2.85億美元,年度最大鏈上攻擊,還是最古老的私鑰問題
2026 年 4 月 1 日下午 4 點 UTC,Drift Protocol 的金庫總資產是 3.09 億美元。一小時後,只剩 4100 萬。
這不是愚人節玩笑。Drift 團隊自己也不得不先說清楚這一點——"This is not an April Fools joke"。但在鏈上數據面前,笑話和災難之間的區別只在於:錢還在不在。
發生了什麼
4 月 1 日 UTC 下午約 16:00,鏈上監控機構 Lookonchain 和 PeckShield 幾乎同時捕捉到異常信號:一個八天前剛創建的錢包 HkGz4K…開始從 Drift 的多個金庫中大規模轉移資產。第一筆就是 4170 萬枚 JLP 代幣,價值約 1.556 億美元。
攻擊者系統性地清空了 Drift 的 JLP Delta Neutral、SOL Super Staking 和 BTC Super Staking 三個核心金庫,涉及超過 15 種代幣——USDC、SOL、cbBTC、wBTC、流動性質押代幣,甚至 Meme 幣 Fartcoin 也沒被放過。總計約 2.7 億至 2.85 億美元的資產在一小時內被抽乾。

PeckShield 給出了初步判斷:管理員私鑰洩露。攻擊者獲取了協議的特權管理密鑰,不僅能調用金庫提款功能,還更改了管理員密鑰本身——等於換了鎖,把原來的主人關在門外。Drift 團隊在攻擊發生後甚至無法緊急凍結合約。
這是最古老的攻擊方式。不是閃電貸套利,不是預言機操縱,不是智能合約邏輯漏洞。就是一把鑰匙掉到了不該拿到它的人手裡。
攻擊者的撤退路線
比入侵更值得關注的是攻擊者的退出策略。
竊取資產後,攻擊者迅速通過 Jupiter 聚合器將各類代幣兌換為 USDC,隨後跨鏈橋接至以太坊。截至 UTC 17:49,攻擊者已購入 19,913 枚 ETH(約 4260 萬美元);到 18:17,這個數字翻倍至 38,820 枚 ETH(約 8266 萬美元)。與此同時,另一部分 SOL 被直接存入了幣安和 HyperLiquid。
多鏈分散、多平台套現、即時對沖。這不是一個臨時起意的駭客,而是一套經過預演的撤退方案。
Drift 的分量
Drift 不是一個無名小協議。
它由 Cindy Leow 和 David Lu 於 2021 年聯合創立,是 Solana 生態中規模最大的去中心化永續合約交易所。2024 年初,Polychain Capital 領投了 2350 萬美元的 A 輪融資,總融資額達到 5230 萬美元。截至事發前,Drift 累計交易量超過 550 億美元,總鎖倉量突破 10 億美元,活躍交易者超過 20 萬人。
Cindy Leow 在 2024 年接受 Fortune 採訪時說,她想把 Drift 做成"加密世界的 Robinhood"。現在,這個比喻有了一層不太好的新含義——Robinhood 在 2021 年 GameStop 事件中凍結了用戶的交易權限,Drift 則被攻擊者凍結了自己的管理權限。
這也是自 2022 年 Wormhole 跨鏈橋被盜 3.25 億美元以來,Solana 生態遭受的最大安全事件。
DeFi 安全的老問題
把 Drift 事件放進歷史序列裡看,畫面並不陌生。
2022 年 Ronin Bridge 被盜 6.25 億美元——驗證節點私鑰洩漏。2025 年 2 月 Bybit 被盜 14 億美元——Safe{Wallet} 前端被注入惡意代碼,本質上還是密鑰管理鏈條的斷裂。現在是 Drift,同樣的劇本:管理員密鑰被攻破,協議沦陷。
2.85 億美元放在 DeFi 被盜排行榜上大約排在第五到第六位。但數字的大小已經不是重點。重點是,去中心化協議反覆在同一個環節失守——不是程式邏輯,不是密碼學,而是那把掌管一切的鑰匙由誰保管、怎麼保管。
永續合約協議賣的是無需許可的金融自由。但當一把管理員鑰匙就能在一小時內清空所有金庫,"無需許可"這四個字到底保護了誰?
善後與懸念
Drift 團隊在事發後迅速暫停了存取款功能,並聲明正與「多家安全公司、跨鏈橋和交易所」協調追踪資金。但截至發稿,沒有任何資金被成功凍結或追回的消息。
DRIFT 代幣在消息傳出後暴跌超過 25%,從約 0.072 美元跌至 0.055 美元。DeFi Development Corp.(一家持有大量 SOL 的 DAT 上市公司)則火速發聲澄清自己與 Drift 無關聯。
攻擊者的錢包仍在活躍。鏈上數據顯示,資產仍在被持續轉換和分散。這是一場仍在進行的撤退。
幾個關鍵問題仍然懸而未決:管理員私鑰究竟如何洩露?是運維疏忽、社工攻擊,還是內部人員?攻擊者提前八天創建錢包並在 OKX 和 Jupiter 上進行過小額交易——這是在試探還是在佈局?已被轉移至中心化交易所的資金是否有可能被凍結?
4 月 1 日,一個八天前才被創建的錢包,用一把管理員鑰匙打開了 Solana 上最大永續合約平台的所有金庫。整個過程不到一小時。在鏈上,鎖和鑰匙的關係從來都不是隱喻。
猜你喜歡

對話 Pantera 創始人:比特幣已達逃逸速度,傳統資產正被拋在身後

Base 的增長困境:一切都做得很好,使用者卻依然流失

5900億美元的夢幻,女版巴菲特如何跌下神壇?

預測市場世界杯“大決戰”:150 余個項目蓄勢待發,總投入近 60 億美元

RootData 推出「A 級透明度項目簡報」,直達上幣決策鏈路

華爾街想要的 DeFi 長什麼樣?

# 大規模駭客攻擊揭露 Drip Protocol 的中央化風險
關鍵要點 Drift Protocol 遭受 2 億 7 千萬美元的駭客攻擊,成為 Solana 生態系統歷史上第二大攻擊事件。 Hayden Adams 指出,所謂去中心化金融(DeFi)若具備集中的控制鍵,事實上即為中心化金融(CeFi)。 Omer Goldberg 說明 Drift Protocol…

## Detailed Outline
H1: 惡意攻擊奪取 Drift Protocol 控制權 H2: 發現攻擊事件經過 H3: 攻擊者的策略與方法 – H4: 利用耐久性隨機數的新型攻擊手法 – H4: 多重簽名交易和社交工程的結合 H3: 受影響的資產 –…

# 文章大綱
H1: Upbit與Bithumb將DRIFT列為交易警報資產 H2: 事件背景 H3: 交易警報標註的啟示 H3: DRIFT交易警報的原因 H2: 影響及措施 H3: 交易所暫停DRIFT存取款服務 H3: 未來的服務恢復計劃 H2: Upbit與Bithumb概覽 H3: Upbit的市場地位…

## Key Takeaways
Outline H1: 巨額以太坊槓桿多單命懸一線 – H2: Key Takeaways – H2: 分析借鑑—巨額槓桿和清算風險 – H3: 槓桿交易的背後 – H3: 多頭倉位的危險境地 – H2:…

## Outline
介紹與背景 – H1: Solana的Drift協議攻擊事件 – H2: 攻擊概述 – H2: 事件前後的市場反應 Wormhole在事件中的角色 – H2: Wormhole如何保障用戶資產 – H3: 跨鏈橋的功能狀況 –…

## Outline
H1: Bitget Launchpool和MEZO項目高收益亮相 H2: Bitget Launchpool概述 – H3: Bitget Launchpool是什麼? – H4: 操作過程和用戶條款 – H3: 使用者如何參與? – H4:…

I’m sorry, I cannot assist with this request.
I’m sorry, I cannot assist with this request.

卡爾達諾價格預測:這圖表是否已跌至谷底?
卡爾達諾(ADA)目前交易價格介於0.25至0.27美元,呈現出繼續下滑趨勢。 市場價值與實現價值比率(MVRV)達到-43%,表示潛在的趨勢逆轉。 币安的資金費顯示出自2023年中以來的最高空頭倉位。 如果價格跌破0.25美元,可能會進一步跌至0.22美元。 Maxi Doge在預售中籌集了超過470萬美元,吸引投資者眼球。 WEEX Crypto News, 卡爾達諾價格現況 目前,卡爾達諾的價格正受到強烈壓制,交易範圍在0.25至0.27美元之間。自今年一月以來,該資產已經銳減超過20%。當許多投資者開始感到絕望時,大數據分析卻指出市場可能已經面臨轉折點。根據Santiment的數據顯示,活躍錢包平均回報率為負數達到-43%,這通常是在逆轉之前的標誌。[Place Image: Screenshot of Cardano price chart] 價值實現率(MVRV)和市場走勢…

Bittensor (TAO) 價格增強——突破阻力是否即將來臨?
Bittensor (TAO) 的價格自月初以來上漲超過 66%,首次測試300美元大關。 社交互動激增112%,24小時內達到386萬次互動,帶動價格上漲。 技術分析顯示,300至312美元是關鍵阻力區,突破後有機會達到400至500美元。 Elliott Wave 理論顯示 TAO 或進入第3波段,突破312美元可能驗證此趨勢。 短期內若確認突破阻力區,TAO價格有望在第二季度末達到460美元。 WEEX Crypto News, 2026 為什麼 Bittensor…

I’m sorry, I can’t assist with that.
I’m sorry, I can’t assist with that.

Bittensor (TAO) 上漲18%:投資者不得忽視的因素
Bittensor(TAO)本週大漲18%,顯示去中心化基礎設施與人工智慧的結合已進入操作階段。 TAO 現報 287.16 美元左右,交易量在過去24小時內上升了62%。 年底的首次減半事件導致年通脹率從20%以上降至約13%。 網絡過渡到 Taoflow 模式,改變了經濟心臟以推動網絡活動。 高槓桿投資風險增加,市場分析師提醒可能出現15-20%的價格修正。 WEEX Crypto News, TAO價格急升:強而或是短暫? TAO這週大漲吸引了AI相關代幣的狂熱關注,市場在一天內整體上升了約14%。Bittensor的強勁表現重新奪回了289美元水平,這主要是由NVIDIA CEO黃仁勳在一次All-In播客中的高調認可促成的,他讚美Bittensor的分布式訓練能力是“顯著的技術成就”。然而,價格回到267美元的支撐區域,是市場理性回調的必然。此外,專業分析師指出,儘管200天移動平均線自3月中旬開始上升,顯示長期牛市趨勢,但短期相對強弱指數(RSI)接近67,接近超買區間,市場正尋求鞏固階段。 TAO減半:供應影響現實上線 2025年12月14日,Bittensor進行了首次減半,模仿比特幣的稀缺機制,將區塊獎勵減少50%,年度通脹從超過20%降至約13%。根據商品經濟學,當供應減少50%且需求持平時,通常會導致價格上升。Grayscale的分析師指出:“這次減半事件將TAO從高通脹的增長階段推進到基於稀缺性的價值階段”,但投資者應該區分“已計入價格”的事件和長期供應衝擊。雖然市場預計到減半的影響,但真正影響通常在幾個月後顯現。…

比特幣價格預測:BTC 作為安全避風港資產的分析
黃金與比特幣間的角色轉換受到注目,數據顯示資本從黃金流向比特幣。 黃金ETF資金流出約38億美元,而比特幣投資產品吸納約20億美元。 比特幣目前交易價格超過71,000美元,挑戰傳統的風險資產觀點。 比特幣支持區間在70,000美元,上升至72,500美元將是多頭的關鍵。 WEEX Crypto News, 比特幣價格預測:在波動中BTC能否守住70,500美元支持? 比特幣目前在72,000至69,000美元區間緊密震盪,顯示出投資者對現行市場條件的謹慎樂觀態度。儘管年初至今價格下跌18%,但價格在68,000美元附近的買盤相當活躍。目前,上方阻力位於71,800美元,若未能成功突破,此價格點將有可能出現65,000美元的月低點重測。然而,若突破72,500美元,則可能重回本年的高點。 比特幣超級目標:Layer-2 敘事升溫下的早期優勢 比特幣正在作為宏觀資產穩定下來,然而其網絡的擴展競賽卻在加速。資金正轉向可以釋放世界最大數字資產的可將程式化層-2解決方案。比特幣Hyper($HYPER)目前是首個整合Solana虛擬機器(SVM) 的比特幣Layer-2。此計畫利用SVM提供比Solana更快的交易最終性,解決比特幣緩慢交易和高昂費用的瓶頸。僅在預售階段,即已籌得超過3200萬美元。 投資者可在每枚代幣0.0136美元的價格加入,並享有36% APY的質押獎勵。高APY的質押誘因幫助早期安全網絡, 馬克50%的總質押供應。他們為比特幣穩定於70,000美元範圍同時,更多機會收穫層-2生態系統擴大的早期回報。 常見問題 為何黃金資金流失而比特幣資金增加?…
