#DriftProtocolHacked 2026年最大规模的DeFi攻击
2026年4月1日,Drift Protocol(一家在Solana区块链上运行的热门去中心化金融 (DeFi) 协议)遭遇了一次大规模攻击:约 $285 百万 美元价值的加密资产被盗。该事件被记录为2026年最大的DeFi安全漏洞与财务损失。
攻击从2026年4月1日开始,并在短短几分钟内就全面展开。攻击者控制了协议的治理密钥,抽干了流动性池,并将资产桥接到以太坊网络;在以太坊网络上,资产被转换为 ETH。
攻击是如何发生的?
这次攻击并非由简单的代码漏洞引起,而是由于治理控制被攻破:
1) 滥用管理权限
攻击者获得了Drift的多签 (multi-signature) 治理系统的访问权限。该系统在执行关键操作时需要一定数量的签名,但攻击者设法获取了足够的签名,从而控制了协议。
2) 预言机操控与伪造代币
根据一些报道,攻击者创建了一个伪造代币,并操控预言机系统,使其看起来价值极高。这使得协议能够将伪造资产当作合法抵押品,并用真实资产与之进行兑换。
3) 跨链转移
被盗资产迅速从Solana转移到以太坊,并转换成了约 129,000 ETH。这样的跨链流转使得资金的追踪与追回难度显著增加。
谁应当承担责任?
多家区块链安全研究机构认为,该次攻击可能与朝鲜黑客组织有关。攻击中观