2.85亿美元,年度最大链上攻击,还是最古老的私钥问题
2026 年 4 月 1 日下午 4 点 UTC,Drift Protocol 的金库总资产是 3.09 亿美元。一小时后,只剩 4100 万。
这不是愚人节玩笑。Drift 团队自己也不得不先说清楚这一点——"This is not an April Fools joke"。但在链上数据面前,笑话和灾难之间的区别只在于:钱还在不在。
发生了什么
4 月 1 日 UTC 下午约 16:00,链上监控机构 Lookonchain 和 PeckShield 几乎同时捕捉到异常信号:一个八天前刚创建的钱包 HkGz4K…开始从 Drift 的多个金库中大规模转移资产。第一笔就是 4170 万枚 JLP 代币,价值约 1.556 亿美元。
攻击者系统性地清空了 Drift 的 JLP Delta Neutral、SOL Super Staking 和 BTC Super Staking 三个核心金库,涉及超过 15 种代币——USDC、SOL、cbBTC、wBTC、流动性质押代币,甚至 Meme 币 Fartcoin 也没被放过。总计约 2.7 亿至 2.85 亿美元的资产在一小时内被抽干。

PeckShield 给出了初步判断:管理员私钥泄露。攻击者获取了协议的特权管理密钥,不仅能调用金库提款功能,还更改了管理员密钥本身——等于换了锁,把原来的主人关在门外。Drift 团队在攻击发生后甚至无法紧急冻结合约。
这是最古老的攻击方式。不是闪电贷套利,不是预言机操纵,不是智能合约逻辑漏洞。就是一把钥匙落到了不该拿到它的人手里。
攻击者的撤退路线
比入侵更值得关注的是攻击者的退出策略。
窃取资产后,攻击者迅速通过 Jupiter 聚合器将各类代币兑换为 USDC,随后跨链桥接至以太坊。截至 UTC 17:49,攻击者已购入 19,913 枚 ETH(约 4260 万美元);到 18:17,这个数字翻倍至 38,820 枚 ETH(约 8266 万美元)。与此同时,另一部分 SOL 被直接存入了币安和 HyperLiquid。
多链分散、多平台套现、实时对冲。这不是一个临时起意的黑客,而是一套经过预演的撤退方案。
Drift 的分量
Drift 不是一个无名小协议。
它由 Cindy Leow 和 David Lu 于 2021 年联合创立,是 Solana 生态中规模最大的去中心化永续合约交易所。2024 年初,Polychain Capital 领投了 2350 万美元的 A 轮融资,总融资额达到 5230 万美元。截至事发前,Drift 累计交易量超过 550 亿美元,总锁仓量突破 10 亿美元,活跃交易者超过 20 万人。
Cindy Leow 在 2024 年接受 Fortune 采访时说,她想把 Drift 做成"加密世界的 Robinhood"。现在,这个比喻有了一层不太好的新含义——Robinhood 在 2021 年 GameStop 事件中冻结了用户的交易权限,Drift 则被攻击者冻结了自己的管理权限。
这也是自 2022 年 Wormhole 跨链桥被盗 3.25 亿美元以来,Solana 生态遭受的最大安全事件。
DeFi 安全的老问题
把 Drift 事件放进历史序列里看,画面并不陌生。
2022 年 Ronin Bridge 被盗 6.25 亿美元——验证节点私钥泄露。2025 年 2 月 Bybit 被盗 14 亿美元——Safe{Wallet} 前端被注入恶意代码,本质上还是密钥管理链条的断裂。现在是 Drift,同样的剧本:管理员密钥被攻破,协议沦陷。
2.85 亿美元放在 DeFi 被盗排行榜上大约排在第五到第六位。但数字的大小已经不是重点。重点是,去中心化协议反复在同一个环节失守——不是代码逻辑,不是密码学,而是那把掌管一切的钥匙由谁保管、怎么保管。
永续合约协议卖的是无需许可的金融自由。但当一把管理员钥匙就能在一小时内清空所有金库,"无需许可"这四个字到底保护了谁?
善后与悬念
Drift 团队在事发后迅速暂停了存取款功能,并声明正与"多家安全公司、跨链桥和交易所"协调追踪资金。但截至发稿,没有任何资金被成功冻结或追回的消息。
DRIFT 代币在消息传出后暴跌超过 25%,从约 0.072 美元跌至 0.055 美元。DeFi Development Corp.(一家持有大量 SOL 的 DAT 上市公司)则火速发声澄清自己与 Drift 无关联。
攻击者的钱包仍在活跃。链上数据显示,资产仍在被持续转换和分散。这是一场仍在进行的撤退。
几个关键问题仍然悬而未决:管理员私钥究竟如何泄露?是运维疏忽、社工攻击,还是内部人员?攻击者提前八天创建钱包并在 OKX 和 Jupiter 上进行过小额交易——这是在试探还是在布局?已被转移至中心化交易所的资金是否有可能被冻结?
4 月 1 日,一个八天前才被创建的钱包,用一把管理员钥匙打开了 Solana 上最大永续合约平台的所有金库。整个过程不到一小时。在链上,锁和钥匙的关系从来都不是隐喻。
猜你喜欢

Q1市场回顾:传统资产迈入链上时代;地缘动荡致加密市场承压

英伟达三年丢掉40%中国市场|Rewire 新闻早报

传统券商杀入Crypto:盈透证券三个月闪击加密市场

OpenAI完成史上最大融资,Anthropic比它更急着上市

特朗普演讲引爆市场:未来两三周「重击伊朗」,油价狂飙、黄金大跌

一周两次事故后,回看Anthropic七位联创一年前如何谈论「安全」

Claw Wallet: 让 Agent 的链上资产不再裸奔

DeFi 借贷协议 Drift 在 10 秒内被盗超 2 亿美元,超 15 个项目受波及

早报 | OpenAI 完成 1220 亿美元融资;SpaceX 已秘密提交 IPO 申请;B2C2 将 Solana 设为机构稳定币结算主网

对话 BlackRock 数字资产负责人:代币化股票是如何运作的?

中东战争真的要收尾了吗?

如何在AI时代,找回你被埋没的创造力
如何在WEEX的《小丑归来2026》中获胜:扑克牌策略与技巧
了解如何在《WEEX Joker Returns 2026》中运用扑克式的牌型组合和“小丑”万能牌策略赢得胜利。了解更强的手牌如何提升倍数并释放潜在奖励。

扑克中的“鬼牌”是什么?规则、角色及如何赢取15,000 USDT
掌握“小丑牌”,赢取15,000 USDT。学习扑克策略,备战 WEEX 的“Joker Returns”加密货币活动(2026年四月1日至30日)。将充值与交易转化为制胜组合。立即加入!

加密交易所打响 VIP 客户争夺战

澳洲加密货币支付激增,但银行限制增多:调查
调查显示,2026年使用加密货币支付的澳大利亚人增加了一倍,从6%上升到12%。 线上购物是加密货币支付的主要用途,吸引了21%的受访者。 银行限制成为主要障碍,30%的投资者遇到过交易延迟或拒绝。 监管不明导致银行在处理加密货币交易时更为谨慎。 清晰的许可和法规被视为解决银行与加密市场对立的关键。 WEEX Crypto News, 澳洲加密货币支付状况 使用加密货币进行支付在澳大利亚日益流行,用户中有21%用于线上购物。与前一年相比,这一人数比例翻番。同时,支付服务如自由职业和电子游戏消费也受到青睐,占比16%。然而,这种趋势并不意味着一帆风顺——银行限制的增加给用户带来了挫折感。 银行限制的突出问题 用户在加密交易中面临的银行障碍日益严重。2025年19.3%的受访者报告称曾遇到交易延迟或拒绝,这一数字到2026年上升到30%。尤其是年轻投资者和小额交易者,他们报告的干扰情况更为严重。这种情况源于2023年澳大利亚主要银行实施的加密交易限制政策,如支付延误、交易上限和额外身份验证。 需要监管的急迫性 尽管加密货币在澳大利亚的适用性增强,但行业内外的许多声音呼吁建立更明确的监管框架。银行通常会根据用户行为和交易模式来进行限制,而不是单纯地看交易金额。这表明市场迫切需要透明和系统化的政策来提供指导。 解决方案:明确的许可和法规 若有明确的许可和法规设定,为加密货币操作设立高标准,银行将更有信心确认交易的合法性。这将有助于消除目前存在的许多不确定性,为投资者和企业提供稳定和可靠的操作环境。 [Place Image:…

川普 Memecoin 鯨魚在 Mar-a-Lago 盛宴前大幅增持
目前超過91%的 TRUMP 供應集中於前十大錢包,前一百大錢包持有超過97%的供應。 川普于佛羅里達州住所舉行的午宴讓 TRUMP 代幣價格在短期內飆升超50%。 來自Tether的CEO Paolo Ardoino的參與,被視為可能推動用戶興趣的潛在驅動因素。 面臨即將到來的活動,TRUMP 代幣可能重複此前的價格模式,即在活動後價格逐漸下跌。 美國立法者希望限制政客從 memecoin 獲利的行為,目前該法案尚在討論階段。 WEEX Crypto News, 事件催化…

Meta计划关闭Horizon Worlds虚拟现实元宇宙转向移动端
自2026年6月起,Meta将关闭其仅面向虚拟现实用户的Horizon Worlds,转而完全专注于移动平台。 Reality Labs自2020年以来,累积亏损达800亿美元,决定将资源重点转向移动体验。 竞争对手如Fortnite和Roblox的成功,促使Meta重新考虑Horizon Worlds的战略定位。 随着AI技术浪潮崛起,区块链元宇宙的热度显著降低,相关代币价值暴跌。 Meta的裁员计划可能会影响公司20%以上的员工,以优先发展AI基础设施。 WEEX Crypto News, Meta决定转向移动元宇宙平台 Meta宣布自2026年6月15日起,停止其Horizon Worlds虚拟现实平台的支持,全面转向移动设备的使用。用户将不再能通过Meta Quest头显访问、创建或更新虚拟环境。这一决定在Meta于2021年将公司重心转向元宇宙五年后做出。虽然曾经致力于头显技术,但移动平台的潜力和广大用户群显然更具吸引力。 竞争推动Meta战略调整 多年以来,竞争对手如Fortnite和Roblox在多平台上的成功显而易见,吸引了日均130万和1.44亿的活跃用户,这些平台从未大规模推行过VR。即便如此,Roblox于2023年7月推出了VR应用,但并非所有环境均兼容VR。此种背景下,Meta的战略调整显得理所当然,特别是考虑到Horizon Worlds一直未能实现预期的盈利目标。…
