#DriftProtocolHacked Drift Protocol,建立在 Solana 區塊鏈上的去中心化永續期貨與衍生品交易平台。它允許用戶進行槓桿交易、借貸、放貸和賺取收益,無需中心化控制。在被攻擊之前,平台的總鎖倉價值(TVL)約為 $550 百萬,顯示出強大的流動性和用戶信心。
事件時間:
攻擊發生在2026年4月1日。起初有人認為這可能是愚人節玩笑,但在數小時內,Drift Protocol 確認這是一場嚴重且經過良好協調的漏洞利用。
被盜金額:
總損失估計在 (百萬到 )百萬之間,成為2026年迄今最大的一次加密貨幣黑客事件,也是 Solana 歷史上的第二大事件。
黑客如何發生:
這次攻擊高度複雜,目標是治理系統,而非單純的程式碼漏洞。
耐久隨機數漏洞:攻擊者濫用 Solana 的耐久隨機數功能,預先簽署交易並在適當時機觸發。
部分多簽安全系統被攻破:攻擊者在獲得2位簽署者授權後,可能透過社交工程手段部分繞過了 Drift 的5/5多簽安全系統。
準備時間超過8天:攻擊者提前一週多時間進行規劃,建立帳戶並調整以適應 Drift 安全設置的變化。
執行:在4月1日,攻擊在幾分鐘內完成,導致金庫被清空、列出假抵押品、移除提款限制,並盜取包括USDC、包裹比特幣 $280 wBTC$285 、SOL及其他代幣的主要資產。
被盜資產:
資金來自共享金庫、借貸存款、交易