#DriftProtocolHacked #DriftProtocolHacked 🚨
2026年最先進的DeFi攻擊之一——事件經過與重要意義
2026年4月1日,建立在Solana區塊鏈上的去中心化衍生品平台Drift Protocol遭遇重大安全漏洞,震撼了DeFi生態系統。
這並非普通的漏洞利用。
這是一場高度協調、多階段的治理攻擊,估計損失約2.8億美元,成為當年最大規模的DeFi黑客事件之一,也是去中心化金融安全的重要教訓。
🧠 Drift Protocol簡介
Drift Protocol是一個主要的Solana平台,提供:
永續期貨交易
槓桿與衍生品
借貸功能
用戶的收益機會
在被攻擊前,總鎖倉價值(TVL)超過$285M ,使其成為Solana上流動性較深的交易場所之一。
這使其具有價值——也容易成為攻擊者追求最大影響的目標。
💥 攻擊經過
攻擊者並非僅利用常規智能合約漏洞。
相反,這是一場利用高級技術的治理與授權攻擊:
🔹 耐用Nonce濫用
Solana的“耐用Nonce”功能允許預簽名交易存儲並稍後執行。
攻擊者操控此功能,預先授權交易,並在恰當時機執行。
🔹 部分多簽系統被攻破
Drift Protocol採用5/5多簽安全系統——意味著必須5個簽名才能執行關鍵操作。
但攻擊者獲取了其中2個簽名者的存取權,可能通過社交工程手段,繞過關鍵驗證並提取