Drift Protocol 遭黑客攻擊疑被掏空高達2.85億美元 USDC 經 CCTP 跨鏈至以太坊未見暫停或凍結
Drift Protocol 於2026年4月1日(美國工作時段)遭遇重大攻擊,資金疑被抽走高達2.85億美元。協議總鎖倉量(TVL)在數小時內由3.1138億美元急挫至2,349萬美元,流動性約蒸發92.5%。
鏈上數據顯示,攻擊者迅速將資產歸集並兌換為USDC及SOL,其後把USDC透過Circle的跨鏈轉移協議CCTP由Solana橋接至Ethereum,相關轉移持續數小時。鏈上調查員ZachXBT即時追蹤並指出,事件期間未見Circle採取介入行動。
CCTP以「來源鏈銷毀、目的鏈鑄造」方式處理USDC跨鏈轉移。ZachXBT稱,與是次攻擊相關的九位數資金流在系統內順利完成,過程中未出現暫停、凍結或人工審查,並質疑發行方在監控及執法層面存在缺口:資金流量龐大、速度快且異常,仍能按機制通過。
市場亦將此與Circle早前的凍結行動作對比。ZachXBT提到,Circle上周曾「誤凍」超過16個與業務相關的錢包,相關錢包仍在解凍中。同一發行方在不同事件中的處理差異引發討論,有市場人士指出,既然能凍結內部相關錢包,卻未能阻止經CCTP外流的九位數攻擊資金,令人費解。由於是次事件發生於監控團隊在線的活躍時段,仍未見介入措施,市場反應偏向失望。
相關閱讀:2026年初DeFi黑客損失已逾1.37億美元 安全缺陷持續累積
免責聲明:本文內容僅供資訊及教育用途,不構成任何形式的投資或財務建議。Coin Edition不對因使用文中提及的內容、產品或服務而造成的任何損失負責。讀者就相關公司採取任何行動前,應審慎評估風險。