免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Solana Drift协议遭黑客攻击疑云:多重签名与社会工程学手段盗取2.8亿美元迹象

2026-04-02 22:57:08
收藏

基于Solana的DEX遭黑客攻击,损失约2.8亿美元

基于Solana的去中心化交易所Drift Protocol遭受黑客攻击,损失金额高达约2.8亿美元。本次事件的核心原因并非简单的代码漏洞,而被指向“社会工程学”攻击及对多签审批流程的恶意利用,这再次暴露了加密领域的安全隐患。

4月1日晚上7时左右,Drift Protocol发布公告称监测到协议出现“异常活动”,提醒用户避免存款,并强调“这不是愚人节玩笑”。随后,平台暂停了所有存取款功能,称攻击正在进行中。市场很快猜测可能发生大规模资产窃取,研究人员甚至怀疑存在私钥泄露。

事后,Drift公布了详细时间线。公司解释称,此次攻击并非源于协议代码或智能合约漏洞,而是一场经过数周准备、分步实施的高阶操作。攻击者可能利用了“持久随机数”账户来实现预先签名交易的延迟执行,并很可能通过针对员工的社会工程学攻击,绕过了审批流程。

“持久随机数”是一种区块链工具,可绕过区块哈希签名,实现离线签名。据Drift披露,四个相关账户于3月23日创建,其中两个与Drift安全委员会的多签钱包关联,另外两个则与攻击者账户相连。3月27日,随着委员会成员变更,进行了多签权限转移。三天后,新的多签成员账户下又创建了另一个随机数账户,这使得攻击者实际能够获取五名多签成员中两人的签名权限。

据称,事件当天,攻击者先从保险基金中进行了测试提取,随后利用多签批准执行了恶意管理指令,并夺取了协议层面的控制权。此后,攻击者取消了预设的提款限制,将资产转移。

此次事件也引发了对稳定币发行商Circle响应速度的不满。链上调查员ZachXBT批评道:“数千万美元的USDC在数小时内从Solana跨链至以太坊,而Circle却毫无反应。”由于Drift接入了Circle的跨链传输协议,反应的延迟未能阻止损失的扩大。

部分用户质疑此次事故实际是攻破了中心化的审批结构,对Drift自称“去中心化”提出了疑问。同时也有批评指出,仅凭五个多签中的两个即可执行交易的结构本身存在脆弱性。

Drift表示,正与安全公司、执法部门、跨链桥及交易所合作,进行资金追踪与冻结。业内观察认为,此次事件的手法可能与去年Bybit遭遇的黑客攻击相似。作为Solana生态的一次重大安全事故,多签操作流程及社会工程学防御体系的全方位审查似乎已不可避免。

Drift黑客事件的核心原因是什么?

为何采用了多签机制仍被攻击?

本次事件对市场有何启示?

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
最新文章
自选
我的自选
查看全部
市值 价格 24h%