$285M 索拉納災難——真正發生了什麼

CaptainAltcoin
SOL2.41%
DRIFT-1.27%
WBTC1.2%
TAO-1.82%

於 2026 年 4 月 1 日,Solana(SOL)上局勢崩壞。Drift Protocol 遭遇 2.85 億美元的漏洞利用攻擊,而且在數小時內,其代幣大幅暴跌。影響並沒有就此停止,它很快蔓延到其他相連的協議。

這段解析根據 Coin Bureau 的報導與分析(擁有 273 萬訂閱者),該內容涵蓋了漏洞利用的完整時間線,以及幕後攻擊是如何逐步展開的。

起初,人們以為是慣常的原因:智慧合約漏洞或某種技術瑕疵。但這次並不是。沒有程式碼壞掉。也沒有利用任何漏洞。

這起攻擊是以人為核心,而不是以程式碼為核心。

行動在數月前、約在 2025 年年底就已開始。起初進行得很低調:一群人假裝成專業交易公司,並在會議上接觸 Drift 的貢獻者。他們看起來可信、懂得很多,同時對交易與基礎設施都相當熟悉。

隨著時間推移,他們建立了關係。他們加入私人討論,分享想法,並合作制定策略。為了強化形象,他們甚至向該平台存入超過 100 萬美元。這單一舉動讓他們看起來更有認真度、也更值得信賴。

一步一步地,他們在從未強行闖入的情況下,取得了內部知情者的存取權。

  • 攻擊者如何進入
  • 讓一切成為可能的關鍵失誤
  • 285M 美元如何在數分鐘內被掏空
  • 這對加密貨幣帶來的改變

攻擊者如何進入

一旦信任建立,攻擊者就引入了偽裝成正常工作流程的惡意工具。他們分享了一個看起來像是標準整合方式的 GitHub 儲存庫。但其中隱藏的程式碼,會在你一打開時,悄悄地破壞開發者的系統。

沒有任何警告,也沒有明顯跡象。一切看起來都很正常。

不過,其中一名貢獻者被說服下載了一個假應用程式,並以它是用於測試一個新錢包為由。這讓攻擊者獲得了更深入的內部系統存取權。

現在他們不只是觀察者,而是已進入關鍵基礎設施,包括用於核准交易的系統。

_****如果 TAO 捕捉到 600 億美元 AI 市場,Bittensor(TAO)的價格將會如何**

讓一切成為可能的關鍵失誤

即便擁有這種程度的存取權,攻擊者仍需要一個方法,能在不被阻止的情況下取得完全控制。這個機會來自一個簡單但嚴重的錯誤。

Drift 在例行更新中移除了其管理員時間鎖(administrative timelock)。通常這項功能能在執行重要操作前造成延遲,讓團隊有時間在其中發現任何可疑之處。

沒有了它,交易就能即刻通過。

就在同一時期左右,攻擊者又說服團隊成員簽署看似例行的管理員交易。實際上,這些簽名把協議的完整控制權交了出去。

沒有觸發任何警報。

285M 美元如何在數分鐘內被掏空

當一切就緒後,攻擊行動進展得非常迅速。攻擊者建立了一個假代幣,並操控其價格,讓它看起來價值 1 美元。他們接著將它列為該協議中的有效擔保品。

從紙面上看,他們似乎持有數億美元的資產。

利用這個假擔保品,他們開始從系統中借出真實資產。大量流動性被從多個池子中抽走,其中包括 Solana(SOL)與包裝比特幣(wrapped Bitcoin)等主要代幣。

在數分鐘內,超過 1.5 億美元已經被掏空。其餘部分在不久後跟著發生。

被偷走的資金被轉換成穩定幣(stablecoins),並從網路上移出。接著它們被橋接到以太坊(Ethereum),並分散到許多錢包中,讓回收變得極其困難。

之後的安全公司將這次攻擊連結到一個以執行類似行動聞名的北韓團體。這並不是隨機發生,也不是倉促進行。它已經規劃了數月,並以精準的方式執行。

同一個團體曾與過去的漏洞利用案有關,但這次顯示出更高層級的協調能力與規模。

這對加密貨幣帶來的改變

這起事件把加密貨幣的安全重心轉移了。多年來,人們主要擔心的是智慧合約漏洞。各專案投入大量資源進行審計與程式碼檢視,而 Drift 也不例外。

但這次攻擊並沒有針對程式碼。它針對的是信任。

開發者、貢獻者以及內部流程成為了切入點。攻擊者沒有破壞系統,他們是透過利用人與人之間的互動,繞過了系統。

這將改變未來安全應該如何被處理。

2.85 億美元的損失不只是又一次漏洞利用。它顯示出:即使是經過良好審計的系統,只要人性層被暴露,也仍可能失敗。

DeFi 不再只是安全的程式碼而已。它關乎要確保支撐其運作的人與流程的安全。而正如本案所示,這也許才是最難保護的部分。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

比特幣、以太坊與 Solana ETF 於 4 月 15 日創下正淨流入記錄

Gate News 訊息,根據 4 月 15 日的更新,Bitcoin ETFs(比特幣 ETF)在單日錄得淨流入 4,566 BTC (約 3.37億美元),以及 7 日淨流入 6,753 BTC (約 5437萬美元)。Ethereum ETFs(以太坊 ETF)在單日錄得淨流入 23,405 ETH (約 4.99億美元)

GateNews13小時前

Y Combinator 在 Solana 上的 USDC 投資

Y Combinator 已完成其第一筆風險投資,且該筆投資款項全數以穩定幣支付。該機構在 Solana 區塊鏈上以 USDC 支付 500,000 美元,作為對預測市場(prediction-markets)新創公司 Totalis 的投資。該交易已於 2026 年 4 月 13 日被報導,標誌著全球最具影響力的新創企業在資金運用方式上的具體轉變

Coincu Insights18小時前

Circle 在過去 24 小時於 Solana 鑄造 7.50 億枚 USDC(Circle Mints 750M USDC)

Gate 新聞訊息,4 月 15 日 — 穩定幣發行商 Circle 於過去 24 小時內在 Solana 區塊鏈上鑄造了 7.5 億枚 USDC。

GateNews21小時前

聯準會主席提名人凱文·沃什(Kevin Warsh)披露其投資於 Solana、Optimism 及 Compound

凱文·沃什(Kevin Warsh),被提名為聯邦準備理事會(Fed)主席,已披露他在各種加密貨幣計畫中的投資,包括 Solana 與 Compound。專家認為,他很可能在確認聽證會之前,透過聚焦數位資產的基金間接投資。

GateNews22小時前

Gate 瘋狂星期三火熱上線,完成任務贏 XRP 和格蘭菲迪威士忌,USDT 理財最高享 100% 年化,BTC/ETH/SOL 質押最高享 16% 挖礦年化

Gate News 訊息,據2026年4月15日Gate官方公告 Gate推出「瘋狂週三」活動,活動時間為2026年4月15日14:00至4月19日16:00(UTC+8)。用戶完成多重任務可解鎖盲盒,有機會贏取XRP代幣與格蘭菲迪威士忌。盲盒任務包含閃兌、現貨、合約交易,充值、邀請及VIP晉升等多個類別,每個檔位對應不同的盲盒開啟次數。 活動二推出USDT理財產品,14天定期理財年化收益6%,新用戶可參與3天100%年化收益產品。此外,餘幣寶還提供USAT、USDD、0G、APT等多幣種理財,年化收益最高可達300%。活動三針對質押用戶推出加息政策,質押BTC、ETH、SOL最高可享16%年化收益,其中SOL質押0-1個最高年化可達16%。

Gate Announcement23小時前

Solana Foundation 攜手 Triton One 重新設計鏈上資料層,隨著 SOL 上漲 3%

Solana 基金會正在與 Triton One 合作,以強化其鏈上資料存取層,提升擴展性與資料擷取效率。此次重新設計包含兩個核心模組:Accounts 用於自適應索引,以及 Ledger 用於高效的歷史資料管理。目前 SOL 的交易價格約為 $84。

GateNews04-14 20:22
留言
0/400
暫無留言