DeFi 借貸協議 Drift 在 10 秒內被盜超 2 億美元,超 15 個項目受波及
作者:谷昱,ChainCatcher
今日凌晨 1 點左右,DeFi 領域再度發生一起規模巨大的被盜事件,Solana 借貸協議 Drift 遭到黑客攻擊,超 2.2 億美元用戶資產在十秒內被黑客盜取。
事件發生後,Drift 代幣短時間內下跌超 40%,當前 FDV 約 4400 萬美元。由於牽涉 Solana 生態諸多資產,SOL、JUP 等 Solana 領域代幣均出現不同幅度的異常下跌。
Drift 此前是 Solana 生態最大的借貸協議之一,據 RootData 顯示,該協議累計融資金額超過 5200 萬美元,投資者包括 Multicoin Capital、Polychain、Robot Ventures、Blockchain Capital、Ethereal Ventures、Jump Capital 等一線 VC。
根據公開分析,此番 Drift 被盜與多簽地址控制權被非法獲取密切相關,同時疊加治理攻擊與預言機攻擊等常見攻擊手法,攻擊者利用單一簽名密鑰,在一次交易中完成全部操作:創建假市場、操縱預言機、解除提現限制。其中,多簽地址私鑰洩露存在內部人士作案的可能。
屢見不鮮的攻擊手法,與項目方薄弱的預防措施,再度暴露出 DeFi 領域的脆弱。根據 Chaos Labs 創始人 Omer Goldberg 的推文與相關解讀,以下是對被盜過程的詳細分析:
事件最初的兆頭發生在一週前,一週前,Drift 將協議的管理權限從舊的多簽錢包遷移到新的多簽錢包,該錢包由舊多簽裡其中一個簽名人創建的,但該簽名人沒有把自己加進新的多簽錢包中。
攻擊者抓住這個漏洞,先在舊多簽裡發起提案,把 Drift 的管理員權限轉給一個新的錢包(由攻擊者控制)。
新多簽設置了5個簽名人,其中只有1個來自舊的,其餘4個全是全新的。規則極其寬鬆:只需2/5的人同意(也就是只要2個人簽名就夠),而且0秒時間鎖(提案通過立刻執行,沒有任何等待期)。
今日凌晨,那個唯一留下的舊簽名人用新多簽提出提案:"把Drift的管理員權限改成攻擊者真正控制的錢包"
幾秒鐘後,另一個新簽名人立刻跟簽,輕鬆達到 ⅖ 閾值。因為沒有時間鎖,提案瞬間執行,攻擊者獲取完整的管理員權限。
隨後攻擊者立即利用權限在 Drift 協議創建 CVT 現貨市場,該代幣總供應約 7.5億,攻擊者持有 6 億。緊接著攻擊者使用自己控制的SwitchboardOnDemand預言機,並配置 Drift 讀取該預言機。
操作完成後,攻擊者透過 20 筆交易將本來幾乎毫無價值的 CVT 代幣價格拉高,使自己存入的 6 億 CVT 被預言機看起來價值數億美元。由此,攻擊者借出了價值約 2.2 -2.8 億美元的資產,其中包括 4172 萬枚 JLP(Jupiter LP token,價值約1.55 億美元)、 5161 萬枚 USDC、164 枚 cbBTC(價值約 1129 萬美元)等。
DeFi 積木式結構曾被視為該領域的最大優勢,而如今這種優勢也如同多米諾骨牌般將風險傳遞至 Solana 領域中集成 Drifi 借貸市場的其它 DeFi 協議。
Jupiter 是這其安全事故受到波及的最大受害者,被盜取最多 JLP 是 Jupiter 永續合約市場的核心 LP 資產,這次被盜將使得 Jupiter 永續合約市場的流動性大幅下滑,並且出現資金恐慌性撤出、JUP 代幣下跌等連鎖反應。
此外,Perena、Project 0、Exponent、Carrot、Ranger、PiggyBank、Reflect、Project 0、Elemental、Neutral Trade、Pyra、Fuse、Neutral Trade、XPlace 等超過 15 個 DeFi 協議發文確認受到 Drift 被盜事件的不同程度影響,部分提現功能已暫停。
但在所有安全事故中,受影響最大的仍然是用戶,持續不斷的黑客事件一再衝擊著用戶們對 DeFi 的信心。
"今天別的事不干了,所有鏈上老項目的資金全部取出來,新項目除非特別了解的,不然也不放了,多事之秋,不要考驗人性。"在該事件中損失超 6000 美元後,知名 KOL 土澳大師兄發帖如是說。
猜你喜歡

預測市場世界杯“大決戰”:150 余個項目蓄勢待發,總投入近 60 億美元

RootData 推出「A 級透明度項目簡報」,直達上幣決策鏈路

華爾街想要的 DeFi 長什麼樣?

# 大規模駭客攻擊揭露 Drip Protocol 的中央化風險
關鍵要點 Drift Protocol 遭受 2 億 7 千萬美元的駭客攻擊,成為 Solana 生態系統歷史上第二大攻擊事件。 Hayden Adams 指出,所謂去中心化金融(DeFi)若具備集中的控制鍵,事實上即為中心化金融(CeFi)。 Omer Goldberg 說明 Drift Protocol…

## Detailed Outline
H1: 惡意攻擊奪取 Drift Protocol 控制權 H2: 發現攻擊事件經過 H3: 攻擊者的策略與方法 – H4: 利用耐久性隨機數的新型攻擊手法 – H4: 多重簽名交易和社交工程的結合 H3: 受影響的資產 –…

# 文章大綱
H1: Upbit與Bithumb將DRIFT列為交易警報資產 H2: 事件背景 H3: 交易警報標註的啟示 H3: DRIFT交易警報的原因 H2: 影響及措施 H3: 交易所暫停DRIFT存取款服務 H3: 未來的服務恢復計劃 H2: Upbit與Bithumb概覽 H3: Upbit的市場地位…

## Key Takeaways
Outline H1: 巨額以太坊槓桿多單命懸一線 – H2: Key Takeaways – H2: 分析借鑑—巨額槓桿和清算風險 – H3: 槓桿交易的背後 – H3: 多頭倉位的危險境地 – H2:…

## Outline
介紹與背景 – H1: Solana的Drift協議攻擊事件 – H2: 攻擊概述 – H2: 事件前後的市場反應 Wormhole在事件中的角色 – H2: Wormhole如何保障用戶資產 – H3: 跨鏈橋的功能狀況 –…

## Outline
H1: Bitget Launchpool和MEZO項目高收益亮相 H2: Bitget Launchpool概述 – H3: Bitget Launchpool是什麼? – H4: 操作過程和用戶條款 – H3: 使用者如何參與? – H4:…

I’m sorry, I cannot assist with this request.
I’m sorry, I cannot assist with this request.

卡爾達諾價格預測:這圖表是否已跌至谷底?
卡爾達諾(ADA)目前交易價格介於0.25至0.27美元,呈現出繼續下滑趨勢。 市場價值與實現價值比率(MVRV)達到-43%,表示潛在的趨勢逆轉。 币安的資金費顯示出自2023年中以來的最高空頭倉位。 如果價格跌破0.25美元,可能會進一步跌至0.22美元。 Maxi Doge在預售中籌集了超過470萬美元,吸引投資者眼球。 WEEX Crypto News, 卡爾達諾價格現況 目前,卡爾達諾的價格正受到強烈壓制,交易範圍在0.25至0.27美元之間。自今年一月以來,該資產已經銳減超過20%。當許多投資者開始感到絕望時,大數據分析卻指出市場可能已經面臨轉折點。根據Santiment的數據顯示,活躍錢包平均回報率為負數達到-43%,這通常是在逆轉之前的標誌。[Place Image: Screenshot of Cardano price chart] 價值實現率(MVRV)和市場走勢…

Bittensor (TAO) 價格增強——突破阻力是否即將來臨?
Bittensor (TAO) 的價格自月初以來上漲超過 66%,首次測試300美元大關。 社交互動激增112%,24小時內達到386萬次互動,帶動價格上漲。 技術分析顯示,300至312美元是關鍵阻力區,突破後有機會達到400至500美元。 Elliott Wave 理論顯示 TAO 或進入第3波段,突破312美元可能驗證此趨勢。 短期內若確認突破阻力區,TAO價格有望在第二季度末達到460美元。 WEEX Crypto News, 2026 為什麼 Bittensor…

I’m sorry, I can’t assist with that.
I’m sorry, I can’t assist with that.

Bittensor (TAO) 上漲18%:投資者不得忽視的因素
Bittensor(TAO)本週大漲18%,顯示去中心化基礎設施與人工智慧的結合已進入操作階段。 TAO 現報 287.16 美元左右,交易量在過去24小時內上升了62%。 年底的首次減半事件導致年通脹率從20%以上降至約13%。 網絡過渡到 Taoflow 模式,改變了經濟心臟以推動網絡活動。 高槓桿投資風險增加,市場分析師提醒可能出現15-20%的價格修正。 WEEX Crypto News, TAO價格急升:強而或是短暫? TAO這週大漲吸引了AI相關代幣的狂熱關注,市場在一天內整體上升了約14%。Bittensor的強勁表現重新奪回了289美元水平,這主要是由NVIDIA CEO黃仁勳在一次All-In播客中的高調認可促成的,他讚美Bittensor的分布式訓練能力是“顯著的技術成就”。然而,價格回到267美元的支撐區域,是市場理性回調的必然。此外,專業分析師指出,儘管200天移動平均線自3月中旬開始上升,顯示長期牛市趨勢,但短期相對強弱指數(RSI)接近67,接近超買區間,市場正尋求鞏固階段。 TAO減半:供應影響現實上線 2025年12月14日,Bittensor進行了首次減半,模仿比特幣的稀缺機制,將區塊獎勵減少50%,年度通脹從超過20%降至約13%。根據商品經濟學,當供應減少50%且需求持平時,通常會導致價格上升。Grayscale的分析師指出:“這次減半事件將TAO從高通脹的增長階段推進到基於稀缺性的價值階段”,但投資者應該區分“已計入價格”的事件和長期供應衝擊。雖然市場預計到減半的影響,但真正影響通常在幾個月後顯現。…

比特幣價格預測:BTC 作為安全避風港資產的分析
黃金與比特幣間的角色轉換受到注目,數據顯示資本從黃金流向比特幣。 黃金ETF資金流出約38億美元,而比特幣投資產品吸納約20億美元。 比特幣目前交易價格超過71,000美元,挑戰傳統的風險資產觀點。 比特幣支持區間在70,000美元,上升至72,500美元將是多頭的關鍵。 WEEX Crypto News, 比特幣價格預測:在波動中BTC能否守住70,500美元支持? 比特幣目前在72,000至69,000美元區間緊密震盪,顯示出投資者對現行市場條件的謹慎樂觀態度。儘管年初至今價格下跌18%,但價格在68,000美元附近的買盤相當活躍。目前,上方阻力位於71,800美元,若未能成功突破,此價格點將有可能出現65,000美元的月低點重測。然而,若突破72,500美元,則可能重回本年的高點。 比特幣超級目標:Layer-2 敘事升溫下的早期優勢 比特幣正在作為宏觀資產穩定下來,然而其網絡的擴展競賽卻在加速。資金正轉向可以釋放世界最大數字資產的可將程式化層-2解決方案。比特幣Hyper($HYPER)目前是首個整合Solana虛擬機器(SVM) 的比特幣Layer-2。此計畫利用SVM提供比Solana更快的交易最終性,解決比特幣緩慢交易和高昂費用的瓶頸。僅在預售階段,即已籌得超過3200萬美元。 投資者可在每枚代幣0.0136美元的價格加入,並享有36% APY的質押獎勵。高APY的質押誘因幫助早期安全網絡, 馬克50%的總質押供應。他們為比特幣穩定於70,000美元範圍同時,更多機會收穫層-2生態系統擴大的早期回報。 常見問題 為何黃金資金流失而比特幣資金增加?…

Balancer Labs 在 $1.28 億漏洞後關閉,重組新策略
Balancer Labs 經歷了致命的 $1.28 億漏洞,決定關閉其運營,轉向去中心化結構。 2025 年 11 月 3 日的攻擊使得 Balancer 的資產損失超過 $1.28 億,而這並非閃電貸款,而是定價錯誤引發的漏洞。 隨著 Balancer Labs…

XRP 價格預測:基本面良好,價格落後
XRP 雖然克服了許多根本性的挑戰,但其價格表現未如預期。 儘管場外交易所交易基金(ETF)已推出並被正式認可為數位商品,但市場反應仍然疲軟。 目前 XRP 價值約 1.40 美元,自年初高點以來下跌超過 40%。 LiquidChain 在 Layer 3 計畫中獲得早期移動優勢,是投資者關注的新焦點。 預測顯示,XRP 長期價格範圍預估從不到 1 美元到高達…

Ripple XRP 接近國家銀行地位,OCC新規生效於四月一日
Ripple 正步入美國國家信託銀行地位,OCC的最終規則已在四月一日生效。 該規則拓寬了國家信託銀行可合法提供的產品範圍,特別是在非受託業務方面。 XRP 目前價格為 $1.3364,技術指標顯示兩周來首次看漲動向。 Ripple 持有的國家信託銀行牌照加強其作為具信譽之加密貨幣公司的位置。 涉足國家信託銀行與得到聯邦儲備系統主帳戶是Ripple全面操作的下一步。 WEEX Crypto News, OCC最終規則具體內容及關鍵術語的改變意義 OCC公告2026-4的關鍵在於術語調整,這一變化具有運營上的重要意義。過去的框架中,國家信託銀行牌照主要集中於受託職能,即以代表身份管理客戶資產。新的語言將其擴展至涵蓋非受託活動,如保管和保存服務,這允許機構在不執行自由裁量管理的情況下持有資產。對於數位資產公司來說,這一差異至關重要。監管的資產保管服務是機構客戶分配資金的一項基本要求。 OCC 規則對加密行業的意義 公告明確指出新規則並非擴權,而是明確現有權力,特別是資產保管的合規性,這為數位資產信託鋪平了道路。規則的生效日期遵循了序列過程:包括Ripple在內的數家企業獲得條件批准,然後最終規則確立了這些企業的運營框架。 [Place…
預測市場世界杯“大決戰”:150 余個項目蓄勢待發,總投入近 60 億美元
RootData 推出「A 級透明度項目簡報」,直達上幣決策鏈路
華爾街想要的 DeFi 長什麼樣?
# 大規模駭客攻擊揭露 Drip Protocol 的中央化風險
關鍵要點 Drift Protocol 遭受 2 億 7 千萬美元的駭客攻擊,成為 Solana 生態系統歷史上第二大攻擊事件。 Hayden Adams 指出,所謂去中心化金融(DeFi)若具備集中的控制鍵,事實上即為中心化金融(CeFi)。 Omer Goldberg 說明 Drift Protocol…
## Detailed Outline
H1: 惡意攻擊奪取 Drift Protocol 控制權 H2: 發現攻擊事件經過 H3: 攻擊者的策略與方法 – H4: 利用耐久性隨機數的新型攻擊手法 – H4: 多重簽名交易和社交工程的結合 H3: 受影響的資產 –…
# 文章大綱
H1: Upbit與Bithumb將DRIFT列為交易警報資產 H2: 事件背景 H3: 交易警報標註的啟示 H3: DRIFT交易警報的原因 H2: 影響及措施 H3: 交易所暫停DRIFT存取款服務 H3: 未來的服務恢復計劃 H2: Upbit與Bithumb概覽 H3: Upbit的市場地位…
