Drift协议遭2.5亿美元攻击:海斯质疑Solana多签机制有效性
Drift协议遭遇大规模资金外流,安全架构再受拷问
2026年4月1日,去中心化交易协议Drift Protocol在声明中指出其系统正遭受持续性网络攻击,并随即全面停止存款与取款功能。此次事件导致超过2.5亿美元资产被转入攻击者关联地址,迅速成为行业焦点,进一步激化关于智能合约安全、链上治理机制及运营层面风险管理的讨论。
资金抽离过程暴露关键风险节点
据区块链追踪数据显示,攻击行为始于从Drift主资金库向以"HkGz4K"开头的地址发起转账。首次大规模转移发生于东部时间上午11时06分,涉及约4100万枚JLP代币,市值约为1.55亿美元。后续多笔交易接连发生,累计流出金额突破2.5亿美元。截至2026年4月3日,尚未公布经审计的损失数据,但多家媒体初步评估损失区间为2亿至2.85亿美元。
技术争议浮现:多签机制是否能阻断人为失误?
2026年4月2日,前BitMEX联合创始人亚瑟·海斯在社交平台提出疑问,强调若Solana原生支持多签名钱包机制,本次事件是否仍可能发生。他将此表述为一种探索性思考,而非对现有系统的否定。目前并无技术报告能够证实多签机制可完全规避此类攻击,该观点仍属假设性质。
Solana基金会主席Lily Liu回应称,该事件本质是典型的人为操作失败与社会工程学攻击结果,而非链底层或智能合约代码缺陷所致。这一立场与多数生态开发者的共识一致:问题根源在于管理员权限被非法获取,而非网络协议存在漏洞。
这一区分具有重要意义。若攻击者通过欺骗手段获取多名授权人员私钥,则即使采用多签机制也难以阻止;而若仅因单一私钥泄露造成资金外流,强制多方审批机制则可能构成有效防护。在完整事后分析发布前,相关争议将持续存在。
市场震荡加剧,治理反思亟待展开
事件发生后,市场反应剧烈。数据显示,DRIFT代币价格一度跌至0.0399美元,24小时内跌幅达17.10%,日交易量接近2115万美元。社交媒体上关于该事件的讨论量显著上升,用户意见分化明显:部分人批评Solana的安全模型,另一些则强调应归责于协议运营方的内部管理疏漏。
Drift团队表示正协同安全机构、跨链桥服务商、交易所及执法部门共同追踪被盗资金流向。截至2026年4月3日,仍未发布最终事故调查报告或确认确切损失数额。
此事件为基于Solana构建的DeFi项目带来额外压力。在当前监管环境趋严、稳定币体系面临审查、基础设施集中度风险上升的背景下,海斯的提问与刘莉的回应均缺乏实证支持,需等待权威分析报告出炉后方可形成定论。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
