1. 攻擊的剖析
這不是一個簡單的程式碼漏洞;而是一場「外科手術式」的操作。
「幽靈」資產:攻擊者創建了一個毫無價值的代幣,名為 CarbonVote Token
#GateSquareAprilPostingChallenge CVT(,並利用洗倉交易欺騙預言機,使其將該代幣視為合法的抵押品。
管理漏洞:通過利用協議的 2-of-5 多簽配置中的漏洞 )可能是透過洩露/被攻破的私鑰(,攻擊者將提款限制提高到天文數字。
逃脫過程:在12分鐘內,攻擊者提取了約 )的資產 $285M ,包括USDC、SOL和JLP(,並將其橋接到以太坊,轉換成ETH。
2. 對生態系統健康的影響
數字令人震驚:
TVL蒸發:Drift的TVL幾乎瞬間下降了近50%。由於傳染恐懼,整個Solana生態系統在數小時內有近 -9223372036854775808億美元的TVL撤出網絡。
價格走勢:)跌向 $1 ,表現不及其他主要幣種如
$SOL 和 $78 ,長倉被積極清算。
「信任」赤字:與2025年的DDoS攻擊不同,該攻擊證明了Solana的基礎設施堅固,但這次的漏洞針對治理層。事實上,一個頂級協議能被管理私鑰和預言機價格操控,重新點燃了「DeFi太危險」的說法。
3. 生態系統能否恢復?
恢復並非不可能,但需要改變Solana協議的運作方式:
基礎設施與應用層:網絡能在