Solana头部去中心化交易所遭攻击,预估损失高达2.85亿美元
4月1日,Solana生态上规模最大的去中心化交易所之一Drift Protocol遭遇主动攻击。区块链安全公司PeckShield初步估计损失可能高达2.85亿美元。事件发生后,该协议已暂停存提款功能。截至发稿前,官方尚未公布最终损失数额或根本原因分析报告。
攻击事件详情
Drift Protocol在社交平台X上确认其正遭受攻击,并立即暂停了存提款。团队表示正在与多家安全公司、跨链桥及交易所协调,以控制事件影响。
根据相关报道,北京时间约23时06分,价值约1.55亿美元的4100万枚JLP代币从Drift金库转移至攻击者地址。链上数据显示,从协议转移到攻击者地址的总金额超过2.5亿美元。
链上数据概要:
金库转移交易:5brWc...SM8a
公链:Solana
首笔大额转移:约4100万JLP(约合1.55亿美元)
PeckShield警报初步估算了上述损失金额,但该数字尚未得到Drift官方确认。在调查期间,协议方未发布事件分析报告。
另一家链上分析公司指出,攻击者正将超过2.7亿美元的盗取资产兑换为USDC,并已购买了价值约4260万美元的19913枚ETH。
根据未经证实的分析,研究人员和安全专家认为此次漏洞可能涉及私钥泄露或管理员密钥暴露。Drift尚未正式确认此为根本原因。
事件对Solana生态的影响
研究数据显示,Drift协议在Solana上锁定的总价值约为2.5518亿美元。此次攻击涉及的金额据称已超过该数值,表明金库资产和用户存款可能已被耗尽,超出了协议储备的覆盖范围。
Solana整体DeFi生态在所有协议中锁定的总价值约123亿美元。虽然单次攻击不会抹去这一基础,但Drift事件的规模之大,足以引发流动性提供者和跨Solana DeFi平台交易的参与者对交易对手风险的担忧。
SOL当时交易价格约为81.00美元,24小时内下跌1.99%,日交易量约46.1亿美元。小幅的价格下跌表明市场尚未完全消化攻击事件的影响,或因协议暂停存款而抑制了抛压。
Solana生态相关公司迅速作出反应。一家持有Solana国库风险敞口的上市公司公开声明其未涉及Drift协议。使用最广泛的Solana钱包Phantom则为尝试访问该协议的用户添加了警告提示。
更广泛的加密市场情绪背景放大了风险感知。恐惧与贪婪指数当时处于8的“极度恐惧”区间,意味着攻击发生时市场参与者已处于防御状态。
安全冲击与简化信任模型的必要性
DeFi协议漏洞暴露了一种结构性风险,而比特币基础层在很大程度上避免了此类风险。Drift Protocol的架构与大多数DeFi交易所类似,依赖于智能合约、管理员密钥和可组合代币金库,每一层都可能成为攻击面。关于私钥泄露的未证实报告突显了单一故障点如何危及数亿美元用户资金。
比特币基础层采用更简洁的信任模型:没有控制资金池的管理员密钥,没有可升级的智能合约,也没有可组合的金库逻辑。当类似GENIUS法案的稳定币监管提案进入高层讨论时,其核心问题与此事件所揭示的问题一致:哪种信任模型能更安全地处理交易对手风险。
这并不意味着比特币免疫于所有安全风险。托管服务、封装代币及基于比特币构建的二层协议都引入了自身的复杂性。但此次DeFi交易所遭受的巨额损失再次表明,为何部分市场参与者仍倾向于比特币的保守架构,尤其是在稳定币储备与赎回需求间的流动性缺口已受密切关注时期。
近几周,主要机构参与者也一直在重新评估风险敞口。某机构暂停连续13周买入BTC的策略决定,反映了资本保全的整体转向,而Drift攻击等安全事件加剧了这一趋势。
Drift Protocol尚未公布恢复运营的时间表或受影响用户补偿方案。在正式的事件报告和确认损失金额发布前,PeckShield的估算仍是引用最广泛的数字,事件造成的全部影响仍属未知。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种