#DriftProtocolHacked 加密貨幣市場再次被提醒一個殘酷的現實:
在DeFi中,安全風險從來不是理論上的。
2026年4月1日,Solana最大的一個衍生品平台之一,Drift Protocol,遭遇了一次毀滅性漏洞,約損失2.8億至2.85億美元,使其成為2026年迄今最大的一次加密黑客事件,也是Solana DeFi歷史上最重要的事件之一。�
BanklessTimes +3
最初看似可能是愚人節玩笑的傳聞,很快就被證實為一次高度複雜的治理攻擊。
這並非一次簡單的智能合約漏洞。
這正是使這次事件如此重要的原因。
建立在Solana區塊鏈上的Drift,已經成為一個主要的去中心化永續合約和衍生品平台,允許用戶進行槓桿交易、借貸、放貸和賺取收益,而無需依賴中心化交易所。
在漏洞發生前,該協議的總鎖倉價值(TVL)據報告接近$550 百萬美元,反映出強大的流動性和市場信任。�
SpendNode +1
這次攻擊似乎是通過治理層和簽名層的妥協來實施的,而非通過核心協議合約。
根據可用的報告,攻擊者花費數天到數週準備漏洞,仔細建立錢包,並利用Solana的耐久性nonce功能預簽交易,以便在最佳時機執行。�
BanklessTimes +2
這正是複雜性變得明顯的地方。
耐久性nonce是Solana的一個合法功能,旨在防止交易過期。
然而,在這個案例中,它們被據稱用作武