#DriftProtocolHacked Drift Protocol的$285M 喚醒警鐘:人為錯誤,而非程式碼
2026年4月1日,將被記作Solana與DeFi界的震撼日。作為Solana上一個領先的永續合約與衍生品交易所,Drift Protocol遭遇了被稱為Solana歷史上第二大漏洞——$285 百萬資金在數小時內從用戶金庫中消失的事件。但事情的轉折點在於:沒有智能合約被破壞,也沒有私鑰以傳統方式被盜取。這是一場由人層面執行的攻擊,精準如手術刀。
在巔峰時期,Drift Protocol在USDC、JitoSOL、JLP代幣、包裹比特幣與Solana的共享金庫中,總鎖倉價值約為$550 百萬美元。到4月1日下午,TVL已崩潰至$24 百萬美元。攻擊手法?最高級的社交工程。攻擊者利用Drift的5/9安全委員會多簽系統,花費數週策劃一個依賴信任而非程式碼漏洞的計畫。
從2026年3月23日左右開始,攻擊者創建了與多簽簽署人錢包綁定的持久性nonce帳戶。這些帳戶允許預簽交易在未被團隊察覺的情況下於任何未來時間執行。到3月27日,在一次例行的多簽遷移——一個合法的協議維護事件中,攻擊者將其基礎設施偽裝成正常操作。到4月1日,預簽交易自動觸發,攻擊者在短短四個Solana區塊(約兩秒)內取得完全管理權。
控制權一旦掌握,攻擊便分為三個精心策劃的階段:獲取完整管理權、引入一