-
Drift 漏洞利用通过管理员控制掏空了 285M 美元,导致 TVL 下跌、代币暴跌,并使整个 Solana 生态的 DeFi 活动陷入停滞。
-
攻击利用预言机(oracle)操纵和薄弱治理来抬高抵押品规模,并快速提取真实资产。
-
资金被跨链转移到以太坊,随着调查和执法行动持续进行,恢复工作变得更加复杂。
2026 年 4 月 1 日,Drift Protocol 突发的一个漏洞攻击造成了约 2.85 亿美元的损失,并在数分钟内震荡了 Solana 的 DeFi 领域。攻击者夺取了管理员控制权,抽干了金库资金,并引发交易活动、未平仓量(open interest)和总价值锁定(total value locked)的急剧下滑,迫使多个平台暂停运营并评估风险敞口。
漏洞触发导致市场快速回撤
Drift Protocol 在链上出现异常活动后不久确认了此次攻击。团队迅速暂停存款和取款,以遏制泄露事件。然而,损害已经在整个生态系统中蔓延开来。
在一小时内,Drift 的总价值锁定从约 5.5 亿美元下滑至 3 亿美元以下。同时,DRIFT 代币下跌超过 40%。因此,交易者减少了在基于 Solana 的 DeFi 平台上的活动。
一些相连的协议立刻作出反应。PiggyBank_fi 使用内部资金覆盖了约 106,000 美元的风险敞口。与此同时,Reflect Money 暂停铸造和赎回,而 Ranger Finance 因潜在损失而叫停了关键功能。
攻击利用了治理与定价的漏洞
调查人员随后详细说明了攻击者如何执行这次漏洞利用。根据链上数据,该次泄露事件结合了被攻破的管理员密钥、被操纵的预言机(oracle)定价以及薄弱的治理控制。
攻击者创建了一个名为 CarbonVote Token 的代币,并通过洗钱交易(wash trading)抬高其价值。随着时间推移,价格预言机(oracle)捕捉到了这种人为估值,并将其当作合法的市场数据。
4 月 1 日,攻击者使用管理员权限在 Drift 上上架了该代币。随后他们提高了提取额度,并存入了被抬高的抵押品。这样就能实现对真实资产的快速借贷。
大约 12 分钟内,攻击者完成了 31 次提款,掏空了 USDC、SOL 以及其他资产。值得注意的是,该系统只需要五名签名者中的两名即可通过,而且缺少时间锁(timelock)。
资金迅速跨链流转
漏洞发生后,攻击者将资产转换为 USDC,并将资金从链上转移到链下。区块链记录显示,资金通过 Circle 的跨链转账协议(Cross-Chain Transfer Protocol)转到了以太坊。
在以太坊上,部分资金被兑换成 ETH,其他部分则通过交易所流转。这种流动性使得追踪和恢复工作更加困难。
与此同时,调查员 ZachXBT 批评了 Circle 的回应。他指出,大额 USDC 转账发生在美国时段,却没有被冻结。随着调查继续推进,Drift 的团队仍在与执法机构和安全合作伙伴合作。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Gate推出"算力狂飙"活动,完成任务解锁盲盒赢Mac Studio M3 Ultra,USDT理财享6%年化,BTC/ETH/SOL质押最高16%年化
Gate News 消息,据2026年4月22日Gate官方公告,平台推出"算力狂飙"主题活动。
活动期间(4月22日14:00至4月26日16:00,UTC+8),用户完成多重任务可解锁盲盒机会,奖品包括Mac Studio M3 Ultra、RTX 5090 GPU、XPIN代币和幸运福袋等,采用100%中奖制。任务涵盖闪兑交易、现货交易、合约交易、充值、邀请及VIP晋升等多种场景,不同任务对应不同的盲盒开启次数。
同时平台推出阶段性理财产品:USDT 14天定期理财年化收益6%,净充值≥1,000 USDT即可申购,个人上限20,000 USDT;链上赚币方面,质押BTC、ETH、SOL可享受最高7.5%加息,其中质押SOL最高年化收益达16%。此外,新老用户还可参与ETH、USDD、XAUT、AIA、SWCH、0G、APT等多币种理财产品,部分产品年化收益超100%。
Gate Announcement1小时前
Solana的MAGA Meme Coin市值触及$25M 并在24小时内飙升200%
Gate新闻消息,4月22日——基于Solana的meme币MAGA (让外星人再次伟大)今日创下$25 百万美元的峰值市值,达到历史最高水平。该代币目前的交易价格为$20 百万美元,24小时涨幅为200%,交易量约为$8.9百万。
The
GateNews3小时前
贝莱德、摩根大通和标普加入代币化抵押品沙盒
一份近期的加密货币市场行业报告将全球一些最大的金融机构纳入了同一个实验:在欧洲和英国的公有链与私有链上,将代币化货币市场基金作为抵押品进行测试。
在最近的拆解中,主办方——一位专注加密货币的分析师
DailyCoin4小时前
Arkham 推出 Solana DEX 交易集成,瞄准 $47B 月度市场
Gate News 消息,4 月 21 日——Arkham 宣布推出其去中心化交易功能,该功能仅与 Solana 生态系统集成;随着它从中心化交易所服务转向瞄准 Solana 繁荣的 DEX 市场。
新功能将去中心化交易整合进 Ark
GateNews10小时前
Solana 基金会高管:Solana 正走向“链上纳斯达克”
Solana 基金会机构增长负责人 Nick Ducoff 在最近《TheStreet Roundtable》圆桌讨论中表示,Solana 成为链上纳斯达克以及互联网资本市场之家的愿景“越来越接近”。Ducoff 概述了四种相互竞争的代币化方法
Crypto Frontier11小时前
XRP 扩展到 Solana,wXRP 推动 DeFi 访问
关键见解
Solana 上的 Wrapped XRP 突破 834,000 个代币,使其能够获得新的 DeFi 访问,同时增强跨链流动性,并将 XRP 的效用扩展到其原生账本之外。
以太坊和 Solana 主导 DeFi 活动,而 XRP Ledger 明显落后,这推动了对于
Crypto News Land12小时前