# 大規模駭客攻擊揭露 Drip Protocol 的中央化風險

By: crypto insight|2026/05/19 10:09:10
0
分享
copy

關鍵要點

  • Drift Protocol 遭受 2 億 7 千萬美元的駭客攻擊,成為 Solana 生態系統歷史上第二大攻擊事件。
  • Hayden Adams 指出,所謂去中心化金融(DeFi)若具備集中的控制鍵,事實上即為中心化金融(CeFi)。
  • Omer Goldberg 說明 Drift Protocol 全面性的控制系統缺乏多重簽署及延遲機制。
  • Solana 區塊鏈未來需要加強安全措施,以避免類似攻擊再次發生。

WEEX 加密貨幣新聞,2026年4月2日


大規模駭客事件爆發對 Drift Protocol 的影響

Drift Protocol,作為一個建立在 Solana 區塊鏈之上的去中心化交易所(DEX),近日遭受了一起高達 2 億 7 千萬美元的駭客攻擊,引發了加密貨幣社群的廣泛關注。這起事件不僅是 Solana 生態系中規模第二大的攻擊,更是讓去中心化金融領域的安全性再次受到質疑。在這起事件中,駭客利用了 Drift Protocol 系統中的可操控漏洞,僅在短短數秒之內便完成了資金的轉移。這種空前的攻擊規模與速度,為去中心化交易平臺的風險管理敲響了警鐘。

Uniswap 創始人對去中心化金融的思考

Uniswap 的創始人 Hayden Adams 在他的 X 平台上公開評論了這一事件,強調去中心化金融(DeFi)項目如果存在類似於管理員鑰匙這樣的單一點控制,實際上就應該被歸為中心化金融(CeFi)。這樣的發言無疑為加密貨幣項目的透明度和去中心化精神進行了一次有力的呼籲,以此警醒正在開發類似項目的團隊更加注重實際的去中心化設計理念。

Drift Protocol 的漏洞細節

Omer Goldberg,Chaos Labs 的創始人,對 Drift Protocol 遭受攻擊的過程進行了詳細分析。他指出,導致這次重大損失的原因在於 Drift Protocol 的簽署鍵擁有對市場創建、預言機分配及提款限額的全面控制能力,而且這些控制未設置時間鎖、多重簽署要求或延遲機制。因此,駭客可以在極短的時間內完成資金劫持。他的分析揭露了該協議在安全保障上存在的重大漏洞,為未來的安全防護改進提供了重要依據。

中央化與去中心化的永久辯論

這次攻擊再次加深了業界對於 DeFi 和 CeFi 界限的思考與討論。作為一個去中心化的金融生態系統,理論上應避免任何形式的單點故障或信託問題。然而,如今許多自稱為 DeFi 的項目並未完全獨立於特定的控管或內部操作團隊。Drift Protocol 的災難性事件對此作出了最有力的警示:去中心化不僅僅是口號,更應體現在技術及運行機制上。

加強未來安全措施的必要性

隨著加密技術及其應用範疇的不斷拓展,未來類似 Drift Protocol 事件的發生可能性依然存在。為了防止未來類似事件的再次發生,業界必須加強協議的安全設計,包括加強合約內的多重簽名和延遲機制,並引入更多對抗操控攻擊的措施。同時,加密社群可以利用此次事件作為反思契機,促使更多的技術創新聚焦於去中心化與安全性之間的平衡。

如何注重未來的防範措施

對於 Solana 區塊鏈乃至整個加密行業來說,這次事件著實是一個深刻的教訓。要確保持續的去中心化發展,必須採取更嚴格的安全措施,例如引入先進的智能合約審計工具,加強項目的治理透明度,並促進行業間的安全性合作。未來,更多的加密貨幣平臺將面臨達成真正的去中心化金融機制與保持高水平安全性之間的挑戰。

綜合考量與未來展望

此次事件已為加密貨幣社群提供了一個重要的警示:在不斷擴張與獲取市場份額的同時,維持系統透明度和防範死角至關重要。通過學習和吸取這些寶貴的教訓,行業將能夠更快地從錯誤中恢復,並最終推動全球金融系統的去中心化發展。讀者可以考慮加入 WEEX,以探索更安全的交易體驗,並在可控風險下尋求財務自由。

[加入 WEEX – 註冊更多驚喜](https://www.weex.com/register?vipCode=vrmi)

常見問題解答

Drift Protocol 被攻擊的原因是什麼?

Drift Protocol 遭受攻擊的主要原因是該系統內的簽署鍵控制過於集中,並且缺乏多重簽名及時間鎖等防範措施,令駭客可以迅速取得資金。

這次事件對 Solana 區塊鏈有何影響?

事件顯示 Solana 區塊鏈上的一些 DeFi 協議在安全設計上仍存在漏洞,需進一步加強技術及運營上的整體防護能力。

為何 Uniswap 創始人對此發表評論?

因為這次事件揭示了所謂的去中心化項目之中的中央化問題,Hayden Adams 強調去中心化金融不能被單一控制權所破壞,以維護整個行業的公信力與未來發展。

如何防止未來類似的攻擊事件?

加強合約的預防措施是關鍵,建議引入多重簽名、安全審計及增設交易延遲等機制,以確保系統不被單一點控制。

讀者如何在這些風險中保護自己?

在選擇投資平臺時增強警覺,充分了解所涉及項目的安全性和治理結構,並考慮分散風險,避免將所有資金放在一個籃子裡。閱讀更多關於安全和風險管理的資訊可以幫助他們抵禦潛在攻擊。

-- 價格

--

猜你喜歡

早報 | AEON 完成 YZi Labs 領投 的 800 萬美元 Pre-Seed 輪融資;高盛 Q1 清倉 XRP 與 Solana ETF 持倉;Strategy 上週增持 24,869 枚 BTC

5 月 18 日市場重要事件一覽

# 文章大綱

H1: Upbit與Bithumb將DRIFT列為交易警報資產 H2: 事件背景 H3: 交易警報標註的啟示 H3: DRIFT交易警報的原因 H2: 影響及措施 H3: 交易所暫停DRIFT存取款服務 H3: 未來的服務恢復計劃 H2: Upbit與Bithumb概覽 H3: Upbit的市場地位…

# Alameda Research 將 ZRO Token 轉移至 Wintermute 誘發價格下跌

Key Takeaways Alameda Research 與 FTX 相關錢包近日將價值約 817 萬美元的 ZRO 代幣轉移至市場做市商 Wintermute。 ZRO 代幣價格因此從 1.98 美元下降至 1.85 美元,跌幅達…

# 慢霧創辦人提示OpenClaw 3.28版安全風險——使用者需警惕axios漏洞

Key Takeaways 慢霧創辦人余弦警告,OpenClaw 3.28版可能引入axios的被攻擊版本,需仔細檢查。 不僅OpenClaw直接引入了axios,相關技能庫可能也依賴axios,增加間接風險。 axios使用廣泛,建議全面檢查所有相關依賴關係。 幸運的是,該供應鏈污染事件已被及時發現。 WEEX Crypto News, 31 March 2026 OpenClaw 3.28版更新引發安全警報 3月31日,慢霧創辦人余弦在X平台上發布了一則警告,指出最新版的OpenClaw 3.28可能引入了一個被攻擊版本的axios庫。這一安全漏洞不僅影響OpenClaw本身,還可能波及依賴該庫的其他開發技能模塊,從而擴大了潛在的安全漏洞範圍。余弦提醒用戶應立即對所有相關依賴項進行全面檢查,以排除任何安全風險。 axios被攻擊版本的風險分析…

# SpaceX 計劃 2026 年首次公開募股 銀河價值推動投資者興趣

Key Takeaways SpaceX 計劃在 2026 年進行首次公開募股 (IPO),估值可能達到 1.5 兆美元。 IPO 預計將吸引廣泛的市場興趣,股票價格或在 400 至 1,200 美元之間。 Elon Musk 確認公司現金流已經轉為正值。…

Bernstein 預測比特幣將在 2026 年底達到 150,000 美元

Key Takeaways Bernstein 認為比特幣市場正在從零售投機轉向機構持有。 即便比特幣價格已從歷史高點下滑逾 50%,市場並未出現連鎖清算。 ETF 在市場調整中展現出強韌性,並吸引機構投資者進場。 長期持有者持有的比特幣供應量超過 60%,ETF 亦佔據約 6.1% 的供應量。 預測指出比特幣在 2027 年底之前可能達到 200,000 美元。…

目錄

熱門幣種

最新加密貨幣要聞

閱讀更多
iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:[email protected]