#DriftProtocolHacked Drift Protocol,作为建立在Solana区块链上的最大去中心化永续合约和现货交易所之一,于2026年4月1日遭遇了DeFi历史上最具破坏性的攻击之一。团队确认此次事件,用他们的话说,“不是愚人节玩笑”。当尘埃开始落定时,估计总损失在$200 百万到$285 百万之间,使其成为2026年迄今为止最大的加密货币黑客事件,也是自2022年Wormhole桥漏洞以来对Solana基础DeFi最具破坏性的攻击。
麻烦的第一迹象出现在格林威治时间18:10左右,当时Drift团队发现链上出现异常活动,并警告用户不要存入任何资金。不到一个小时后,大约在格林威治时间18:58,团队确认正在进行主动攻击,立即暂停了整个平台的存取款,并开始与区块链安全公司、桥接服务和中心化交易所协调应急响应,试图冻结或追踪被盗资产。
此次攻击的机制复杂、多步骤且经过精心预谋。链上调查人员透露,攻击者在实际攻击前至少八天就开始测试漏洞,显示出长时间的准备和侦察窗口。攻击的核心围绕一组被攻破的Drift管理员密钥。无论这些密钥是泄露的私钥,还是涉及多签名的多方妥协,目前仍在调查中,但结果相同:攻击者获得了对关键协议参数的管理控制权。
掌握管理员权限后,攻击者执行了以下一系列操作。首先,他们创建了一个名为CarbonVote Token(简称CVT)的虚假代币,并在R