Drift Protocol黑客斥资246万美元购入ETH,揭示其2.67亿美元加密资产积累
根据2025年4月15日报告的一项重要链上动态,对Drift协议漏洞负责的黑客执行了另一笔巨额加密货币交易,使用246万枚USDC购买了1,195枚以太坊(ETH)。此举使攻击者的以太坊总持有量达到130,262枚,当前价值约2.67亿美元。这笔交易标志着黑客将继续其将盗取资产转换为以太坊的策略,此前其已累计转换了价值2.85亿美元的加密货币。
黑客最新交易详情
一家知名的区块链分析平台通过自动化监控系统首次识别出这笔交易。购买发生在亚洲交易时段,当时以太坊价格呈现中度波动。交易记录显示,黑客利用去中心化交易所Uniswap V3执行了从USDC到ETH的兑换。该交易支付了约46美元的燃料费,并在两个以太坊区块内完成。
区块链分析师立即指出了这笔交易中的几个独特模式。首先,黑客采用了与之前转换类似的方法,使用了多笔较小交易而非单笔大额兑换。其次,交易时机恰逢以太坊兑美元价格小幅下跌。第三,交易目的地址与此前Drift漏洞事件相关的活动匹配。
Drift协议漏洞事件的历史背景
Drift协议事件始于2024年底,是当年最重要的去中心化金融安全漏洞之一。Drift是Solana区块链上的永续期货交易平台,提供杠杆交易头寸。该漏洞利用 specifically 针对了协议的保险基金机制,使攻击者能够从平台抽走大量资金。
一家安全公司在漏洞发现后不久发布了攻击媒介的详细分析。其报告指出,协议的清算逻辑存在一个漏洞,使得黑客能够操纵头寸估值。这种操纵产生了由保险基金覆盖的虚假损失,攻击者随后通过精心设计的交易获取了这些资金。
事件时间线揭示了一次复杂的操作:2024年10月为初始漏洞发现和测试阶段;2024年11月5日为主要漏洞利用执行,盗取约2800万美元;2024年11月7日至15日为初始资产整合和跨链转移;2024年12月至2025年1月开始系统性转换为以太坊;2025年4月完成最新的1,195枚ETH购买。
Drift开发团队在漏洞发生后暂停了协议操作,随后实施了紧急安全补丁,并为受影响的用户启动了恢复计划。该团队还与多家区块链分析公司合作,追踪被盗资金并探索可能的追回方案。
专家对黑客策略的分析
加密货币安全专家以极大的兴趣分析了黑客的明显策略。Blockchain Intelligence Group的首席分析师Maria Chen解释了转换为以太坊背后的逻辑:“以太坊是流动性最强的加密货币资产之一,拥有成熟的持有和潜在洗钱基础设施。黑客似乎正在将不同的代币整合为单一、更易于管理的资产,同时可能为未来的行动做准备。”
Chen进一步指出,黑客的耐心表明了其计划的周密性。“大多数漏洞利用者急于快速清算资产,常常接受显著的滑点损失并立即引起注意。而此行为者采取了更为审慎的方式,将转换分散在数月内并根据市场状况择机进行。这暗示了其丰富的经验或专业的指导。”
另一位观点来自前金融犯罪调查员、现专注于加密货币取证的David Park。“转换模式显示出对市场机制的清晰理解,”Park指出。“通过在流动性较高的时期执行,并避免可能影响市场的大额单笔交易,黑客在最大化价值留存的同时最小化了价格影响。这种复杂程度超过了典型的机会主义攻击。”
市场影响与以太坊价格考量
黑客积累的以太坊头寸约占以太坊总流通供应量的0.1%。虽然不足以显著影响整体市场价格,但如此集中的持有量会影响市场心理和衍生品头寸。衍生品分析师已经注意到,围绕黑客平均购买价格的关键价位附近,期权活动有所增加。
交易后以太坊的价格走势显示出极小的直接影响,价格延续了既定趋势。然而,市场观察人士担心,如果黑客决定清算部分持仓,可能会带来未来的抛售压力。这种举动可能会暂时压低价格,特别是在流动性较低的时期执行的情况下。
监管与法律影响
Drift协议黑客事件已引起多个调查加密货币相关金融犯罪的监管机构的关注。据报道,美国证券交易委员会已将此案作为其更广泛的DeFi监督计划的一部分进行审查。同样,国际金融犯罪部门也共享了关于被盗资金跨司法管辖区流动的情报。
法律专家强调追查此类案件面临的几个挑战。“管辖权问题使加密货币盗窃调查显著复杂化,”专注于数字资产法的律师Rebecca Moore解释道。“区块链交易的匿名性,加上跨境资金流动,给传统的执法方法带来了巨大障碍。”
Moore指出,近期的法律进展可能会影响此具体案件。“2024年对《银行保密法》的修订扩大了加密货币交易所实施更严格‘了解你的客户’程序的要求。这些变化可能会限制黑客通过受监管渠道转换或转移如此大额资产的选项。”
针对备受瞩目的加密货币犯罪,国际合作有所增加。金融行动特别工作组已针对可疑交易报告为虚拟资产服务提供商实施了更新的指引。这些措施旨在为清洗加密货币漏洞利用所得设置更强的屏障。
安全行业的回应与预防措施
Drift事件促使整个加密货币行业重新关注DeFi安全实践。多家安全公司发布了针对协议开发者的更新指南,强调几个关键领域:保险基金设计:实施多签控制和提款限额;清算机制审计:加强对边界案例和操纵场景的测试;实时监控:自动检测异常交易模式的系统;漏洞赏金计划:为道德黑客识别漏洞提供结构化激励。
专注于加密货币保险的供应商在漏洞利用事件后调整了其承保标准。自2024年底以来,DeFi协议的保费增加了约30%,并对安全审计和应急响应计划提出了更严格的要求。一些保险公司现在将定期的第三方代码审查作为承保条件。
更广泛的DeFi社区已实施了几项协作安全计划,包括共享威胁情报网络、标准化安全框架以及跨协议应急响应协调。这些努力旨在构建系统性韧性,以抵御未来类似的漏洞利用。
结论
Drift协议黑客最新的以太坊购买事件,为2024年最重要的DeFi安全事件之一翻开了新的篇章。随着130,262枚ETH目前价值达到2.67亿美元,攻击者掌控了通过漏洞获取的大量加密资源。这种积累既凸显了现代区块链攻击的复杂性,也揭示了保护去中心化金融系统所面临的持续挑战。
市场参与者继续监控黑客地址的进一步活动,而安全专业人士则分析此事件,以获取适用于协议设计的经验教训。监管发展最终可能会影响黑客利用被盗资金的能力,尽管管辖权复杂性仍然巨大。Drift协议事件最终突显了在快速发展的DeFi生态系统中,稳健安全实践至关重要。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注