🚨
#DriftProtocolHacked – 历史上最大DeFi漏洞之一震撼加密世界
2026年4月1日,许多人最初以为是愚人节玩笑,但很快就变成了整个Solana DeFi生态系统的噩梦。Solana上领先的永续合约去中心化交易所之一Drift Protocol遭遇严重漏洞,导致约$285 百万数字资产被盗。
这并非我们之前见过的典型智能合约漏洞或闪电贷攻击。据报道和Drift的更新显示,这是一场高度复杂、持续数月的行动,涉及社会工程学和协议多签管理员密钥的被攻破。此次攻击被(中等可信度地归因于一个由朝鲜支持的黑客组织,名为UNC4736),也被追踪为AppleJeus、Citrine Sleet等。
我们目前掌握的情况:
漏洞发生在2026年4月1日左右,Drift的资金库出现大量资金外流,包括大量JLP、USDC、cbBTC等资产。
就在一周前,Drift曾将其多签设置更新为2/5签名要求,且未设置时间锁——这一变动似乎在此次漏洞中起到了关键作用。
攻击者无需找到核心代码中的漏洞,而是通过长时间的情报收集和社会工程手段获得了管理权限,据称这些行动始于2025年底。
Drift立即暂停了存取款,声明正面临“主动攻击”,并正与执法部门和取证合作伙伴合作,调查和控制损失。
此次事件凸显了DeFi的一个痛点:即使智能合约安全,人的因素和治理层依然是巨大的攻击面。多签钱包、管理员