区块链分析公司Elliptic认定朝鲜黑客可能涉入2.86亿美元漏洞攻击事件
区块链分析公司Elliptic通过多项链上指标分析指出,基于Solana的去中心化交易所Drift Protocol在2026年4月遭遇的2.86亿美元漏洞攻击,很可能与朝鲜黑客组织有关。该事件导致平台被迫暂停所有存取款业务。
2.86亿美元漏洞事件回顾
2026年4月1日,Drift Protocol首次监测到异常活动,随即警告用户暂停存款。数小时后,平台确认遭受持续攻击,在与安全公司、跨链桥及交易所协调后,全面中止了存取款服务。
根据Elliptic于4月2日发布的分析报告,本次攻击造成的总损失达2.86亿美元,主要涉及三个金库:JLP Delta Neutral金库、SOL超级质押金库以及BTC超级质押金库。其中最大单笔转移涉及约4170万枚JLP代币,价值约1.55亿美元。攻击者转移资产的速度与精确性表明,其事先已对协议架构进行过详细侦查。
此次攻击手法与先前涉及Drift协议的钱包活动模式相似,但规模远超以往记录。
朝鲜关联推测依据
Elliptic表示,发现多项证据将此次攻击与朝鲜相关联的黑客行为模式相匹配。攻击者采用的跨链洗钱模式与既往朝鲜相关行动高度一致。
需注意的是,该判断目前仅为分析公司的评估结论,尚未得到官方执法机构确认。截至2026年4月2日,暂无政府部门公开声明将此事件明确归因于朝鲜国家黑客。
这一推测基于更广泛的制裁背景。美国政府曾多次将朝鲜相关的加密资产盗窃行为与武器计划资金关联。分析报告同时引用了2026年3月美国财政部对涉嫌为朝鲜洗钱的个人与公司采取的制裁行动。
需要区分的是,尽管Elliptic在事件溯源方面具有较强公信力,但私营机构的链上分析与政府官方认定之间仍存在差异。读者宜将朝鲜关联性视为基于链上证据的主要推测,而非既定事实。
对协议数据及代币的影响
此次攻击对Drift协议的总锁仓价值造成直接冲击。DeFiLlama数据显示,截至2026年4月1日0时,Drift在Solana上的TVL约为5.501亿美元;至4月2日14时,该数值已降至约2.396亿美元,跌幅达56%。
DRIFT代币价格跌至0.052131美元,24小时内下跌26.36%。其市值缩水至约2598万美元,而24小时交易量激增至约6771万美元,反映出显著的抛售压力。
整体市场情绪也受此影响,恐惧与贪婪指数读数仅为12,处于“极度恐惧”区间。随着大规模DeFi攻击事件频发,行业正逐步转向更严密的安全框架建设,例如强化风险控制的内置交易基础设施等举措日益受到重视。
当前数据仅反映事件的即时影响,最终损失规模尚不明确。由于存取款服务仍处于暂停状态,个人用户及流动性提供者的实际损失范围仍有待评估。
Drift Protocol目前尚未公布资产恢复方案或业务恢复正常的时间表。协议方与跨链桥、交易所的协调行动表明,追踪与冻结被盗资金的工作正在进行中。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种