-
Drift 透過管理員控制掏空了 2.85 億美元,導致 TVL 下滑、代幣崩盤,並使整個 Solana DeFi 的活動中止。
-
此攻擊利用預言機操縱與薄弱的治理機制,抬高抵押品並迅速提領真實資產。
-
資金跨鏈移往以太坊,使得在調查與執法行動持續進行的同時,回收變得更加困難。
2026 年 4 月 1 日 Drift Protocol 發生的突發性漏洞攻擊,清空了約 2.85 億美元的資產,並在幾分鐘內驚動了 Solana 的 DeFi 產業。攻擊者奪取管理員控制權、掏空金庫資金,並引發交易活動、未平倉部位與總鎖倉價值的急劇下跌,迫使多個平台暫停營運並評估曝險。
漏洞觸發快速的市場回撤
Drift Protocol 在不尋常的鏈上活動出現後不久便確認了此攻擊。團隊迅速暫停存款與提款,以遏止此入侵。然而,損害早已在整個生態系擴散。
在一個小時內,Drift 的總鎖倉價值(TVL)從約 5.5 億美元下滑至低於 3 億美元。同時,DRIFT 代幣跌幅超過 40%。因此,交易者在 Solana 為基礎的 DeFi 平台上縮減了活動。
多個相連的協議立刻作出反應。PiggyBank_fi 使用內部資金承擔約 10.6 萬美元的曝險。與此同時,Reflect Money 暫停了鑄造與贖回,而 Ranger Finance 由於可能的損失而中止了關鍵功能。
攻擊利用治理與定價落差
調查人員後來詳述了攻擊者如何執行該漏洞。根據鏈上數據,這次入侵結合了遭到破壞的管理員金鑰、被操縱的預言機定價,以及薄弱的治理控制。
攻擊者建立了一種名為 CarbonVote Token 的代幣,並透過洗盤交易(wash trading)抬高其價值。隨著時間推移,價格預言機捕捉到這種人為估值,並將其視為合法的市場數據。
在 4 月 1 日,攻擊者使用管理員權限將該代幣上架至 Drift。接著,他們提高提款限制並存入被抬高的抵押品。這使得能夠快速借出真實資產。
約在 12 分鐘內,攻擊者完成 31 次提款,掏空了 USDC、SOL 以及其他資產。值得注意的是,系統只需要五名簽署者中的兩名即可通過,且缺乏時間鎖(timelock)。
資金迅速在鏈上流動
在漏洞攻擊之後,攻擊者將資產轉換為 USDC,並把資金轉移到鏈下。區塊鏈記錄顯示,資金使用 Circle 的跨鏈轉帳協議(Cross-Chain Transfer Protocol)轉移到以太坊。
在以太坊上,部分資金被換成 ETH,其他部分則透過交易所流轉。這種資金移動使得追蹤與回收工作變得更加複雜。
同時,調查者 ZachXBT 批評 Circle 的回應。他指出,大額 USDC 轉帳發生在美國時段,卻沒有被凍結。隨著調查持續進行,Drift 團隊仍在與執法單位以及安全合作夥伴合作。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
NXR AI 將於 5 月 6 日在 Solana 上線,代幣合約為 BFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpump
根據 NXR AI 在 5 月 6 日的官方公告,NXR AI 已在 Solana 區塊鏈啟動,代幣合約地址為 BFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpump。該專案將自己定位為一種以 AI 為核心的加密貨幣,結合人工智慧創新與 Solana 的快速
GateNews1小時前
摩根大通、Ripple、Mastercard 在 XRP 區塊鏈上執行代幣化金庫試點
JPMorgan、Ripple、Mastercard 以及 Ondo Finance 已完成一項試點交易,使用 XRP Ledger 區塊鏈與傳統銀行基礎設施,跨境移轉代幣化的美國公債。Ripple 於週三在 X(原 Twitter)上公布該試點,表示該交易
Crypto Frontier3小時前
Bullish 於 2026 年 Consensus 在 Solana 上完成 1.51 億股股份的代幣化
根據 Bullish 執行長 Thomas Farley 在 Consensus 2026 上的說法,該公司已在 Solana 完成其全部股權的代幣化(1.51 億股)。Farley 在
GateNews4小時前
SOL 現貨 ETF 於隔夜出現 2,130 萬美元淨流入,Bitwise BSOL 領先
根據 ChainCatcher 援引 SoSoValue 資料,SOL 現貨 ETF 昨天(5 月 6 日)出現 2130 萬美元的淨流入。Bitwise Solana Staking ETF(BSOL)以 2077 萬美元的流入領先,而 Fidelity Solana Fund ETF(FSOL)
GateNews6小時前
Jito 基金會與 Solana 公司宣布在香港、新加坡、日本、南韓之間展開 APAC 驗證者合作伙伴關係
根據一份聲明,Jito 基金會與 Solana 公司於週三(5 月 6 日)宣布一項策略合作,旨在擴大亞太地區的機構級 Solana 資產質押基礎設施。兩家公司將共同運作由 Solana 公司 Pacific 進行錨定的驗證者伺服器
GateNews6小時前
新錢包在價值 240,000 SOL(21.36 百萬美元)上開設 20 倍空單部位
Gate News 訊息,一個新建立的錢包(地址為 0x128e)已在 240,000 SOL 上開立 20 倍槓桿的空頭部位,該部位價值為 2,136 萬美元。此部位的清算價格設定為 90.85 美元。
GateNews7小時前