#DriftProtocolHacked #DriftProtocolHacked 🚨
2026年最复杂的DeFi漏洞之一——发生了什么,为什么重要
2026年4月1日,建立在Solana区块链上的去中心化衍生品平台Drift Protocol遭遇重大安全漏洞,震动了整个DeFi生态系统。
这不是普通的漏洞。
这是一场高度协调、多阶段的治理攻击,造成估计2.8亿美元$285M 损失,使其成为当年最大之一的DeFi黑客事件,也是去中心化金融安全的重要教训。
🧠 Drift Protocol简介
Drift Protocol是一个基于Solana的主要平台,提供:
永续合约交易
杠杆和衍生品
借贷功能
为用户提供收益机会
在被攻击前,TVL(总锁仓价值)超过$550M ,使其成为Solana上流动性较深的交易场所之一。
这使其具有价值——也容易成为攻击者追求最大影响的目标。
💥 攻击发生的过程
攻击者并非仅仅利用了常规的智能合约漏洞。
相反,这是一场利用先进技术的治理和授权攻击:
🔹 持久随机数滥用
Solana的“持久随机数”功能允许预签名交易被存储并在稍后执行。
攻击者操控此功能,预授权交易,并在恰当时机执行。
🔹 部分多签名系统被攻破
Drift Protocol采用5/5多签安全系统——意味着执行关键操作需要5个签名。
但攻击者通过社交工程获得了5个签名中的2个,从而