自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

漂流协议突遭全线攻击,一小时内或有超2.7亿美元被盗

2026-04-02 03:16:33
收藏

Drift Protocol披露约2亿美元可疑链上交易数据

经历数周小规模漏洞攻击的相对平静期后,Web3领域再次遭遇重大安全事件。Solana链上数据显示,其头部去中心化交易所Drift Protocol出现大规模资金异常流出,涉及多种代币,预估损失超过2亿美元。

Solana生态意见领袖Mert Mumtaz率先发现异常,呼吁各方共同研究并尝试拦截被盗资产。事件发生约一小时后,Drift Protocol流动性已骤降近50%,约合2.7亿美元。

漏洞攻击溯源分析

攻击发生首小时内,监测到一系列可疑交易活动,最新一笔转移记录显示有1万枚SOL转入新钱包。Drift Protocol官方已确认遭遇攻击,紧急呼吁用户暂停资金存入与交易操作。尽管未披露具体防御措施,但其生态钱包Phantom已暂停协议访问权限。

资金损失源于单一协议账户发起的连续交易,表明攻击者可能已完全掌控该账户资产。外流资产包括SOL、JitoSOL、WETH、FARTCOIN、USDC、SyrupUSDC等多类代币,其中部分代币若能在兑换前及时拦截,发行方或可实施冻结操作。

攻击呈现持续扩散态势,陆续波及Drift协议支持的其他资产,包括价值超200万美元的mSOL及JLP、INF、dSOL等代币。攻击者同时转移逾282枚BTC,并铸造新型代币对协议进行嘲讽。部分资金经ChainFlip兑换为USDC,若发行方及时响应理论上存在冻结可能;另有资金转入以太坊钱包,可能通过混币操作掩盖流向。监测显示资金正流向Raydium、Orca、Meteora等多家中继钱包。

或成本轮加密周期最大Web3安全事件

本次攻击规模已超越2025年夏季Cetus Protocol遭窃的6000万美元事件,当时该协议最终损失达2.23亿美元。事发前Drift Protocol总锁仓价值逾5.5亿美元,日永续合约交易量近7000万美元,使其成为极具吸引力的攻击目标。

攻击手法呈现典型特征:攻击者提前八日进行准备,利用Wormhole跨链桥等多重Web3工具,采取快速转移兑换策略规避资产滞留。值得注意的是,链上研究员在攻击发生一周前已发现测试交易,表明攻击者预先掌握了协议薄弱点。

此事件恰逢Solana生态成为代币交易与永续合约主阵地之际,同时验证了市场对年内超亿美元级加密攻击的预测。事后调查显示,该协议未经过Certik审计且存在治理漏洞,虽审计不能完全杜绝风险,但可排除明显攻击路径。

市场影响与行业警示

攻击发生后,协议原生代币DRIFT短期内暴跌10%至0.059美元。攻击者控制FARTCOIN总供应量的2.5%,可能引发多类资产价格震荡。跨链封装资产与主网资产价差可能波及其他关联协议。

尽管近期Web3活动节奏放缓,但协议安全仍面临多重挑战,供应链攻击等技术手段持续演进。现阶段对于攻击者清空多个流动性池的具体手法与根本成因,尚未形成明确结论。此次事件再次警示,去中心化金融协议需构建多层防御体系,持续完善安全审计与应急响应机制。

展开阅读全文
更多新闻