#DriftProtocolHacked $286 百万在12分钟内消失。不是因为智能合约有漏洞,也不是因为有人忘记修补依赖项。而是因为人类信任了其他人,而其中一个人玩的是完全不同的游戏。
2026年4月1日,基于Solana的永续合约交易所Drift Protocol被清空,该平台在巅峰时期持有超过15亿美元的总锁仓价值。此次攻击并非当天开始,而是在三周前,也就是3月23日,攻击者悄悄在Solana上创建了一组持久的nonce账户。这一细节极为重要,因为持久nonce是Solana的合法且预期的功能,允许交易预签名并在以后执行,没有到期时间。攻击者利用这一功能作为武器。
接下来发生的事情非常有条不紊且冷静。Drift安全理事会采用多签机制,意味着在行政变更生效前,必须经过多位签名者的批准。这是DeFi中的常规做法,旨在作为一种安全措施。攻击者通过社交工程手段,让至少两名理事会成员预签了看似常规的交易。这些签名者很可能以为他们是在授权一些普通操作,也许是3月27日发生的多签迁移计划的一部分,但实际上他们是在预签协议的死刑令,设定了定时执行。
4月1日,序列被触发。首先进行了一次小规模的测试提款,确认预签的管理交易会被执行。大约1.6秒后(Solana的一个插槽时间),管理员控制权被夺取。接下来发生的事情是系统性的:攻击者制造并列为有效抵押品的CVT代币被存入。风险引擎按照自己的规