DeFi 借貸協議 Drift 在 10 秒內被盜超 2 億美元,超 15 個項目受波及
作者:谷昱,ChainCatcher
今日凌晨 1 點左右,DeFi 領域再度發生一起規模巨大的被盜事件,Solana 借貸協議 Drift 遭到黑客攻擊,超 2.2 億美元用戶資產在十秒內被黑客盜取。
事件發生後,Drift 代幣短時間內下跌超 40%,當前 FDV 約 4400 萬美元。由於牽涉 Solana 生態諸多資產,SOL、JUP 等 Solana 領域代幣均出現不同幅度的異常下跌。
Drift 此前是 Solana 生態最大的借貸協議之一,據 RootData 顯示,該協議累計融資金額超過 5200 萬美元,投資者包括 Multicoin Capital、Polychain、Robot Ventures、Blockchain Capital、Ethereal Ventures、Jump Capital 等一線 VC。
根據公開分析,此番 Drift 被盜與多簽地址控制權被非法獲取密切相關,同時疊加治理攻擊與預言機攻擊等常見攻擊手法,攻擊者利用單一簽名密鑰,在一次交易中完成全部操作:創建假市場、操縱預言機、解除提現限制。其中,多簽地址私鑰洩露存在內部人士作案的可能。
屢見不鮮的攻擊手法,與項目方薄弱的預防措施,再度暴露出 DeFi 領域的脆弱。根據 Chaos Labs 創始人 Omer Goldberg 的推文與相關解讀,以下是對被盜過程的詳細分析:
事件最初的兆頭發生在一週前,一週前,Drift 將協議的管理權限從舊的多簽錢包遷移到新的多簽錢包,該錢包由舊多簽裡其中一個簽名人創建的,但該簽名人沒有把自己加進新的多簽錢包中。
攻擊者抓住這個漏洞,先在舊多簽裡發起提案,把 Drift 的管理員權限轉給一個新的錢包(由攻擊者控制)。
新多簽設置了5個簽名人,其中只有1個來自舊的,其餘4個全是全新的。規則極其寬鬆:只需2/5的人同意(也就是只要2個人簽名就夠),而且0秒時間鎖(提案通過立刻執行,沒有任何等待期)。
今日凌晨,那個唯一留下的舊簽名人用新多簽提出提案:"把Drift的管理員權限改成攻擊者真正控制的錢包"
幾秒鐘後,另一個新簽名人立刻跟簽,輕鬆達到 ⅖ 閾值。因為沒有時間鎖,提案瞬間執行,攻擊者獲取完整的管理員權限。
隨後攻擊者立即利用權限在 Drift 協議創建 CVT 現貨市場,該代幣總供應約 7.5億,攻擊者持有 6 億。緊接著攻擊者使用自己控制的SwitchboardOnDemand預言機,並配置 Drift 讀取該預言機。
操作完成後,攻擊者透過 20 筆交易將本來幾乎毫無價值的 CVT 代幣價格拉高,使自己存入的 6 億 CVT 被預言機看起來價值數億美元。由此,攻擊者借出了價值約 2.2 -2.8 億美元的資產,其中包括 4172 萬枚 JLP(Jupiter LP token,價值約1.55 億美元)、 5161 萬枚 USDC、164 枚 cbBTC(價值約 1129 萬美元)等。
DeFi 積木式結構曾被視為該領域的最大優勢,而如今這種優勢也如同多米諾骨牌般將風險傳遞至 Solana 領域中集成 Drifi 借貸市場的其它 DeFi 協議。
Jupiter 是這其安全事故受到波及的最大受害者,被盜取最多 JLP 是 Jupiter 永續合約市場的核心 LP 資產,這次被盜將使得 Jupiter 永續合約市場的流動性大幅下滑,並且出現資金恐慌性撤出、JUP 代幣下跌等連鎖反應。
此外,Perena、Project 0、Exponent、Carrot、Ranger、PiggyBank、Reflect、Project 0、Elemental、Neutral Trade、Pyra、Fuse、Neutral Trade、XPlace 等超過 15 個 DeFi 協議發文確認受到 Drift 被盜事件的不同程度影響,部分提現功能已暫停。
但在所有安全事故中,受影響最大的仍然是用戶,持續不斷的黑客事件一再衝擊著用戶們對 DeFi 的信心。
"今天別的事不干了,所有鏈上老項目的資金全部取出來,新項目除非特別了解的,不然也不放了,多事之秋,不要考驗人性。"在該事件中損失超 6000 美元後,知名 KOL 土澳大師兄發帖如是說。
猜你喜歡

Q1市場回顧:傳統資產邁入鏈上時代;地緣動盪致加密市場承壓

2.85億美元,年度最大鏈上攻擊,還是最古老的私鑰問題

英偉達三年丟掉40%中國市場|Rewire 新聞早報

傳統券商殺入加密貨幣:盈透證券三個月閃擊加密市場

OpenAI完成史上最大融資,Anthropic比它更急著上市

特朗普演講引爆市場:未來兩三週「重擊伊朗」,油價狂飆、黃金大跌

一周兩次事故後,回看Anthropic七位聯創一年前如何談論「安全」

早報 | OpenAI 完成 1220 億美元融資;SpaceX 已秘密提交 IPO 申請;B2C2 將 Solana 設為機構穩定幣結算主網

Claw Wallet: 讓 Agent 的鏈上資產不再裸奔

WEEX 小丑牌二期重磅回歸,參與門檻更低、獎池更大
儲值 / 交易 / 分享活動 / 邀請好友,領取手牌;手牌滿 5 張即可出牌,手動 / 自動結算積分,瓜分每日獎池

澳洲加密支付激增,銀行阻礙仍存:調查
購物成為澳洲人使用加密貨幣的主要應用案例。 使用加密貨幣支付的澳洲人增加一倍,達到12%。 年輕投資者比年長者遭遇更多銀行交易延誤。 明確的法規可助解決銀行與加密交易間的障礙。 2023年澳洲銀行加強了對加密交易的限制。 WEEX Crypto News, 加密貨幣在澳洲購物中的崛起 澳洲在2026年見證了加密貨幣作為購物支付方式的飛速增長,使用者已翻倍。調查顯示,12%的澳洲人選擇加密貨幣購物,而這一數字在2025年僅為6%。此趨勢表明,越來越多的澳洲人不再將加密貨幣僅視為投機工具,而是一種實際的支付選擇。 線上購物引領潮流 在所有使用加密貨幣的消費者中,21%用於線上購物,成為最普遍的使用情境。另有16%的受訪者用於支付自由職業服務及遊戲購買。這反映出幣圈內的快速消費領域正日益將加密貨幣整合為日常交易方法。 [Place Image: Screenshot of Crypto Purchase…

比特幣流入量激增:在75K美元遇上阻力
加密貨幣市場隨著比特幣流入量增多而掀起一波賣壓。 交易所每小時接收的比特幣達到6,100 BTC,創下頗長時間以來的新高。 美聯儲的利率決策可能成為市場的主要波動因子,市場廣泛預計本月不會調整利率。 比特幣的實現價格(S/R)在加密市場中成為一個強勁的阻力關卡。 分析師警告若比特幣未突破75,000美元的阻力位,或將面臨進一步的賣壓。 WEEX Crypto News, 交易所比特幣流入激增 比特幣交易所的流入量在近期達到了新高,這一跡象被分析師認為是潛在的賣壓風險。據CryptoQuant研究部門負責人Julio Moreno透露,3月16日當天交易所的比特幣流入量達到6,100 BTC,這是自2025年2月以來的最高水平。這一數字表明市場上存在大量比特幣準備可能被拋售。此外,流入量中大額資金的比例達到63%,同樣是自2025年10月以來的最高點。 [Place Image: 比特幣流入量圖表] 美聯儲可能不會在今年降息 市場高度關注美聯儲即將召開的利率會議,因為其決策可能對加密貨幣市場情緒產生重大影響。目前,CME期貨顯示利率維持不變的概率為98.9%,而加息的可能性僅有1.1%。市場普遍認為,由於美伊戰爭和通脹的影響,美聯儲今年可能不會實施利率調整。…

以太坊價格預測:ETH 上月表現超過比特幣——山寨幣季節即將到來?
以太坊上月表現超越比特幣,上漲7%,預示著可能的山寨幣季節到來。 ETH當前的價格在1,950至2,200美元的範圍內震盪,需要突破2,800美元才能支持長期反彈論點。 長期預測顯示以太坊的價格在2,600到8,000美元之間,網路升級是主要的推動力。 LiquidChain 作為跨鏈流動性層,以解決市場碎片化問題,展示未來潛力。 其 $LIQUID 的預售價格為每枚0.01445美元,且提供1,700% 的質押年回報率。 WEEX Crypto News, 以太坊價格預測:突破2,500美元之前的阻力牆? 以太坊在當前範圍內穩定,價格介於1,950至2,200美元,並呈現謹慎的買盤累積現象。為持續反彈,有必要突破2,800美元的阻力線,這是一個從現價位上升32%的挑戰。目前的技術指標顯示買賣信號數量相等,RSI指數介於41至62,暗示市場猶豫不決。交易量情況支持目前的整固而非突破。 ETH 必須保持2000美元支撐並突破2,250美元阻力,目標在中期達到3,000到3,200美元。三月的月度收盤價高於2,100美元,增強了此預期的可信度。然而,一旦跌破1,950美元,勢必回測1,800美元。 長期展望:網路升級推動價格達8,000美元? 展望2026年,以太坊的長期價格預測範圍從2,600美元到驚人的8,000美元不等,這取決於宏觀經濟的情勢。網路升級被視作可能推動價格上升的主要因素,大型機構的資金已經開始累積,這至少為最悲觀的預測提供了底部支持。…

對話 BlackRock 數位資產負責人:代幣化股票是如何運作的?

中東戰爭真的要結束了嗎?

如何在AI時代,找回你被埋沒的創造力
如何在WEEX的《小丑回來2026》中獲勝:撲克牌策略與技巧
了解如何在《WEEX 小丑回來2026》中運用撲克式的牌型組合和“小丑”萬能牌策略贏得勝利。了解更強的手牌如何提升倍數並釋放潛在獎勵。

撲克中的「鬼牌」是什麼?規則、角色及如何贏取15,000 USDT
掌握「小丑牌」,贏取15,000 USDT。學習撲克策略,備戰 WEEX 的「Joker Returns」加密貨幣活動(2026年四月1日至30日)。將充值與交易轉化為制勝組合。立即加入!
