DeFi平台Drift在愚人節遭駭!駭客搬空2.7億鎂資產,管理員密鑰成漏洞

DRIFT1.67%
SOL1.39%
USDC0.01%
MOODENG2.61%

Drift 遭駭流失逾 2.7 億美元,TVL 12 分鐘內蒸發逾 2.6 億,管理員密鑰疑遭入侵成致命漏洞。

愚人節爆發真實災難,Drift 驚傳 2.7 億美元鉅額資產流失

4 月 1 日,Solana 生態系中知名的去中心化衍生性金融商品交易平台 Drift Protocol 遭遇了嚴重的安全事故。當日凌晨,多個鏈上監測機構包含 Lookonchain 與 Helius 執行長 Mert Mumtaz 陸續發出警報,指出 Drift 協議出現異常的大額資金流動。

起初部分社群成員認為這是愚人節的惡作劇,然而 Drift 官方隨後在 X 平台上發佈緊急聲明,強調這是一起正在發生的真實攻擊,絕非玩笑。官方隨即宣佈全面暫停平台的存款與提款功能,並呼籲使用者切勿再將資金存入。根據初步調查與鏈上追蹤數據,此次被盜資產估計超過 2.7 億美元。

圖源:X/@DriftProtocol Drift 官方發佈緊急聲明,強調攻擊事件是真實存在,並非愚人節笑話

這場災難導致平台內的總鎖定價值(TVL)在短短 12 分鐘內,從 3.09 億美元劇降至僅剩 4,100 萬美元。目前 Drift 團隊正與多家資安調查公司、跨鏈橋服務商以及中心化交易所展開緊密協作,試圖追蹤並凍結流出的贓款,防止駭客進一步洗錢。

縝密部署的偽幣陷阱,管理員權限遭破獲成關鍵漏洞

根據資安專家與鏈上數據分析,這場攻擊具備高度的預謀性與技術複雜度,駭客在攻擊發生的三週前便已開始佈局。攻擊者首先在 Solana 網路上創建了一種名為「CarbonVote Token($CVT)」的虛假代幣,並在 Raydium 資金池中注入約 500 美元的小額流動性,隨後透過數週的洗盤交易人為操縱代幣價格,偽造出穩定的預言機價格歷史。

到了攻擊當天,**駭客疑似取得了 Drift 協議的管理員密鑰控制權,在關鍵階段直接將這款毫無價值的 $CVT 代幣列入 Drift 的現貨市場。**為了能夠順利搬空金庫,攻擊者同步調高了 $USDC 等多個市場的提款限額,將數值提升至 500 兆美元的極端水準,等同於讓平台的安全防護機制徹底失靈。

隨後,駭客存入約 7.85 億枚 $CVT 代幣作為抵押品,並利用被操縱的虛偽價格從平台金庫中借出大量真實資產。這種手法顯示駭客對協議底層機制有深入了解,並採取了極其精準的針對性打擊。

鏈上數據揭露搬錢路徑,HkGz4K 錢包閃擊 20 個金庫

此次駭客主要透過標記為 HkGz4K 的錢包地址進行操作,在極短的時間內執行了 31 筆大規模提款,幾乎搬空了平台內將近 20 個資產金庫。流出的資產組成非常多元,包括 6,640 萬枚 $USDC、4,270 萬枚 $JLP、2,330 萬枚 $MOODENG,以及數百萬計的 $USDT、$USDS、$JUP、$RAY 和 47.7 萬枚 $WETH。

根據追蹤,攻擊者隨後利用 Solana 上的 DEX 聚合器 Jupiter 將大部分贓款轉換為 $USDC,並透過跨鏈橋轉移至以太坊網路。在以太坊鏈上,駭客進一步將資金兌換成約 19,913 枚以太幣($ETH)。

這起事件對市場信心造成了劇烈衝擊,Drift 協議的原生代幣 $DRIFT 在消息傳出後短時間內暴跌超過 20%,價格從 0.071 美元水準滑落至約 0.05 美元。雖然 Solana 原生代幣 $SOL 的價格在觸及 83.82 美元的低點後出現反彈,但整個生態系的投資人仍處於高度戒備狀態。

市場信心受創,Solana 生態系安全防禦體系面臨嚴峻考驗

這起損失金額龐大的安全事件再次敲響了去中心化金融(DeFi)的警鐘,尤其是在 2026 年上半年駭客攻擊事件頻傳。僅在 Drift 出事前數小時,幣安智慧鏈上的 LML 質押協議也遭到攻擊導致代幣近乎歸零,而上個月 Venus Protocol 的預言機操縱事件也造成了 370 萬美元的損失。

資安調查人員 Vladimir S 表示,此次 Drift 的災難極大機率與管理員密鑰洩漏有關,這讓項目方在面對駭客時毫無招架之力。針對此次事件,Drift 官方已表示將尋求法律途徑並全力追回資金。

然而歷史數據顯示,遭駭項目的代幣價格往往難以恢復至事件前的高點,且使用者信任的修復通常需要極長時間。目前 Drift 仍處於停擺狀態,這場 2.7 億美元的浩劫無疑成為 Solana 生態系歷史上僅次於 Wormhole 遭駭案的第二大安全事故。此事件也凸顯了在追求高效能交易的同時,如何強化管理權限與預言機機制的安全性,已成為開發者必須優先解決的核心問題。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Gate日報(4月24日):美財政部制裁柬埔寨加密「殺豬盤」;Tether增發10億枚USDT

比特幣(BTC)反彈勢頭減弱,4 月 24 日暫報 78,030 美元左右。美國財政部外國資產管制辦公室(OFAC)制裁與加密貨幣「殺豬盤」詐騙中心有關的柬埔寨政客。Tether 在 Ethereum 網路再次增發 10 億枚 USDT,過去 5 天在 Ethereum 網路累計增發 30 億枚 USDT。

Market Whisper16小時前

Gate日報(4月23日):美國政府運行比特幣節點;特斯拉BTC持股不變

比特幣(BTC)延續週初反彈態勢,4 月 23 日暫報 78,230 美元左右。美國太平洋司令部司令 Samuel Paparo 在國會聽證會上表示,美國政府運行比特幣節點進行網路安全測試,但未參與挖礦。特斯拉第一季比特幣持股不變,數位資產減損虧損 1.73 億美元。

Market Whisper04-23 01:39

以太坊突破 2,400 美元,日跌幅維持在 0.15%

Gate 新聞訊息,4 月 22 日——以太坊今天突破 2,400 美元大關,儘管該加密貨幣在過去 24 小時內錄得 0.15% 的跌幅。

GateNews04-22 17:43

OpenSea 為測試版用戶推出行動端永續合約交易,並開啟為期 5 天的交易競賽

Gate News 消息,4 月 22 日——OpenSea 已向部分測試版用戶推出行動端永續合約 (Perps) 交易功能,並將於 4 月 23 日上午 5 點(UTC+8)開始為期五天的交易競賽。該競賽僅限行動端測試版用戶參加,所有參與者都將獲得初始錢包餘額 $50。 獎項將依據交易獲利分配,前三名表現者分別可得 $2,000、$1,000 與 。

GateNews04-22 15:29

Gate日報(4月22日):美國PACE法案擬開放聯準會支付准入;Kalshi計劃推出永續期貨

比特幣(BTC)迎來短線反彈,4 月 22 日暫報 76,230 美元左右。美國兩黨 PACE 法案擬開放聯準會支付系統接入,並獲加密產業支持。據 The Information 報導,Kalshi 正在考慮推出永續期貨,以擴大加密貨幣業務。

Market Whisper04-22 01:38

大型 CEX 將於 4 月 21 日為 OpenGradient (OPG) 代幣推出現貨交易

大型交易所將於 2026 年 4 月 21 日起以 OPG-USD 配對推出 OPG 現貨交易。交易將逐步展開,以確保流動性與穩定性,並依地區法規要求限制可用性。 OpenGradient (OPG) 正在被列入大型集中式交易所進行現貨交易,並於 2026 年 4 月 21 日發行 OPG-USD 配對。推出將分階段進行,並依地區限制,以管理流動性與監管限制。

GateNews04-21 16:52
留言
0/400
暫無留言