区块链分析机构指认Solana生态攻击事件与朝鲜有关
据多方信源披露,区块链分析公司Elliptic已将4月1日Solana生态去中心化交易所Drift Protocol遭攻击事件与朝鲜黑客组织相关联。截至目前,尚未有Elliptic官方发布的正式报告对此指认予以确认。安全公司PeckShield初步评估本次攻击造成约2.85亿美元损失,Drift Protocol已暂停所有存取款业务,正协同安全团队及各交易所控制事态发展。
攻击事件溯源进展
据未经证实的次级信源称,总部位于伦敦的区块链分析公司Elliptic在分析攻击模式后,发现其与朝鲜国家支持的黑客活动特征相符。若该指认属实,本次事件将从普通DeFi安全事件升级为潜在的地缘政治网络安全事件。
但需注意的是,目前尚无经独立核验的Elliptic官方博客、事件报告或公开声明证实朝鲜方面的参与。另有报道引用某硬件钱包高管的推测而非Elliptic的正式结论,使得该指认目前仍属于调查阶段的推论而非确凿结论。
这一区分至关重要。若最终确认Solana主要协议遭国家背景攻击,这将成为2026年与朝鲜相关的最大规模加密资产盗窃案之一,任何处理涉案资金的交易所及跨链桥都可能面临与制裁相关的合规义务。
事件过程梳理
Drift Protocol于2026年4月1日宣布遭受持续攻击,随即暂停存取款功能。PeckShield警报系统初步估计损失达2.85亿美元,成为本年度规模最大的DeFi攻击事件之一。另一安全机构CertiK则报告约1.36亿美元损失,其中1.09亿美元集中于单个钱包。
根据区块链数据分析平台信息,转移至攻击者地址的资金超过2.5亿美元。损失评估差异可能源于不同机构对资金流向追踪与确认协议损失的方法论不同。Solana主流钱包Phantom已对通过其界面访问Drift的用户添加强制风险提示,其安全团队已启动独立调查。
潜在影响与行业反思
若朝鲜关联最终确认,本次事件将延续该国黑客组织大型网络攻击的既有模式。国家背景攻击者的确认将改变所有接触被盗资金实体的合规考量——若资金被追溯至受制裁的朝鲜实体,相关交易所、跨链桥及场外交易平台可能面临制裁风险。
对Solana生态DeFi协议而言,此次事件引发对跨链桥安全机制及被盗资金冻结速度的反思。尽管Drift表示正与各平台协同遏制攻击,但链上转账的去中心化特性使得攻击者跨链转移资金的速度往往快于地址封禁流程。基于人工智能的钱包安全工具与链上监测方案虽受关注,但在此次事件中均未能及时阻止初始资金外流。
市场反应与用户应对
事件发生后市场反应剧烈,DRIFT代币24小时内下跌26.40%,市值缩水至约3040万美元。24小时交易量飙升至6750万美元以上,远超代币剩余市值,显示市场出现恐慌性抛售。加密货币市场整体情绪指数降至12,进入“极度恐慌”区间。
目前Drift用户暂无法转移协议内资产,团队尚未公布恢复服务的时间表。持有永续合约、借贷头寸或提供流动性的用户面临资金能否全额回收的不确定性。协议方当前侧重于跨平台协同处置,尚未公布技术分析报告或被利用漏洞的细节。
此次事件进一步加剧了用户对非托管协议安全性的疑虑,可能推动协议保险产品需求及审计标准提升。对于涉及杠杆交易的平台而言,单次攻击即可造成数亿美元损失的风险尤为突出。
常见问题说明
损失估算差异缘由:各机构评估标准存在方法论差异,部分统计流向攻击者地址的全部资金,部分仅计算协议确认永久损失的资金,最终金额需待官方完整报告发布方能确定。
用户当前应对建议:建议密切关注官方渠道的服务恢复通知,警惕利用事件实施的网络钓鱼攻击。钱包提供商已增设风险提示,用户应通过官方渠道获取信息,避免使用非官方工具。
本次攻击事件的影响已超越单个协议范畴。在宏观经济不确定性持续影响加密市场风险偏好的背景下,Solana生态DeFi协议正面临更严格审视。无论朝鲜关联是否最终证实,Drift事件本身已成为2026年Solana生态最具代表性的安全事件。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种