2.85億美元,年度最大鏈上攻擊,還是最古老的私鑰問題
2026 年 4 月 1 日下午 4 點 UTC,Drift Protocol 的金庫總資產是 3.09 億美元。一小時後,只剩 4100 萬。
這不是愚人節玩笑。Drift 團隊自己也不得不先說清楚這一點——"This is not an April Fools joke"。但在鏈上數據面前,笑話和災難之間的區別只在於:錢還在不在。
發生了什麼
4 月 1 日 UTC 下午約 16:00,鏈上監控機構 Lookonchain 和 PeckShield 幾乎同時捕捉到異常信號:一個八天前剛創建的錢包 HkGz4K…開始從 Drift 的多個金庫中大規模轉移資產。第一筆就是 4170 萬枚 JLP 代幣,價值約 1.556 億美元。
攻擊者系統性地清空了 Drift 的 JLP Delta Neutral、SOL Super Staking 和 BTC Super Staking 三個核心金庫,涉及超過 15 種代幣——USDC、SOL、cbBTC、wBTC、流動性質押代幣,甚至 Meme 幣 Fartcoin 也沒被放過。總計約 2.7 億至 2.85 億美元的資產在一小時內被抽乾。

PeckShield 給出了初步判斷:管理員私鑰洩露。攻擊者獲取了協議的特權管理密鑰,不僅能調用金庫提款功能,還更改了管理員密鑰本身——等於換了鎖,把原來的主人關在門外。Drift 團隊在攻擊發生後甚至無法緊急凍結合約。
這是最古老的攻擊方式。不是閃電貸套利,不是預言機操縱,不是智能合約邏輯漏洞。就是一把鑰匙掉到了不該拿到它的人手裡。
攻擊者的撤退路線
比入侵更值得關注的是攻擊者的退出策略。
竊取資產後,攻擊者迅速通過 Jupiter 聚合器將各類代幣兌換為 USDC,隨後跨鏈橋接至以太坊。截至 UTC 17:49,攻擊者已購入 19,913 枚 ETH(約 4260 萬美元);到 18:17,這個數字翻倍至 38,820 枚 ETH(約 8266 萬美元)。與此同時,另一部分 SOL 被直接存入了幣安和 HyperLiquid。
多鏈分散、多平台套現、即時對沖。這不是一個臨時起意的駭客,而是一套經過預演的撤退方案。
Drift 的分量
Drift 不是一個無名小協議。
它由 Cindy Leow 和 David Lu 於 2021 年聯合創立,是 Solana 生態中規模最大的去中心化永續合約交易所。2024 年初,Polychain Capital 領投了 2350 萬美元的 A 輪融資,總融資額達到 5230 萬美元。截至事發前,Drift 累計交易量超過 550 億美元,總鎖倉量突破 10 億美元,活躍交易者超過 20 萬人。
Cindy Leow 在 2024 年接受 Fortune 採訪時說,她想把 Drift 做成"加密世界的 Robinhood"。現在,這個比喻有了一層不太好的新含義——Robinhood 在 2021 年 GameStop 事件中凍結了用戶的交易權限,Drift 則被攻擊者凍結了自己的管理權限。
這也是自 2022 年 Wormhole 跨鏈橋被盜 3.25 億美元以來,Solana 生態遭受的最大安全事件。
DeFi 安全的老問題
把 Drift 事件放進歷史序列裡看,畫面並不陌生。
2022 年 Ronin Bridge 被盜 6.25 億美元——驗證節點私鑰洩漏。2025 年 2 月 Bybit 被盜 14 億美元——Safe{Wallet} 前端被注入惡意代碼,本質上還是密鑰管理鏈條的斷裂。現在是 Drift,同樣的劇本:管理員密鑰被攻破,協議沦陷。
2.85 億美元放在 DeFi 被盜排行榜上大約排在第五到第六位。但數字的大小已經不是重點。重點是,去中心化協議反覆在同一個環節失守——不是程式邏輯,不是密碼學,而是那把掌管一切的鑰匙由誰保管、怎麼保管。
永續合約協議賣的是無需許可的金融自由。但當一把管理員鑰匙就能在一小時內清空所有金庫,"無需許可"這四個字到底保護了誰?
善後與懸念
Drift 團隊在事發後迅速暫停了存取款功能,並聲明正與「多家安全公司、跨鏈橋和交易所」協調追踪資金。但截至發稿,沒有任何資金被成功凍結或追回的消息。
DRIFT 代幣在消息傳出後暴跌超過 25%,從約 0.072 美元跌至 0.055 美元。DeFi Development Corp.(一家持有大量 SOL 的 DAT 上市公司)則火速發聲澄清自己與 Drift 無關聯。
攻擊者的錢包仍在活躍。鏈上數據顯示,資產仍在被持續轉換和分散。這是一場仍在進行的撤退。
幾個關鍵問題仍然懸而未決:管理員私鑰究竟如何洩露?是運維疏忽、社工攻擊,還是內部人員?攻擊者提前八天創建錢包並在 OKX 和 Jupiter 上進行過小額交易——這是在試探還是在佈局?已被轉移至中心化交易所的資金是否有可能被凍結?
4 月 1 日,一個八天前才被創建的錢包,用一把管理員鑰匙打開了 Solana 上最大永續合約平台的所有金庫。整個過程不到一小時。在鏈上,鎖和鑰匙的關係從來都不是隱喻。
猜你喜歡

Q1市場回顧:傳統資產邁入鏈上時代;地緣動盪致加密市場承壓

英偉達三年丟掉40%中國市場|Rewire 新聞早報

傳統券商殺入加密貨幣:盈透證券三個月閃擊加密市場

OpenAI完成史上最大融資,Anthropic比它更急著上市

特朗普演講引爆市場:未來兩三週「重擊伊朗」,油價狂飆、黃金大跌

一周兩次事故後,回看Anthropic七位聯創一年前如何談論「安全」

早報 | OpenAI 完成 1220 億美元融資;SpaceX 已秘密提交 IPO 申請;B2C2 將 Solana 設為機構穩定幣結算主網

Claw Wallet: 讓 Agent 的鏈上資產不再裸奔

DeFi 借貸協議 Drift 在 10 秒內被盜超 2 億美元,超 15 個項目受波及

WEEX 小丑牌二期重磅回歸,參與門檻更低、獎池更大
儲值 / 交易 / 分享活動 / 邀請好友,領取手牌;手牌滿 5 張即可出牌,手動 / 自動結算積分,瓜分每日獎池

澳洲加密支付激增,銀行阻礙仍存:調查
購物成為澳洲人使用加密貨幣的主要應用案例。 使用加密貨幣支付的澳洲人增加一倍,達到12%。 年輕投資者比年長者遭遇更多銀行交易延誤。 明確的法規可助解決銀行與加密交易間的障礙。 2023年澳洲銀行加強了對加密交易的限制。 WEEX Crypto News, 加密貨幣在澳洲購物中的崛起 澳洲在2026年見證了加密貨幣作為購物支付方式的飛速增長,使用者已翻倍。調查顯示,12%的澳洲人選擇加密貨幣購物,而這一數字在2025年僅為6%。此趨勢表明,越來越多的澳洲人不再將加密貨幣僅視為投機工具,而是一種實際的支付選擇。 線上購物引領潮流 在所有使用加密貨幣的消費者中,21%用於線上購物,成為最普遍的使用情境。另有16%的受訪者用於支付自由職業服務及遊戲購買。這反映出幣圈內的快速消費領域正日益將加密貨幣整合為日常交易方法。 [Place Image: Screenshot of Crypto Purchase…

比特幣流入量激增:在75K美元遇上阻力
加密貨幣市場隨著比特幣流入量增多而掀起一波賣壓。 交易所每小時接收的比特幣達到6,100 BTC,創下頗長時間以來的新高。 美聯儲的利率決策可能成為市場的主要波動因子,市場廣泛預計本月不會調整利率。 比特幣的實現價格(S/R)在加密市場中成為一個強勁的阻力關卡。 分析師警告若比特幣未突破75,000美元的阻力位,或將面臨進一步的賣壓。 WEEX Crypto News, 交易所比特幣流入激增 比特幣交易所的流入量在近期達到了新高,這一跡象被分析師認為是潛在的賣壓風險。據CryptoQuant研究部門負責人Julio Moreno透露,3月16日當天交易所的比特幣流入量達到6,100 BTC,這是自2025年2月以來的最高水平。這一數字表明市場上存在大量比特幣準備可能被拋售。此外,流入量中大額資金的比例達到63%,同樣是自2025年10月以來的最高點。 [Place Image: 比特幣流入量圖表] 美聯儲可能不會在今年降息 市場高度關注美聯儲即將召開的利率會議,因為其決策可能對加密貨幣市場情緒產生重大影響。目前,CME期貨顯示利率維持不變的概率為98.9%,而加息的可能性僅有1.1%。市場普遍認為,由於美伊戰爭和通脹的影響,美聯儲今年可能不會實施利率調整。…

以太坊價格預測:ETH 上月表現超過比特幣——山寨幣季節即將到來?
以太坊上月表現超越比特幣,上漲7%,預示著可能的山寨幣季節到來。 ETH當前的價格在1,950至2,200美元的範圍內震盪,需要突破2,800美元才能支持長期反彈論點。 長期預測顯示以太坊的價格在2,600到8,000美元之間,網路升級是主要的推動力。 LiquidChain 作為跨鏈流動性層,以解決市場碎片化問題,展示未來潛力。 其 $LIQUID 的預售價格為每枚0.01445美元,且提供1,700% 的質押年回報率。 WEEX Crypto News, 以太坊價格預測:突破2,500美元之前的阻力牆? 以太坊在當前範圍內穩定,價格介於1,950至2,200美元,並呈現謹慎的買盤累積現象。為持續反彈,有必要突破2,800美元的阻力線,這是一個從現價位上升32%的挑戰。目前的技術指標顯示買賣信號數量相等,RSI指數介於41至62,暗示市場猶豫不決。交易量情況支持目前的整固而非突破。 ETH 必須保持2000美元支撐並突破2,250美元阻力,目標在中期達到3,000到3,200美元。三月的月度收盤價高於2,100美元,增強了此預期的可信度。然而,一旦跌破1,950美元,勢必回測1,800美元。 長期展望:網路升級推動價格達8,000美元? 展望2026年,以太坊的長期價格預測範圍從2,600美元到驚人的8,000美元不等,這取決於宏觀經濟的情勢。網路升級被視作可能推動價格上升的主要因素,大型機構的資金已經開始累積,這至少為最悲觀的預測提供了底部支持。…

對話 BlackRock 數位資產負責人:代幣化股票是如何運作的?

中東戰爭真的要結束了嗎?

如何在AI時代,找回你被埋沒的創造力
如何在WEEX的《小丑回來2026》中獲勝:撲克牌策略與技巧
了解如何在《WEEX 小丑回來2026》中運用撲克式的牌型組合和“小丑”萬能牌策略贏得勝利。了解更強的手牌如何提升倍數並釋放潛在獎勵。

撲克中的「鬼牌」是什麼?規則、角色及如何贏取15,000 USDT
掌握「小丑牌」,贏取15,000 USDT。學習撲克策略,備戰 WEEX 的「Joker Returns」加密貨幣活動(2026年四月1日至30日)。將充值與交易轉化為制勝組合。立即加入!
