Drift Protocol披露约2亿美元可疑链上交易数据
经历数周小规模漏洞攻击的相对平静期后,Web3领域再次遭遇重大安全事件。Solana链上数据显示,其头部去中心化交易所Drift Protocol出现大规模资金异常流出,涉及多种代币,预估损失超过2亿美元。
Solana生态意见领袖Mert Mumtaz率先发现异常,呼吁各方共同研究并尝试拦截被盗资产。事件发生约一小时后,Drift Protocol流动性已骤降近50%,约合2.7亿美元。
漏洞攻击溯源分析
攻击发生首小时内,监测到一系列可疑交易活动,最新一笔转移记录显示有1万枚SOL转入新钱包。Drift Protocol官方已确认遭遇攻击,紧急呼吁用户暂停资金存入与交易操作。尽管未披露具体防御措施,但其生态钱包Phantom已暂停协议访问权限。
资金损失源于单一协议账户发起的连续交易,表明攻击者可能已完全掌控该账户资产。外流资产包括SOL、JitoSOL、WETH、FARTCOIN、USDC、SyrupUSDC等多类代币,其中部分代币若能在兑换前及时拦截,发行方或可实施冻结操作。
攻击呈现持续扩散态势,陆续波及Drift协议支持的其他资产,包括价值超200万美元的mSOL及JLP、INF、dSOL等代币。攻击者同时转移逾282枚BTC,并铸造新型代币对协议进行嘲讽。部分资金经ChainFlip兑换为USDC,若发行方及时响应理论上存在冻结可能;另有资金转入以太坊钱包,可能通过混币操作掩盖流向。监测显示资金正流向Raydium、Orca、Meteora等多家中继钱包。
或成本轮加密周期最大Web3安全事件
本次攻击规模已超越2025年夏季Cetus Protocol遭窃的6000万美元事件,当时该协议最终损失达2.23亿美元。事发前Drift Protocol总锁仓价值逾5.5亿美元,日永续合约交易量近7000万美元,使其成为极具吸引力的攻击目标。
攻击手法呈现典型特征:攻击者提前八日进行准备,利用Wormhole跨链桥等多重Web3工具,采取快速转移兑换策略规避资产滞留。值得注意的是,链上研究员在攻击发生一周前已发现测试交易,表明攻击者预先掌握了协议薄弱点。
此事件恰逢Solana生态成为代币交易与永续合约主阵地之际,同时验证了市场对年内超亿美元级加密攻击的预测。事后调查显示,该协议未经过Certik审计且存在治理漏洞,虽审计不能完全杜绝风险,但可排除明显攻击路径。
市场影响与行业警示
攻击发生后,协议原生代币DRIFT短期内暴跌10%至0.059美元。攻击者控制FARTCOIN总供应量的2.5%,可能引发多类资产价格震荡。跨链封装资产与主网资产价差可能波及其他关联协议。
尽管近期Web3活动节奏放缓,但协议安全仍面临多重挑战,供应链攻击等技术手段持续演进。现阶段对于攻击者清空多个流动性池的具体手法与根本成因,尚未形成明确结论。此次事件再次警示,去中心化金融协议需构建多层防御体系,持续完善安全审计与应急响应机制。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种