#DriftProtocolHacked 近期圍繞 Drift Protocol 被利用事件,標誌著我們今年在去中心化金融(DeFi)領域所見最具影響力的時刻之一。起初看似異常的鏈上活動迅速升級為全面的攻擊,導致從一個主要的 Solana 永續合約交易所盜取約 2.85 億美元的加密資產。這不是一次小的插曲或技術漏洞——而是一場系統性崩潰,暴露出即使是成熟的 DeFi 平台在風險管理、存取控制與信任方面的深層結構性弱點。
乍看之下,故事似乎很熟悉:黑客從智能合約中提取大量資金,用戶恐慌,代幣價格崩跌,社群努力恢復。但 Drift 事件超越了典型的“智能合約駭客”故事線。早期分析指出,攻擊者可能已入侵管理密鑰並濫用治理權限,使其能繞過正常的安全措施,並在未直接利用程式碼漏洞的情況下抽取金庫資金。實際上,這意味著攻擊並非依賴於協議底層程式碼中的漏洞,而是建立在破碎的信任假設、不當的存取控制和人為操作弱點之上。這是一個深刻的區別,因為它突顯了 DeFi 最脆弱的點:不是在不可變的程式碼中,而是在人工治理與自動規則的交界處。
鏈上發生的事情以驚人的速度展開。幾分鐘內,數億美元的 USDC、SOL、包裝代幣、流動性代幣等資金被轉出到一個由攻擊者控制的錢包地址。這些資金迅速轉換為穩定幣,然後跨鏈轉移,最終抵達以太坊,攻擊者在那裡獲得大量 ETH。資產轉移的迅速與協調不僅展現了技術規劃,也