区块链快讯

Solana DeFi巨头Drift遭劫,15秒被盗2.7亿成生态第二大损失事件

2026年4月1日凌晨,加密市场突遭重创,一场毫无预兆的安全危机席卷全网。作为Solana生态中备受瞩目的顶级衍生品交易协议,Drift Protocol(以下简称Drift)遭到黑客猛烈攻击。攻击者成功攻破管理员多签密钥体系,仅在15秒内便将协议内的USDC、WETH、DSOL、cbBTC等主流加密资产洗劫一空,涉及总价值高达约2.85亿美元(折合人民币超过20亿元)。

加密货币Solana DeFi协议Drift被盗,损失约2.7亿美元

此次受袭的并非边缘小项目,而是Solana上TVL(总锁仓量)位居前列的核心DeFi协议之一,堪称该领域中的“领军者”。消息公布后,加密社区瞬间陷入恐慌,用户纷纷发起提现潮,导致Solana生态TVL在数小时内蒸发近10亿美元。项目方随即紧急暂停存取款功能,并发布公告确认“正遭受主动攻击”,这被认定为2026年至今Web3领域最为严重的网络安全事故。

本文将深入复盘此次事件的来龙去脉:黑客是如何突破防线的?事件中暴露了哪些致命的安全短板?与2022年Solana历史上著名的Wormhole桥2.26亿美元(当时约合3.26亿美元)大劫案相比,本次事件为整个行业敲响了怎样的警钟?

15秒“清空”2.85亿:看似简单的攻击过程背后令人胆寒

纵观整个攻击流程,黑客并未依赖复杂的智能合约漏洞挖掘,也未经历漫长的链上操作链条。其核心突破口直指Drift的管理员多签密钥。Drift原采用2/5多签机制(即5个管理员中需至少2人授权方可执行关键操作),理论上这是一种安全的“多重把关”设计。

然而,黑客通过未知手段(疑似社会工程学攻击、密钥泄露或预先布局),窃取了其中2个管理员密钥,从而直接掌握了协议的最高控制权。

更为致命的是,Drift的多签设置采用了零延迟授权策略——一旦达到所需的2个签名,交易即刻执行,无需任何等待期。获得权限后,黑客在15秒内提走流动性池中的所有资产,转入个人地址,并通过跨链桥迅速完成洗钱。整个过程迅捷无比,致使项目方和用户几乎毫无反应时间。

加密货币Solana DeFi协议Drift被盗,损失约2.7亿美元,或成Solana生态第二大DeFi劫案

简而言之,这次事件并非传统意义上的“技术炫技”,而是因权限管理体系彻底崩溃引发的灾难。黑客如同掌握了金库备用钥匙,公然搬空了整个保险箱。

三大被忽视的致命漏洞,任一环节失守皆可能导致归零

复盘显示,此次攻击揭示了Web3项目普遍存在的安全盲区,而非单一代码缺陷。我们逐一剖析这些隐患:

漏洞一:权限管理形同虚设,多签沦为形式主义

多签机制旨在分散风险、避免单点故障,但Drift在落地2/5多签时,在密钥存储、权限分级及日常监控方面存在显著疏漏。黑客轻易获取两个签名,便等同于获得了“上帝权限”。

许多项目常犯此类错误:误以为启用多签即可高枕无忧,却忽视了密钥本身的安全性(如硬件钱包、冷存储、定期轮换)以及权限最小化原则(非必要不开启最高权限)。结果往往是密钥一旦泄露,协议即刻沦为黑客提款机。

漏洞二:零延迟多签,为黑客开通“极速通道”

多签系统通常建议设置“时间锁”或“延迟执行”机制(例如授权后24小时生效),这是行业公认的最佳实践,能为团队争取到冻结资产、通知社区或联系安全公司的黄金响应时间。

Drift为了追求“交易效率”而取消了延迟设置。黑客签名一经凑齐,资金瞬间转移,项目方连事后补救的机会都未曾拥有。这就像银行金库未安装延迟警报器,小偷开门即得手——效率虽高,安全性却荡然无存。

加密货币Solana DeFi协议Drift被盗,损失约2.7亿美元,或成Solana生态第二大DeFi劫案

漏洞三:预言机防护薄弱,资产定价遭操控

预言机(Oracle)作为Web3的“数据心脏”,负责将链下真实价格(如ETH/USDC汇率)输入链上智能合约。分析指出,在转移大额资产前,黑客可能通过操纵预言机数据,扭曲了协议对资产价值的评估,从而顺利实施大额提款。

预言机攻击是DeFi领域的顽疾(常结合闪电贷与价格操纵)。部分项目使用的预言机数据来源单一、验证机制薄弱,一旦被针对,合约便会基于错误数据做出决策。Drift案例再次证明:即便交易协议再强大,若数据入口不安全,一切皆为空中楼阁。

加密货币Solana DeFi协议Drift被盗,损失约2.7亿美元,或成Solana生态第二大DeFi劫案

对标2022年SOL链最大劫案(Wormhole),此次警告更加振聋发聩

许多人会将此次事件与Solana历史上最严重的Wormhole跨链桥被盗案(2022年损失3.26亿美元)进行比较。Wormhole案属于典型的智能合约代码漏洞:黑客利用桥接验证逻辑Bug,伪造12万枚ETH的存款证明,在Solana上铸造等值wETH并跨链逃逸。这是一次“技术层面的硬核攻击”,暴露了跨链桥安全设计的巨大缺陷。

相比之下,Drift事件性质截然不同——它不是代码Bug所致,而是治理层和运维层的权限失控。黑客凭借多签缺陷、零延迟机制及预言机弱点,实现了“内部提权式”的快速盗窃。两次事件均发生在Solana生态,损失规模相近(分别为第二和第一大),但攻击向量完全不同。共同点与警示如下:

1.Solana高性能的双刃剑效应:TPS快、费用低,但“速度”往往与“安全缓冲”相冲突。零延迟、简化多签及追求效率的理念,若缺乏严格的安全机制配套,极易成为黑客的目标。

2.头部协议并非免疫体:无论是当时的热门跨链桥Wormhole,还是当前的衍生品龙头Drift,都表明无论项目规模多大、TVL多高,都无法替代严谨的安全治理。

3.行业信任危机加剧:两次事件后,Solana TVL均出现明显回撤,用户信心受损。据多家安全公司分析,此次事件高度疑似由北 韩 黑 客所为,且其手法日益专业化,从代码漏洞转向社会工程与权限渗透,未来攻击将更加隐蔽和迅速。

最刺耳的警钟在于:Web3不能仅专注于速度和收益,必须将“安全”置于首位!否则,创新再多,也不过是为黑客输送利益。

致项目方、用户及行业的五点实战建议

此次事件并非终点,而是新一轮安全觉醒的起点。无论身份如何,各方均需采取行动:

1.项目方:立即开展多签审计,引入时间锁机制,遵循权限最小化原则;预言机应选用多源聚合方案,配合时间加权及偏差报警;定期聘请专业安全公司进行渗透测试与审计;建立24小时监控与紧急响应团队。

2.用户:避免将所有资金集中于单一协议;启用硬件钱包及双重认证(2FA);发现异常交易立即撤离;优先选择经过多次审计且有漏洞赏金计划的项目。

3.行业:推动标准化安全规范(如强制要求多签延迟、建立预言机安全评分);加强社区对项目治理透明度的监督;促进安全公司与项目方的合作,共享威胁情报。

4.长远来看:Web3应从“快速迭代”阶段转向“安全第一”的成熟阶段。速度固然重要,但若无安全基石,速度越快,崩塌越迅速。

最后,加密世界始终伴随着高风险与高回报。Drift的惨痛教训提醒我们:安全不是成本,而是生存的底线。希望所有项目方能以此为鉴,杜绝下一次“15秒归零”悲剧的发生。对于此次事件,您认为责任更多在于项目方的疏忽,还是Web3安全体系仍有漫长之路要走?欢迎留言讨论,共同守护我们的数字资产!