#DriftProtocolHacked Drift Protocol,作為建立在 Solana 區塊鏈上的最大去中心化永續合約與現貨交易所之一,在2026年4月1日遭遇了DeFi歷史上最嚴重的漏洞之一。團隊確認此事件,按他們的說法,是“不是愚人節玩笑”。當塵埃開始落定時,估計總損失介於$200 百萬到$285 百萬之間,使其成為2026年迄今最大的一次加密貨幣黑客事件,也是自2022年Wormhole橋接漏洞以來,對Solana基礎DeFi最具破壞性的攻擊。
麻煩的第一個跡象出現在格林威治標準時間18:10左右,當時Drift團隊標記到異常的鏈上活動,並警告用戶不要存入任何資金。不到一個小時後,大約在格林威治時間18:58,團隊確認正在進行攻擊,立即暫停整个平台的存款與提款,並開始與區塊鏈安全公司、橋接服務和中心化交易所協調緊急應對,試圖凍結或追蹤被盜資產。
此次攻擊的機制複雜、多步驟且經過精心策劃。鏈上調查人員透露,攻擊者在實際攻擊前至少八天就開始測試漏洞,顯示出長時間的準備與偵察窗口。攻擊的核心圍繞著一組被破壞的Drift管理員金鑰(Drift admin keys)。這些金鑰是泄露的私鑰還是多簽合約被攻破的結果,目前仍在調查中,但結果相同:攻擊者獲得了對關鍵協議參數的管理控制權。
獲得管理權後,攻擊者執行了以下一系列操作。首先,他們創建了一個名為CarbonVote