#DriftProtocolHacked $285 百萬 Drift Protocol 黑客事件:史上最快 DeFi 劫案的解析
2026年4月1日,Solana 領先的去中心化衍生品交易所 Drift Protocol 遭遇嚴重漏洞,短短10秒內資金被盜,損失介於 $270 百萬至$285 百萬之間。DRIFT 代幣持有者遭受沉重損失:24小時內下跌27.88%,一週內下跌40.35%,90天內下跌75.57%,而SOL仍維持在約81.38美元,反映出市場整體壓力而非系統性崩潰。
此次攻擊的獨特之處不僅在於其規模,更在於其執行的精確性。安全專家,包括 Elliptic,將此次黑客事件歸因於可能由北韓國家支持的威脅行為者,展現出在DeFi中罕見的高水準技術水平。這不是單純的漏洞或弱點,而是一場經過八天籌備、在數秒內精心執行的周密行動。
黑客手法解析
此次攻擊利用了一個名為「耐用隨機數(durable nonces)」的Solana特性,該特性允許預簽名交易長期有效。通常,區塊鏈交易若未及時執行會過期,但耐用隨機數設計用於機構流程或離線簽名的便利性。
攻擊者:
在20天前鑄造了毫無價值的(CVT)代幣,建立專門用於此次攻擊的基礎設施。
提前八天準備耐用隨機數交易,等待 Drift 的五名安全委員會多簽成員在未察覺的情況下批准例行管理操作。
在10秒內執行黑客行動,獲取管理員權限,創