最近对 Drift Protocol 的黑客攻击标志着2026年最复杂、最具破坏性的 DeFi 利用事件之一,损失估计约为2.85千万美元$286 。



与传统的智能合约漏洞不同,此次攻击利用了治理和人为漏洞。黑客通过社会工程学欺骗多签签名者预先批准恶意交易,同时利用 Solana 的“耐久随机数”功能在之后执行这些交易。这还结合了伪造抵押资产代币的创建,代币被预言机虚假估值,使攻击者能够大规模提取真实资产。

此次漏洞发生迅速——几分钟内,多个金库被清空,资金被迅速转换并桥接到其他区块链,主要是以太坊。
调查显示与朝鲜黑客组织有关,凸显了加密犯罪日益增长的地缘政治维度。
此次事件暴露了 DeFi 的一个关键弱点:安全漏洞往往源于治理设计而非代码本身。它强调了引入时间锁、更强的多签控制和实时监控的紧迫性。最终,这次黑客事件可能会加快机构对去中心化金融中更严格风险框架的需求。
DRIFT-10.4%
SOL0.62%
ETH-0.53%
查看原文
post-image
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论