#DriftProtocolHacked 去中心化金融(DeFi)领域在2026年经历了最复杂的漏洞之一,Drift Protocol遭遇了一次大规模的治理层攻击。与传统的智能合约黑客不同,此次事件暴露了更深层次的结构性漏洞——凸显在现代DeFi中,安全风险不仅仅局限于代码,还延伸到治理设计、运营实践和人为行为。
在此次漏洞发生之前,Drift Protocol被认为是Solana生态系统中领先的衍生品平台之一。它提供永续合约交易、借贷、放贷和收益机会,吸引了数亿美元的总锁仓价值(TVL)。其增长反映了基于Solana的DeFi日益成熟,速度快、手续费低的优势促使复杂金融产品得以繁荣发展。
此次攻击本身并非简单的漏洞利用——而是一次精心策划的针对治理基础设施的操作。攻击者利用了Solana的持久随机数(nonce)功能,这一合法工具旨在允许延迟交易执行。通过滥用这一机制,他们能够预先授权交易并在关键时刻有策略地执行,绕过了标准的安全措施。这种策划水平显示出对协议和底层区块链机制的深刻理解。
同样令人担忧的是平台多签名(multisig)系统的部分被攻破。多签设计旨在通过多重批准增强安全性,但在此次事件中,攻击者似乎获得了足够的签名者凭证——可能通过高级社会工程或操作漏洞实现,从而破坏了系统。这凸显了一个关键现实:即使是强大的技术框架,如果人为因素被利用,也可能失败。
财务损失非常