Solana 生態去中心化永续合约平台 Drift Protocol 的安全漏洞事件持续擴大。根據 SolanaFloor 的最新數據,受波及協议已增至 20 个,總損失高达 2.85 亿美元,成为 Solana 近年最嚴重的安全事件之一。
(前情提要:Drift Protocol 证实遭駭「不是愚人節玩笑」!損失上看 2.7 亿鎂,駭客正瘋狂洗钱換 ETH)
(背景補充:Elliptic 报告:Drift Protocol「2.8 亿鎂竊案」真兇疑似北韓駭客!跨链洗钱手法太專业)
本文目錄
Toggle
- 受災範圍擴大!新增 9 个協议遭殃
- 災情細節曝光:Prime Numbers Fi 損失最重
- Drift 暫停存提款,PiggyBank 火速賠付
知名去中心化金融(DeFi)永续合约平台 Drift Protocol 於 4 月 1 日遭遇重大安全漏洞攻擊,这场风暴的影響範圍正迅速蔓延。根據 SolanaFloor 的最新數據,截至发稿时,遭駭客攻擊波及的相关協议已从 11 个急升至 20 个,整體損失估计高达 2.85 亿美元,成为 Solana 生態近年来最慘重的駭客事件之一。
🚨New: @DriftProtocol exposure tracker updated with more Solana projects confirming impact from the $285M exploit. pic.twitter.com/DFhttYeadF
— SolanaFloor (@SolanaFloor) April 2, 2026
受災範圍擴大!新增 9 个協议遭殃
此次駭客攻擊主要是透过多簽机制的漏洞等手段,針对 Drift 的多个资金池发动惡意攻擊。由於許多 Solana 生態系項目依賴 Drift 的流动性或整合其策略(如 Delta 中性策略),導致攻擊发生后迅速引发骨牌效应。最新被列入災区名單的 9 个協议包含:PiggyBank、Perena、Vectis、Valeo、Amp Pay、Loopscale、Prime Numbers Fi、Gauntlet 以及 Exponent。
災情細節曝光:Prime Numbers Fi 損失最重
在具體損失金額方面,各受波及協议的災情陸续浮出水面。最新统计顯示,预估損失最为慘重的是 Prime Numbers Fi,高达 1,000 万美元以上;知名机構 Gauntlet 損失约 640 万美元;Neutral Trade 与 Elemental DeFi 則分別損失约 367 万美元与 290 万美元。此外,Reflect Money、Vectis、Ranger Finance 及 Pyra 等項目,也面臨 55.1 万至 195 万美元不等的巨額失血。
Drift 暫停存提款,PiggyBank 火速賠付
面对突如其来的系统性风险,Drift 團队已火速暫停出入金功能,並与资安公司積極合作追蹤駭客的资金流向。值得注意的是,部分受災協议也展现了危机處理能力,例如確认損失 10.6 万美元的 PiggyBank,便迅速动用團队资金对受影響用戶进行全額賠付。
此次事件不僅让 Drift 原生代币 DRIFT 价格面臨龐大的拋售壓力,也让 Solana 生態整體的短期流动性承壓。这起高达 2.85 亿美元的慘痛教訓,再次凸顯了 DeFi 生態在多簽管理、權限控制及跨協议整合上的潛在风险。后续资金是否能順利追回,以及其他受災協议的補償方案,仍有待市场密切追蹤。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
美国联邦当局因在 Polymarket 上的内幕交易逮捕委内瑞拉特种部队成员
Gate News 消息,4月24日——美国联邦当局本周逮捕了一名委内瑞拉特种部队成员,罪名是其在预测市场 Polymarket 上从事内幕交易。据 Polymarket 在 X 上的声明,该平台在上个月已强化其市场诚信规则,以打击内幕交易。
GateNews2 分钟前
Zondacrypto交易所遭3.5亿美元挪用指控,执行长公开否认
波兰最大的加密货币交易所之一 Zondacrypto 的执行长普热米斯瓦夫·克拉尔(Przemysław Kral)于 4 月 16 日在社交媒体上公开声明,该交易所无法存取一个持有 4,503 枚比特币的钱包,现值逾 3.5 亿美元。克拉尔公布了涉事钱包地址以否认挪用指控,但此一披露随即引发大规模提现。
Market Whisper2小时前
Bitwarden CLI 惡意 npm 包曝光,加密錢包面臨竊取風險
慢霧首席信息安全官 23pds 转发 Bitwarden 安全团队警告,Bitwarden CLI 2026.4.0 版本曾于 4 月 22 日美东时间下午 5:57 至 7:30 的 1.5 小时内,通过 npm 发布恶意包被篡改的 npm 版本已被撤回,Bitwarden 官方确认密码金库数据和生产系统未受影响。
Market Whisper2小时前
摩根大通:KelpDAO 漏洞抹去 200 亿 DeFi TVL,机构吸引力受损
由分析师 Nikolaos Panigirtzoglou 领衔的摩根大通研究团队,于 4 月 23 日发布报告指出,持续存在的安全漏洞与停滞不前的总锁定价值(TVL)正在削弱去中心化金融(DeFi)对机构投资者的吸引力。报告强调,KelpDAO 漏洞在数日内抹去约 200 亿美元的 DeFi TVL,暴露出结构性风险。
Market Whisper2小时前
SlowMist 警报:朝鲜黑客组织招募诱骗 Web3 开发者,3 个月窃取 1200 万
安全机构慢雾发布紧急预警,北韩 Lazarus 组织旗下子组织 HexagonalRodent 正针对 Web3 开发者发动攻击,透过高薪远程岗位等社交工程手段,诱导开发者执行包含恶意软件后门的技能评估代码,最终窃取加密资产。根据 Expel 调查报告,2026 年前三个季度,损失金额达 1,200 万美元。
Market Whisper2小时前
CoW DAO 提议补偿 cow.fi 域名劫持受害者,最高 100% 赔付损失
CoW DAO 于 4 月 23 日在治理论坛发布补偿提案(CIP),提议设立酌情补助计划,为 4 月 14 日 cow.fi 域名劫持事件的受害者提供最高 100% 的损失补偿。事件估计造成用户损失约 120 万美元 USDC,CoW DAO 强调,补偿属于自愿发放的特惠性质,不代表承认任何法律责任。
Market Whisper2小时前