和恢復。然而,這種舉動也創造了高度可見的價值集中,交易所、執法機構和獨立研究人員可以實時監控。

儘管進行了積極的監控,但一些社區成員對他們認爲的緩慢操作響應表示批評。具體而言,用戶質疑爲什麼某些代幣或頭寸沒有更早被凍結或在檢測到異常治理活動後沒有更積極地對衝。

有組織犯罪的懷疑和持續調查

一些行業觀察者對攻擊者與已知網絡犯罪組織之間的可能聯繫進行了猜測,特別是考慮到治理接管和交易計劃的複雜性。然而,Drift 和外部安全團隊的公開聲明強調,目前尚無明確的歸屬。

執法機構和私人事件響應小組據說正在協調跟蹤區塊鏈上的信息軌跡和被盜 ETH 的流動。此外,調查人員正在檢查受影響錢包的歷史活動,以查看是否有較早的交易與先前標記的實體相關聯。

目前,Drift 已承諾在第三方審計和法醫審查完成後發佈更多信息。該協議的社交渠道,包括其官方 X 賬戶,已被用於聚合更新並引用社區的關鍵鏈上交易。

對 Drift、DRIFT 代幣和 DeFi 流動性的影響

餘波超出了協議的直接損失。最近的數據表明,近 20 個相互關聯的 DeFi 項目受到此事件的連鎖影響。一些協議暫時暫停服務或限制某些操作,以防止潛在的傳染並管理 DeFi 流動性影響。

本地 DRIFT 代幣反應迅速,隨着關於漏洞和治理妥協的消息傳播,出現了大幅下跌。市場對 Solana 上槓杆和衍生品的信心也受到打擊,反映了專業和零售交易者對更廣泛風險的重新評估。

然而,重要的是要注意,Solana 的基礎層仍然正常運作。此次漏洞發生在應用和治理層面,而不是由於共識或協議故障。這一區別對長期生態系統的認知和對評估智能合約風險的投資者來說是重要的。

治理和安全設計的教訓

此次攻擊突顯了即使經過良好審查的代碼也可能因治理結構、密鑰共享和操作流程中的弱點而受到破壞。在這種情況下,部分多重簽名治理妥協使攻擊者能夠武器化先前簽署的交易和合法的協議特性。

安全專家認爲,更強健的密鑰輪換政策、更嚴格的訪問控制和對治理行動的實時監控能夠限制損害。此外,更清晰的事件手冊和自動電路斷路器可能有助於協議在權限或保險庫行爲出現異常變化時更快地做出反應。

隨着對 Drift Protocol 漏洞的調查持續進行,此案可能成爲 DeFi 風險框架和安全審查的參考點。總之,此事件強調,僅僅進行代碼審計是不夠的;具有韌性的治理、關鍵管理和跨鏈監控對於防止類似的大規模損失至關重要。