#Gate广场四月发帖挑战 2026年4月1日,基于Solana的去中心化衍生品交易所Drift Protocol遭遇了如今已被证实为去中心化金融(DeFi)历史上最大规模的漏洞利用之一。攻击者从协议的用户资金金库中提取了估计$285 百万美元的资金,利用被攻破的安全理事会访问权限以及可持久化的nonce,从平台中抽取JLP代币、USDC、Wrapped Bitcoin和SOL。此次攻击酝酿了长达八个月;随后,Drift自己的事后复盘报告将其归因于一场由一支与North Korean state-affiliated hacking group有关联的复杂六个月情报行动所致。该组织在AWS签名密钥层级渗透了该组织的运营安全。
漏洞利用一经公开,数小时内就有了一个明确的结论:约$232 百万美元的被盗资金已通过Circle自身的跨链转账协议(Cross-Chain Transfer Protocol),从Solana上的USDC转移到了以太坊。攻击者有条不紊地通过Circle官方的桥接基础设施对被盗稳定币进行跨链路由,从而使资金的追踪和追回难度显著提高。包括知名链上侦探ZachXBT在内的安全研究人员和区块链调查员,立即识别出接收被盗USDC的漏洞利用地址,并公开呼吁Circle将这些地址列入黑名单并冻结资金。
Circle并未冻结USDC。不是立即。也并非在关键的最初窗口期内——