🚨
#DriftProtocolHacked – 歷史上最大之一的 DeFi 攻擊震撼加密貨幣界
2026年4月1日,許多人最初認為是愚人節玩笑的事件,迅速演變成整個 Solana DeFi 生態系統的噩夢。Solana 上領先的永續合約去中心化交易所 Drift Protocol 遭遇嚴重漏洞,導致約 $285 百萬美元的數位資產被盜。
這次事件並非我們之前見過的典型智能合約漏洞或閃電貸攻擊。根據報導和 Drift 自身的更新,這是一場高度複雜、持續數月的行動,涉及社交工程和協議多簽管理金鑰的妥協。攻擊被(中等信心地歸因於一個由北韓國家支持的黑客集團,稱為 UNC4736 ),也被追蹤為 AppleJeus、Citrine Sleet 等。
我們目前掌握的資訊:
漏洞發生在2026年4月1日左右,Drift 的資金庫大量外流,包括大量 JLP、USDC、cbBTC 及其他資產。
就在一週前,Drift 曾更新其多簽設置,改為 2/5 簽名要求,且未設置時間鎖——這一變更似乎在促成此次攻擊中扮演了關鍵角色。
攻擊者不需要找到核心代碼的漏洞,而是通過長時間的情報收集和社交工程策略,取得了管理權限,這些策略據稱始於2025年底。
Drift 立即暫停存款和提現,聲稱正面臨“主動攻擊”,並正與執法機關及取證合作夥伴合作調查與控制損失。
此事件凸顯了 DeFi 的一個痛點:即使智能合約安