#DriftProtocolHacked 2026 年最大的 DeFi 攻擊
2026 年 4 月 1 日,運行於 Solana 區塊鏈的熱門去中心化金融 ( DeFi ) 協議 Drift Protocol 遭遇大規模攻擊,約 $285 百萬價值的加密資產被竊取。此次事件被記錄為 2026 年最大的 DeFi 安全性漏洞與財務損失。
攻擊於 2026 年 4 月 1 日開始,並在短短幾分鐘內展開。攻擊者取得了協議治理金鑰的控制權,抽乾流動性池,並將資產橋接到以太坊網絡;在以太坊上,這些資產被轉換為 ETH。
攻擊是如何發生的?
這次攻擊並非由單純的程式碼漏洞導致,而是源於對治理控制的遭到竄改:
1) 濫用行政權限
攻擊者取得了 Drift 的多簽 ( 多重簽名 ) 治理系統的存取權。此系統在執行關鍵操作時需要一定數量的簽名,但攻擊者最終成功取得足夠的簽名,從而控制了整個協議。
2) 預言機操控與假代幣建立
根據一些報導,攻擊者建立了假代幣,並操控預言機系統,使其看起來價值極高。這讓協議得以將假資產當作合法抵押品,並用真實資產與之進行交換。
3) 跨鏈轉移
被竊資產迅速從 Solana 移轉至以太坊,並轉換成約 129,000 ETH。這種跨鏈移動使得追蹤與追回資金變得困難許多。
誰負責此事?
多家區塊鏈安全研究機構認為,此次攻擊可能與北韓駭客組織有