#DriftProtocolHacked Drift Protocol 被駭:大規模漏洞攻擊影響 Solana DeFi
在 2026 年 4 月 1–2 日,基於 Solana 的去中心化金融平台 Drift Protocol 遭遇重大安全漏洞,數百萬美元的加密資產被從其金庫中提取。此事件現已成為年度最大 DeFi 駭客事件之一,並動搖了整個 Solana 生態系統的信心。
Drift Protocol 確認遭受攻擊,表示平台正處於積極入侵中,並在漏洞擴散期間暫停了存款與提款。
被盜金額是多少?
初步估計總損失介於 (百萬到 )百萬美元之間,包括 JLP $270 一個關鍵流動性代幣$285 、SOL 及其他 Solana 生態系資產、USDC 穩定幣,以及包裝比特幣和以太坊變體。
大量提款在幾分鐘內清空了 Drift 總鎖倉價值(TVL)的超過 50%,凸顯漏洞的嚴重性。
漏洞的運作方式
這並非單純的智能合約漏洞。相反,攻擊者獲得了未經授權的協議管理權限,實質上接管了關鍵治理控制。
一個名為“耐用隨機數(durable nonces)”的 Solana 功能——本意用於預簽交易以避免過期——與被破壞的多簽批准結合使用,以執行惡意的管理操作。
控制權取得後,攻擊者能快速自動化一連串交易,修改協議參數、解除提款限制並提取金庫資金。被盜資金迅速轉換為穩定幣和以太坊,並跨鏈轉移,使得