以 Solana 为基础的去中心化交易平台 Drift Protocol 于 2026 年 4 月 1 日确认:正在调查其协议中的“异常活动”。链上数据表明其已遭受的损失至少达 $200 million——部分估计则将这一数字接近 $270 million——而这将成为自 2022 年 价值 $326 million 的 Wormhole 跨链桥攻击以来,Solana 上规模最大的 DeFi 漏洞利用事件之一。
该协议已暂停存款,并敦促用户在与安全公司、桥和交易所协同以遏制该事件期间,不要存入资金。
该漏洞利用开始于协议公开公告之前超过两个小时,且似乎瞄准了多个 Drift vault,包括 JLP Delta Neutral、SOL Super Staking 和 BTC Super Staking。链上数据显示,存在一笔规模巨大的转账:转移了 41.7 million JLP 代币,价值约 $155 million;同时,其他资产(包括 SOL、USDC、cbBTC 和 wBTC)也从该平台被洗劫一空。
区块链分析公司 Lookonchain 发现证据表明,实施者开始通过 Jupiter(Solana 基于的去中心化交易所聚合器)将被盗资产兑换为 USDC,并将这些稳定币桥接到以太坊以购买 ETH。截至 4 月 1 日 17:45 UTC,攻击者持有 19,913 ETH,价值约 $42 million。
Arkham Intelligence 的数据显示,超过 $250 million 已从 Drift 转移到一个临时钱包,然后被分发到各个其他地址;在媒体发布时,主地址中剩余的金额少于 $600,000。主要被利用者地址(以 HkGz4Kmo 开头)似乎是在攻击发生前八天创建的,攻击期间先是在 OKX 和 Jupiter DEX 上进行小额兑换,随后在漏洞利用发生前约 18 小时前一直处于不活跃状态。
Drift Protocol 在 X 上发帖称,它正在观察协议中的异常活动并进行调查,明确表示该情况“不是愚人节玩笑”,并敦促用户谨慎行事。随后,该协议确认“正在遭受主动攻击”,并宣布在与多家安全公司、桥和交易所协调期间,已暂停提款和存款。
根据 The Block 的数据,DRIFT 代币在漏洞利用公告后下跌了将近 5% 至 $0.064;不过链上数据表明,在最初报道之后的数小时内,该代币的跌幅一度超过 20%。事故期间 Solana 的 SOL 价格下跌,但在触及局部低点 $83.82 后反弹,当天累计涨幅超过 1%。
Helius 的 CEO Mert Mumtaz 表示,该公司为 Solana 开发者提供基础设施服务。他指出:虽然无法 100% 确定,但看起来 Drift 可能正在被利用,这引发了人们对用户资金影响以及更广泛的 Solana DeFi 生态系统影响的担忧。
Drift Protocol 是一个构建在 Solana 上的去中心化、开源交易平台,普遍被视为 Solana 生态中用于永续期货交易的核心组成部分。根据 DeFi Llama,该协议在漏洞利用发生前的总锁仓价值(TVL)超过 $550 million。
该攻击将成为 Rekt 跟踪的排行榜中,链上加密攻击规模最大的事件之一,并且很可能是 2022 年 2 月发生的价值 $326 million 的 Wormhole 跨链桥攻击之外,Solana 基于攻击中规模最大的漏洞利用事件。Drift 表示,随着其调查推进,将从其官方 X 账户提供更多更新。
Drift Protocol 漏洞利用事件中被盗了多少?
链上数据表明损失至少为 $200 million,部分估计认为该数字更接近 $270 million。该攻击瞄准了多个 vault,包括 JLP Delta Neutral、SOL Super Staking 和 BTC Super Staking;仅一笔转账就转移了 41.7 million JLP 代币,价值约 $155 million。
Drift Protocol 在回应该漏洞利用事件时做了什么?
Drift Protocol 在与安全公司、桥和交易所协调以遏制该事件期间,暂停了存款和提款。该协议确认正在调查“异常活动”,随后将该情况描述为“主动攻击”,敦促用户谨慎行事,并承诺提供更多更新。
该漏洞利用与之前的 Solana DeFi 攻击相比如何?
根据 Rekt 的排行榜,Drift 漏洞利用将成为自 2022 年 该价值 $326 million 的 Wormhole 跨链桥漏洞利用以来,Solana 上规模最大的 DeFi 攻击。攻击者已开始通过 Jupiter 将被盗资产兑换成 USDC,并将资金桥接到以太坊以购买 ETH;该实施者地址是在攻击发生前八天创建的。