
2026 年 4 月 1 日,在 Solana(SOL)上事情崩壞了。Drift Protocol 遭遇 2.85 億美元的漏洞利用,數小時內,它的代幣暴跌得非常慘。影響並沒有就此停止,很快就蔓延到其他相連的協議。
這次崩解是根據 Coin Bureau 的報導與分析,該頻道擁有 2.73m 訂閱者,內容涵蓋了漏洞利用的完整時間線,以及它是如何在幕後一步步展開的。
一開始,人們以為是慣常的原因:智慧合約漏洞或某種技術瑕疵。但事實並非如此。沒有任何程式碼壞掉。也沒有被利用任何漏洞。
這次攻擊是建立在人的身上,而不是建立在程式碼之上。
行動早在幾個月前就已開始,大約是在 2025 年底的某個時間。它一開始就很低調:一群人假扮成專業的交易公司,在會議上接觸 Drift 的貢獻者。他們看起來很有說服力、很懂行,且對交易與基礎設施都非常熟悉。
隨著時間推移,他們建立了關係。他們加入私下討論,分享想法,並合作制定策略。為了強化他們的形象,他們甚至向平台存入超過 100 萬美元。這單一舉動就讓他們看起來更像是認真且值得信任的人。
一步一步地,他們在不需要硬闖的情況下,取得了內部權限。
- 攻擊者如何進入
- 讓一切成為可能的關鍵錯誤
- $285M 如何在幾分鐘內被掏空
- 這對加密貨幣意味著什麼改變
攻擊者如何進入
一旦信任建立起來,攻擊者就把惡意工具以偽裝成正常工作流程的方式引入。他們分享了一個看起來像標準整合的 GitHub 儲存庫。但藏在裡面的程式碼,設計目的就是在一打開該文件時,就能悄悄破壞開發者的系統。
沒有任何警告,也沒有明顯的跡象。一切看起來都很正常。
然而,其中一位貢獻者被說服下載一個假的應用程式,還以為那是用來測試一個新的錢包。這讓攻擊者取得了更深入的內部系統存取權。
現在他們不只是進行觀察——他們已經進入了關鍵基礎設施,包括用來核准交易的系統。
_****_如果 TAO 獲得 600 億美元 AI 市場,Bittensor(TAO)的價格會是什麼?
**
讓一切成為可能的關鍵錯誤
即便擁有這種等級的存取權,攻擊者仍需要一種方法,讓他們能夠在不被阻止的情況下完全掌控。這個機會來自一個簡單但非常嚴重的錯誤。
Drift 在例行更新中移除了其管理端的時間鎖。正常情況下,此功能會在執行重要操作前造成延遲,讓團隊有時間發現任何可疑之處。
沒有了它,交易就能立刻通過。
就在同一段時間左右,攻擊者說服團隊成員簽署看似例行的管理端交易。實際上,這些簽名把協議的完全控制權交到了對方手中。
沒有觸發任何警報。
$285M 如何在幾分鐘內被掏空
一旦一切就緒,攻擊就迅速展開。攻擊者建立一個假的代幣,並操縱其價格,使其看起來像是價值 1 美元。接著,他們把它列為協議中的有效擔保品。
在紙面上,這代表他們持有數億美元的資產。
利用這份假的擔保品,他們開始向系統借入真實資產。大量流動性被抽走,遍及多個資金池,包括像 Solana(SOL)以及 Wrapped Bitcoin 這樣的重要代幣。
幾分鐘內,超過 1.5 億美元已被掏空。剩下的則在不久後跟著發生。
被偷走的資金被兌換成穩定幣,並從網路上移出。接著,它們被橋接到以太坊,並分散到許多錢包中,讓追償變得極其困難。
後來,安全公司將此次攻擊連結到一個以執行類似作業而聞名的北韓團體。這不是隨機發生,也不是倉促完成。它是在數月內規劃的,並以精準的方式執行。
同一個團體也曾與過去的漏洞利用相關,但這一次顯示出更高層級的協調能力與規模。
這對加密貨幣意味著什麼改變
這起事件把加密貨幣的安全重點轉向了安全性本身。多年來,主要擔憂都集中在智慧合約漏洞。各專案投入了大量資源進行稽核與程式碼審查,Drift 也不例外。
但這次攻擊沒有針對程式碼。它針對的是信任。
開發者、貢獻者以及內部流程成為了切入點。攻擊者沒有去破壞系統,他們是利用人與人互動的方式,繞過系統並讓事情發生。
這將改變未來安全需要如何被面對與處理。
2.85 億美元的損失不只是另一個漏洞利用案例。它表明:即使是經過良好稽核的系統,只要人的層面暴露在外,也可能會失敗。
DeFi 不再只是安全程式碼。它更關乎的是如何保護其背後的人與流程。而正如這個案例所示,這或許也是最難保護的部分。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Solana 確立後量子遷移路線圖,核心開發團隊選定 Falcon 簽名方案
據 Solana 基金會官方部落格於 4 月 27 日文章,核心開發團隊 Anza 與 Firedancer 在獨立研究後,均選定 Falcon 作為網絡的後量子數位簽名方案,兩個團隊已分別在 GitHub 上發布初始實作版本。Solana 基金會同步公布包含三個階段的後量子遷移路線圖,並表示遷移預計不產生顯著影響。
Market Whisper3小時前
Solana 以 30.6% 的市佔率在 2026 年第一季度主導 DEX 現貨交易
Gate 新聞訊息,4 月 28 日——儘管交易量環比下降 26.5%,Solana 仍在 2026 年第一季度的 DEX 現貨交易中維持領先地位,市佔率達 30.6%。
以太坊
GateNews4小時前
Squads 釋出三款開源工具,用於 Solana 多重簽名管理
Gate News 消息,4 月 28 日——Solana 上的多重簽名(multisig)協議 Squads 已釋出三款開源工具,用於 Squads Protocol v4,以強化在 Solana 上的多重簽名管理實務,並與 STRIDE 合作提升生態系安全標準。
這三款工具包括 multisig-cli,一款 Rust 指令列工具,用於審查、模擬、簽署以及執行多重簽名提案,並具備針對高信任度作業情境而設計的直接帳戶與指令解析。Multisig-verifier 是一個靜態、無後端的瀏覽器介面,可直接透過 Solana RPC 讀取多重簽名錢包狀態,支援提案解碼、核准追蹤,以及透過個人錢包進行成員核准或拒絕。Multisig-monitor 是一款即時監控工具,可追蹤指定多重簽名錢包中的活動、解碼操作,並在提案建立、投票、執行或組態變更時發送通知。
Squads 表示,此次釋出是朝向開發多個彼此獨立的前端與存取端點邁出的第一步,鼓勵團隊透過不同介面交叉驗證簽名,以降低供應鏈風險與「盲簽」(blind signing)可能性。也規劃未來推出與 Squads 無關的獨立實例。
GateNews4小時前
以色列批准與新謝克爾掛鉤的穩定幣 BILS 於 Solana 啟動
Gate News 消息,4月28日——以色列的資本市場、保險與儲蓄監管機構已批准虛擬資產交易平台 Bits of Gold 啟動 BILS,BILS 是一種與以色列新謝克爾掛鉤的穩定幣。該穩定幣在 Solana 區塊鏈上完成為期兩年的試點後,才獲得官方批准。
GateNews6小時前
Anza 為 Solana 發布後量子安全路線圖,回應 5 年量子威脅時間表
門戶新聞訊息,4月28日——Anza 發布了一份技術白皮書,內容是如何保護 Solana 免受量子運算威脅,該白皮書由 Anza 首席經濟學家 Max Resnick 與史丹佛應用密碼學博士 Sam Kim 撰寫。根據 Google Quantum 與 Oratomic 的近期研究,破解 256-bit 橢圓曲線離散對數問題 ECDLP-256 所需的計算資源已大幅下降;量子電腦可能在五年內以 3-5% 的概率構成切實威脅。
Solana 目前的架構依賴四個關鍵領域中的橢圓曲線密碼學:帳戶模型 Ed25519 簽名、區塊傳播 Turbine/Rotor、共識 Alpenglow BLS 簽名,以及在使用者自訂程式中的簽名驗證。這四個元件都面臨量子攻擊的弱點。
為了應對該威脅,Anza 提出一套後量子遷移策略,包括採用 NIST 標準化的後量子簽名方案,例如 FALCON;基於對 Ed25519 種子進行零知識證明的位址保留遷移機制;提高交易大小以容納更大的簽名;以及對 SVM、網路與共識層進行升級。
GateNews7小時前
Solana 價格守在區間內,因 $90 阻力限制突破
關鍵洞見價格
索拉納在回檔後於 $85 與 $86 之間交易,同時上升通道形態支撐看漲結構,並在支撐水準附近呈現強勁需求。
動能指標(包括 MACD 和 Aroon)顯示買入壓力正在增強,強化了對於 a 的預期
Crypto News Land14小時前