#DriftProtocolHacked 🚨
最後一次 Drift 協議的安全漏洞成為 2026 年去中心化金融 (DeFi) 領域的重要事件之一,震撼了 Solana 生態系統及更廣泛的加密市場。
早期報告指出,此次利用行為導致約 2.7 億至 2.85 億美元被盜,成為今年迄今為止最大規模的加密貨幣攻擊事件之一。協議立即暫停存款與提款,團隊也進入緊急應對狀態。
此事件之所以特別重要,是因為它不僅僅是一個簡單的智能合約漏洞。
目前調查顯示,攻擊者可能透過多重簽名/治理層的攻破取得控制權,涉及具有固定 nonce 的交易和簽署者層級的社交工程,這使得攻擊者能在資金被盜前快速取得管理層的存取權。
這改變了人們對去中心化金融安全的討論。
這裡的最大教訓是,安全已不再僅僅取決於經過審計的程式碼。
即使合約在技術上是安全的,人為因素和操作層面仍然是主要漏洞。
包括:
• 多重簽名保護
• 裝置安全
• 授權驗證
• 治理控制
• 時間鎖機制
• 交易政策檢查
市場反應迅速。
通常此類事件會在短期內引發對去中心化金融的恐慌,並可能對生態系統的代幣造成暫時壓力,尤其是在基於 Solana 的協議中。然而,這些事件也促使行業更快成熟。
在我看來,這是一個強烈的提醒:風險管理比炒作更重要。
在將資金存入任何協議之前,用戶應始終檢查:
• 審計記錄
• 總鎖倉價值 (TVL)
• 多重簽名結構
•