DeFi 借貸協議 Drift 在 10 秒內被盜超 2 億美元,超 15 個項目受波及
作者:谷昱,ChainCatcher
今日凌晨 1 點左右,DeFi 領域再度發生一起規模巨大的被盜事件,Solana 借貸協議 Drift 遭到黑客攻擊,超 2.2 億美元用戶資產在十秒內被黑客盜取。
事件發生後,Drift 代幣短時間內下跌超 40%,當前 FDV 約 4400 萬美元。由於牽涉 Solana 生態諸多資產,SOL、JUP 等 Solana 領域代幣均出現不同幅度的異常下跌。
Drift 此前是 Solana 生態最大的借貸協議之一,據 RootData 顯示,該協議累計融資金額超過 5200 萬美元,投資者包括 Multicoin Capital、Polychain、Robot Ventures、Blockchain Capital、Ethereal Ventures、Jump Capital 等一線 VC。
根據公開分析,此番 Drift 被盜與多簽地址控制權被非法獲取密切相關,同時疊加治理攻擊與預言機攻擊等常見攻擊手法,攻擊者利用單一簽名密鑰,在一次交易中完成全部操作:創建假市場、操縱預言機、解除提現限制。其中,多簽地址私鑰洩露存在內部人士作案的可能。
屢見不鮮的攻擊手法,與項目方薄弱的預防措施,再度暴露出 DeFi 領域的脆弱。根據 Chaos Labs 創始人 Omer Goldberg 的推文與相關解讀,以下是對被盜過程的詳細分析:
事件最初的兆頭發生在一週前,一週前,Drift 將協議的管理權限從舊的多簽錢包遷移到新的多簽錢包,該錢包由舊多簽裡其中一個簽名人創建的,但該簽名人沒有把自己加進新的多簽錢包中。
攻擊者抓住這個漏洞,先在舊多簽裡發起提案,把 Drift 的管理員權限轉給一個新的錢包(由攻擊者控制)。
新多簽設置了5個簽名人,其中只有1個來自舊的,其餘4個全是全新的。規則極其寬鬆:只需2/5的人同意(也就是只要2個人簽名就夠),而且0秒時間鎖(提案通過立刻執行,沒有任何等待期)。
今日凌晨,那個唯一留下的舊簽名人用新多簽提出提案:"把Drift的管理員權限改成攻擊者真正控制的錢包"
幾秒鐘後,另一個新簽名人立刻跟簽,輕鬆達到 ⅖ 閾值。因為沒有時間鎖,提案瞬間執行,攻擊者獲取完整的管理員權限。
隨後攻擊者立即利用權限在 Drift 協議創建 CVT 現貨市場,該代幣總供應約 7.5億,攻擊者持有 6 億。緊接著攻擊者使用自己控制的SwitchboardOnDemand預言機,並配置 Drift 讀取該預言機。
操作完成後,攻擊者透過 20 筆交易將本來幾乎毫無價值的 CVT 代幣價格拉高,使自己存入的 6 億 CVT 被預言機看起來價值數億美元。由此,攻擊者借出了價值約 2.2 -2.8 億美元的資產,其中包括 4172 萬枚 JLP(Jupiter LP token,價值約1.55 億美元)、 5161 萬枚 USDC、164 枚 cbBTC(價值約 1129 萬美元)等。
DeFi 積木式結構曾被視為該領域的最大優勢,而如今這種優勢也如同多米諾骨牌般將風險傳遞至 Solana 領域中集成 Drifi 借貸市場的其它 DeFi 協議。
Jupiter 是這其安全事故受到波及的最大受害者,被盜取最多 JLP 是 Jupiter 永續合約市場的核心 LP 資產,這次被盜將使得 Jupiter 永續合約市場的流動性大幅下滑,並且出現資金恐慌性撤出、JUP 代幣下跌等連鎖反應。
此外,Perena、Project 0、Exponent、Carrot、Ranger、PiggyBank、Reflect、Project 0、Elemental、Neutral Trade、Pyra、Fuse、Neutral Trade、XPlace 等超過 15 個 DeFi 協議發文確認受到 Drift 被盜事件的不同程度影響,部分提現功能已暫停。
但在所有安全事故中,受影響最大的仍然是用戶,持續不斷的黑客事件一再衝擊著用戶們對 DeFi 的信心。
"今天別的事不干了,所有鏈上老項目的資金全部取出來,新項目除非特別了解的,不然也不放了,多事之秋,不要考驗人性。"在該事件中損失超 6000 美元後,知名 KOL 土澳大師兄發帖如是說。
猜你喜歡

裁員40%後,推特創始人要送出100萬美元比特幣

Trade.xyz為世界定價?鏈上市場正在成為市場本身

XXYY 交易技能:7x24小時枯坐打狗AI交易員|項目介紹

DeFi最大協議Aave安全團隊出走,誰來扛住熊市的下一次黑天鵝?

集合歷史上黃金預測最准的人,能否破解未來金價?

量子計算不會殺死比特幣,但真正的風險正在逼近。

當 Fintech 融合加密底層:數位金融的下一個十年

你跑會認識的高淨值客戶,可能是朝鮮黑客的“雇傭兵”

Chaos Labs 離場,Aave 失去了最後一位風險守門人

量子計算不會殺死比特幣,但真正風險正在臨近

Coinbase將x402推向中性,而Stripe則繼續在MPP之外兩邊下注

比特幣價格預測:BTC 作為安全避風港資產的分析
黃金與比特幣間的角色轉換受到注目,數據顯示資本從黃金流向比特幣。 黃金ETF資金流出約38億美元,而比特幣投資產品吸納約20億美元。 比特幣目前交易價格超過71,000美元,挑戰傳統的風險資產觀點。 比特幣支持區間在70,000美元,上升至72,500美元將是多頭的關鍵。 WEEX Crypto News, 比特幣價格預測:在波動中BTC能否守住70,500美元支持? 比特幣目前在72,000至69,000美元區間緊密震盪,顯示出投資者對現行市場條件的謹慎樂觀態度。儘管年初至今價格下跌18%,但價格在68,000美元附近的買盤相當活躍。目前,上方阻力位於71,800美元,若未能成功突破,此價格點將有可能出現65,000美元的月低點重測。然而,若突破72,500美元,則可能重回本年的高點。 比特幣超級目標:Layer-2 敘事升溫下的早期優勢 比特幣正在作為宏觀資產穩定下來,然而其網絡的擴展競賽卻在加速。資金正轉向可以釋放世界最大數字資產的可將程式化層-2解決方案。比特幣Hyper($HYPER)目前是首個整合Solana虛擬機器(SVM) 的比特幣Layer-2。此計畫利用SVM提供比Solana更快的交易最終性,解決比特幣緩慢交易和高昂費用的瓶頸。僅在預售階段,即已籌得超過3200萬美元。 投資者可在每枚代幣0.0136美元的價格加入,並享有36% APY的質押獎勵。高APY的質押誘因幫助早期安全網絡, 馬克50%的總質押供應。他們為比特幣穩定於70,000美元範圍同時,更多機會收穫層-2生態系統擴大的早期回報。 常見問題 為何黃金資金流失而比特幣資金增加?…

Balancer Labs 在 $1.28 億漏洞後關閉,重組新策略
Balancer Labs 經歷了致命的 $1.28 億漏洞,決定關閉其運營,轉向去中心化結構。 2025 年 11 月 3 日的攻擊使得 Balancer 的資產損失超過 $1.28 億,而這並非閃電貸款,而是定價錯誤引發的漏洞。 隨著 Balancer Labs…

XRP 價格預測:基本面良好,價格落後
XRP 雖然克服了許多根本性的挑戰,但其價格表現未如預期。 儘管場外交易所交易基金(ETF)已推出並被正式認可為數位商品,但市場反應仍然疲軟。 目前 XRP 價值約 1.40 美元,自年初高點以來下跌超過 40%。 LiquidChain 在 Layer 3 計畫中獲得早期移動優勢,是投資者關注的新焦點。 預測顯示,XRP 長期價格範圍預估從不到 1 美元到高達…

Circle呼籲歐盟放寬加密市場框架中的閾值
Circle正推動歐洲降低穩定幣資本化閾值,以消除成長障礙。 當前框架中,穩定幣面臨「先有雞還是先有蛋」的困境,阻礙市場發展。 若歐盟採納Circle建議,歐元穩定幣將可在傳統金融中正常運行。 MiCA法規的效力因國家而異,整合框架不協調。 歐盟加密市場需調整,以免歐元穩定幣落入「流沙」中。 WEEX Crypto News, 加密市場的阻礙與解決之道 在當前歐盟加密市場框架中,穩定幣發行者如Circle因其資本化閾值受限而無法擴展市場,這成為阻礙大規模應用的絆腳石。關鍵在於,目前的中央證券存管機構法規只允許已達高市價的電子貨幣代幣進入結算系統,而目前沒有任何歐元計價的電子貨幣達到這一要求。 Circle指出,這種「先有雞還是先有蛋」的困境使得代幣無法獲得必要的結算便利性,這也是其無法擴張的原因之一。若不做出修改,整個歐盟在標籤上的去中心化技術(DLT)的雄心將被抑制。 如何突破市場困境? Circle建議對DLT試點制度進行修訂,允許不顯著的電子貨幣代幣參與結算,以推動市場發展。他們的提案若被採納,像EURC這樣的歐元穩定幣即可發揮其在金融市場中的潛力,成為傳統金融的認可結算工具。 目前,穩定幣流動性多集中於美元計價資產,如USDC。若歐盟聯委會接受Circle的建議,這將打破歐元穩定幣在市場中的限制,使之能在加密交易所和受監管的證券市場中自由流通。 MiCA法規的挑戰與機遇 Circle的遊說行動正值加密資產市場法規(MiCA)全面生效後不久。雖然MiCA為發行人提供了許可框架,但市場的整合措施卻被視為未能提供優越的跨境運行基礎。 此處的挑戰在於,法律專家指出其實施在不同國家間差異頗大,似乎將發行人置於灰色合規地帶。數字與模擬夥伴的合夥人Yuriy Brisov提到,若沒有針對DLT制度的具體調整,整合將僅僅停留在名義上。…

Arbitrum Sepolia 測試網癱瘓:區塊生產停滯的原因
Arbitrum Sepolia 測試網在區塊 204606366 出現共識失敗,導致節點間的鏈分裂。 鏈分裂問題源於驗證節點的硬體架構不同。 重啟節點需使用 –node.feed.input.verify.dangerous.accept-missing 命令來暫時恢復同步。 Arbitrum Sepolia 的不穩定性已成為延遲主網部署的障礙。 Offchain Labs 將推新版 Nitro 和數據庫快照來解決相容性問題。 WEEX…

Solana 價格預測:SOL 能否打破頹勢?
Solana 價格在關鍵位置,徘徊在一個每股 $90.92 的技術夾縫中,短期呈現看跌信號,長期可能恢復。 市場對 Solana 接下來的走勢意見分歧,支持跌破 $80.27 的趨勢線預示著價格可能會跌至 $59。 DEX 活動量從每週 $118 億美元下降至 $44.5 億美元,顯示機構需求乾涸。 Maxi Doge…

超流HIP-3開放未平倉合約飆升至17.4億美元,隨着代幣化商品激增
超流HIP-3 市場開放未平倉合約達到17.4億美元,帶動了去中心化金融和代幣化商品的興起。 Trade.xyz平台在24小時內的交易量達到56億美元,顯示出傳統資產轉向加密軌道的趨勢。 WTI原油的交易量超過了以太坊,顯示能源市場的波動正轉化為代幣化商品的新機會。 HYPE代幣年初至今已上漲50%,與比特幣的跌勢形成鮮明對比。 HIP-4測試網將推出,可能擴展至事件合約市場,為HYPE代幣帶來新的定價機會。 WEEX Crypto News, 代幣化商品市場的崛起 HIP-3的市值在過去一周迅速上升,從13.9億美元攀升至17.4億美元,這一創紀錄的突破並非由比特幣或以太坊推動,而是因大量資本流入代幣化商品所致。Trade.xyz作為系統的主要介面,正在主導這一趨勢。現實世界資產的持續增長改變了整個交易格局。 數據剖析:石油交易量超越以太坊 Trade.xyz用由超流旗下Tokenization部門Hyperunit所建,現時持有15.8億美元的市場未平倉合約,佔到HIP-3市場的91.3%。即使是在以加密為主的金融世界,石油等傳統商品的交易量目標超出了加密資產,引起了交易員們的注意。在最近的24小時內,Trade.xyz的交易量達到56億美元,交易者數量超過45300人,其中WTI原油的交易量達到12.7億美元,Brent原油和白銀分別為10.4億美元和10.1億美元,這些現實世界資產的交易量有效地超過了以太坊的交易活躍度。 [Place Image: Screenshot of Hyperliquid…
