# DriftProtocol遭黑客攻击

3.88万

4 月 2 日,据 Lookonchain 监测,Solana 生态 DeFi 协议 Drift Protocol 遭受重大攻击,初步统计约 2.2 亿至 2.7 亿美元资产被可疑转移至地址「HkGz4K」,随后部分桥接至以太坊链上买入 ETH,截至目前已买入 19,913 枚 ETH,价值 4,260 万美元。攻击者还将部分盗取的 SOL 转入 Hyperliqud 兑换为 ETH,以及将部分盗取的 SOL 转入 Binance。

⚠️【黑客余震!Project 0重启,但用户已被“隐形收割”?】⚠️4月5日,去中心化借贷协议Project 0正式恢复运营。此前由于Drift协议遭遇黑客攻击,Project 0被迫暂停,并启动去杠杆流程来控制风险。如今虽然恢复,但“代价”已经落地——约191.47万美元的损失被分摊至整个信贷池。简单说一句:不是你亏,是“大家一起亏”。具体减记情况👇USDC、SOL、USDT:约减1%BTC、ETH等主流资产:约减2.61%WIF、BONK及治理代币:最高减6.62%官方表示,随着后续资产逐步解锁返还,实际损失可能会低于当前水平。但市场已经看清一个核心问题: 👉 风险是“共享的”,但收益从来不是。Project 0联合创始人解释,其核心机制是“统一信用池”,实现跨协议保证金——这在牛市是效率,在黑天鹅面前就是连锁反应。也正因如此,不少用户表达不满: “我没参与Drift,为什么也要一起承担损失?”这,就是DeFi最真实的一课。最后说一句心里话: 市场从不会因为你“没参与风险”就放过你。 真正的强者,不是每次都选对,而是永远做好承受错误的准备。记住: 风控,永远比收益更重要。#DriftProtocol遭黑客攻击 #Tether5000亿美元融资冲刺 $STO $ZK $THE
STO-4.1%
ZK-0.96%
THE-2.9%
post-image
  • 赞赏
  • 1
  • 转发
  • 分享
蓝柒欢子:
抄底进场 😎
#Gate广场四月发帖挑战 最近关于 Drift Protocol 被黑的消息再次动摇了整个 DeFi 生态系统的信心,说实话,这似乎像是我们不断被提醒的一次——但很少真正采取行动。每隔几个月,就会出现新的漏洞,数百万资产被盗,旧的问题又会浮现:DeFi 到底有多安全?我们是否在没有打好坚实基础的情况下太快前进?在我看来,这不仅仅关乎某一个协议,而是整个去中心化金融领域的成熟度问题。
这次事件特别令人担忧的是,Drift Protocol 并不是一个陌生的项目。它在 Solana 生态系统中建立了良好的声誉,提供永续合约、杠杆交易和流动性解决方案。它拥有用户、交易量和信任。这也是为什么这次黑客攻击打击更为沉重的原因。当一个知名平台被攻破时,不仅影响直接相关的用户,还会在整个市场中产生涟漪效应,甚至动摇了无关平台用户的信心。
在我看来,最大的问题不仅仅是漏洞本身,而是这种模式。DeFi 发展迅速,但安全实践往往难以跟上。智能合约虽然强大,但其安全性取决于背后的代码。一点小漏洞、一个被忽视的细节,就可能导致整个系统被利用。这形成了一个悖论:平台越创新,越复杂,也越可能存在漏洞。
另一个引起我注意的方面是市场在此类事件中的心理变化。黑客消息一出,恐惧立即蔓延。流动性开始撤出,用户提款,价格剧烈波动。这并不总是理性的——更多是情绪反应。人们不会等待全部细节,而是根据头条新闻做出反应。而在加
DRIFT17.78%
post-image
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
这次 Drift 安全事件,可以说给整个 DeFi 行业狠狠上了一课。
很多人第一反应是“又是合约漏洞”,但这次不一样。真正的问题,不在代码,而在权限体系。
事情的核心很简单:攻击者并不是临时找到漏洞,而是提前拿到了“合法执行的能力”。通过预签名交易和权限设计的缺口,在合适的时间点一次性完成资金转移。
换句话说,这不是传统意义上的“被黑”,而是系统在逻辑上允许了这件事发生。
这才是最可怕的地方。
过去行业一直在强调一件事:如何保护私钥安全。
但这次事件暴露的是另一个问题——就算私钥是安全的,执行层也可能被利用。
签名是对的,人也是对的,但最终执行出来的结果是错的。
这意味着,DeFi 的风险已经从“代码漏洞”升级到了“权限设计”。
很多人一直以为多签就是安全的,但现实是,多签只是分散风险,并不能消除风险。一旦权限结构被提前布局,或者参与者被渗透,多签同样可以被利用。
这也是为什么这次事件对市场的冲击这么大。
价格下跌只是表面,真正崩掉的是信任。
当用户意识到“规则本身可能被绕过”,整个系统的安全预期就会被重置。
项目暂停操作、资金冻结,这些都是后果,但不是根因。
根因在于,很多协议在设计的时候,把“执行权”这件事想得太简单。
只要系统中还存在人为干预的空间,就一定存在被利用的可能。
这次事件其实在提醒所有人一件事:
链上并不等于绝对安全。
只要人还在参与,攻击面就永远存在。
而未来
【当前用户分享了他的交易卡片,若想了解更多优质交易信息,请到 App 端查看】
  • 赞赏
  • 2
  • 转发
  • 分享
sodaiu0706:
快上车!🚗
查看更多
别再盯着暴跌了!真正的10倍机会,已经换赛道了
很多人还在讨论DRIFT亏了多少,但聪明钱已经在找下一个机会。
因为市场永远这样:
👉坏消息吸引注意力
👉好机会藏在角落
这次事件释放了三个信号:
1️⃣ 安全成为核心溢价
2️⃣ 稳定币进入监管时代
3️⃣ 资金开始重新洗牌
所以重点来了——埋伏哪里?
优先级给你排好:
🥇 合规稳定币(最大确定性)
🥈 RWA(机构最爱)
🥉 AI+链上数据(叙事最强)
而需要回避的:
❌ 无收入DeFi
❌ 纯概念MEME(短期除外)
本月行情关键词:轮动 + 分化 + 快节奏
总结一句:不是行情难做,是旧打法失效了。
👉评论区互动:如果给你一次重来机会,你会抄底DRIFT,还是换赛道?🔥
#DriftProtocol遭黑客攻击
DRIFT17.78%
  • 赞赏
  • 6
  • 转发
  • 分享
币靠普:
冲就完了 👊
查看更多
进军Gate,帕叔来了!
一直在OKX聊宏观链上,现在正式登陆Gate。原因很简单:Gate上老山寨多、流动性深,很多链上数据需要交叉验证。不喊单不带单,继续分享宏观+链上干货。Gate星球搜「帕叔财经报」,两边同步更新 $BTC $ETH #DriftProtocol遭黑客攻击 #Gate广场四月发帖挑战 #GENIUS实施规则草案发布
BTC-0.45%
ETH-0.56%
post-image
  • 赞赏
  • 2
  • 转发
  • 分享
帕叔财经报:
冲就完了 👊
查看更多
行情烂成这样,黑客也是穷疯了。
Solana 最大的借贷协议 $DRIFT 凌晨被盗差不多 2.85亿美金。Solana生态又干碎一波。
黑客直接拿到了 admin 权限,操纵预言机和提现通道,快速将2.85亿美元资产(包括JLP、USDC、USDT等)洗劫一空,然后跨链换成 ETH 跑路。
更离谱的是,出事前一周,Drift居然把多签机制改了,安全门槛直接拉低,还传核心人员离职,等于给黑客留了后门。
结果就是:DRIFT 代币暴跌,$SOL 鲸鱼都被割了 400 多万美金,本来就难的行情直接雪上加霜。
DeFi还能信个鬼?黑客卷钱跑路,最后全是散户买单。
#DriftProtocol遭黑客攻击 #创作者冲榜
DRIFT17.78%
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
2亿美金直接蒸发!Solana生态这波真是大出血……
一觉醒来大瓜砸脸,Solana 上的核心项目 Drift Protocol 被黑了,看新闻说损失保底 2 亿美金起步。
这金额,黑客简直不是来偷钱的,是直接开卡车来进货的吧?
估计这会儿最难受的,就是那些辛辛苦苦在里面存资金、刷交互等空投的兄弟们了。
真的是应了币圈那句扎心的老话:“你看中的是那点利息和预期,黑客看中的是你的全部本金。”
DeFi 这东西收益确实香,但智能合约的安全风险有时候真像个盲盒。哪怕是头部生态的明星项目,一旦被黑客盯上找到漏洞,分分钟就成了提款机。
出了这么大的事,不知道后续项目方拿什么来兜底赔付,估计 SOL 的价格短期也要跟着承压了。
大家在 Drift 里有放资金吗?这波能躲过一劫不?#DriftProtocol遭黑客攻击
SOL-0.27%
  • 赞赏
  • 2
  • 转发
  • 分享
赢利之法打败恐惧:
只炒币,丛来不存放
查看更多
2.85亿美元蒸发!Drift Protocol遭攻击,DeFi安全防线为何形同虚设?
2026年4月1日,愚人节。Solana生態去中心化永續合約交易所Drift Protocol遭受重大黑客攻击,累计被盜資產約2.85億美元,成為2026年DeFi領域單筆損失最大的安全事件。
这不是玩笑。这是DeFi安全史上又一次沉重的警钟。
攻击是如何发生的?
攻击并非突发,而是经历了约八天的精心准备。鏈上數據顯示,攻擊者錢包地址於3月24日建立,通過NEAR Intents跨鏈系統取得初始資金,並向Drift金库发送了一笔小额测试交易以验证合約控制權限。
4月1日16:00(UTC),攻击窗口正式开启。攻擊者透過取得協議多簽錢包的管理員權限,在一小時內將多個資金池中的USDC、SOL、cbBTC、WETH等資產清空,並跨鏈轉移至以太坊網路兌換為約12.9萬枚ETH(價值約2.78億美元)。
攻击路径清晰而致命:
· 鑄造假代幣CVT
· 操縱預言機價格
· 停用安全模組
· 提取高價值資產
被盜資金已分散存儲於4個以太坊地址,協議總鎖定價值(TVL)從5.5億美元驟降至約2.55億美元。
根本原因:缺失的时间锁
本次攻击的核心漏洞在于Drift协议在多签管理设定上的安全缺陷。安全机构慢雾(SlowMist)的复盘报告指出,攻击发生前约一周,Drift将多签机制调整为「2/5」模式(1个旧签
DRIFT17.78%
DEFI3.04%
SOL-0.27%
post-image
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
#DriftProtocolHacked
🚨 DeFi震撼波:Drift协议黑客事件引发关于安全、风险与用户安全的紧急问题 🚨
关于**Drift协议**潜在安全事件的消息在Web3和去中心化金融领域引起了轩然大波,再次凸显即使是先进系统在现实压力下也可能变得脆弱。每当与交易、流动性或衍生品相关的协议出现漏洞或被利用的担忧时,都会立即引发一连串的恐慌、猜测和用户的快速反应。在一个建立在透明基础上但又充满技术复杂性的空间中,这类事件成为考验协议本身以及用户意识和应对能力的关键时刻。
任何协议相关的安全危机背后都隐藏着一个基本事实:智能合约虽然强大,但并非免疫漏洞。即使经过充分审计的系统也可能面临未预料到的攻击路径,尤其是在市场环境、流动性结构或集成方式产生边缘情况时。在Drift协议的案例中,情况凸显出攻击者不断演变,试探系统在执行逻辑、预言机数据或流动性机制上的弱点。这些攻击不总是传统意义上的黑客入侵,而可能涉及利用经济设计的高度复杂策略,而非仅仅代码缺陷。
对于用户而言,最关心的问题是资金的安全。快速提现的本能反应很自然,但也伴随着额外的风险。网络拥堵、仓促决策和钓鱼攻击在这些恐慌时刻往往激增。恶意行为者利用混乱散布假链接、冒充官方渠道或部署诈骗合约,试图从试图快速反应的用户手中窃取资金。这也是为什么第一步也是最重要的一步是只依赖经过验证的沟通渠道,避免基于未确认信息采取行
DRIFT17.78%
DEFI3.04%
查看原文
post-image
post-image
  • 赞赏
  • 6
  • 转发
  • 分享
Yusfirah:
钻石手 💎
查看更多
#DriftProtocolHacked
导致DeFi风险重定义的$285M 漏洞
2026年4月为去中心化金融带来了一个决定性时刻——不是因为市场波动,而是因为一次静默的结构性崩溃。Drift Protocol的被攻破已不再只是一个新闻标题,而成为了现代DeFi系统在没有“代码被破坏”的情况下可能失败的案例研究。
表面之下发生了什么?
2026年4月1日,建立在Solana区块链上的主要永续合约平台Drift Protocol遭遇了一次复杂的攻击,耗尽了大约2.7亿美元的流动性。
攻击迅速展开:
多个资金池在几分钟内被清空
存取款操作立即停止
资金被迅速跨链转移,包括以太坊区块链
这不仅规模庞大——影响也具有系统性:
2026年迄今最大规模的DeFi漏洞
Solana生态系统中最严重的事件之一
协议流动性和用户信心立即崩溃
这不是代码故障——而是人为失误
使这次攻击与传统黑客不同的关键在于:没有明显的智能合约漏洞。
相反,攻击者利用了:
针对内部人员的社会工程学策略
使用“持久随机数”机制预签交易
对Drift安全委员会的精心策划的治理接管
简单来说,协议的逻辑保持完整——但其人为层面被攻破。
这标志着一个重大演变:DeFi风险不再仅仅局限于代码审计。
它现在存在于治理、运营和人类决策中。
一场持久战,而非一击即中
证据显示,这次攻击并非突发:
准备工作可能提前数周或数月开始
DRIFT17.78%
SOL-0.27%
ETH-0.72%
查看原文
post-image
  • 赞赏
  • 10
  • 转发
  • 分享
ShainingMoon:
登月 🌕
查看更多
加载更多

加入 4000万 人汇聚的头部社区

⚡️ 与 4000万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容