Drift Protocol 疑遭管理員私鑰外洩攻擊 損失估逾2.2億美元

【重點】Drift Protocol 疑因管理員私鑰被盜,遭遇重大加密資產攻擊,損失估計超過2.2億美元,部分估算高達2.85億美元。攻擊者據報把資金兌換成 USDC,並透過 USDC 跨鏈通道轉往以太坊;事件處置節奏亦引起外界關注。受消息拖累,DRIFT 24小時內急挫42%,成交量急升、市值同步回落。 Solana 生態的去中心化永續合約交易平台 Drift Protocol 確認正遭受攻擊,已即時暫停存款及提款,平台運作一度受阻。鏈上調查人員把事件指向「具特權權限」的入侵,認為協議管理層的行政私鑰遭洩露或被盜,暫未發現智能合約本身失效的證據;相關判斷綜合交易行為及多家安全公司說法。 鏈上資料顯示,首筆大型轉帳約於上午11:06出現:Drift Vault 內約4,100萬枚 JLP 代幣(估值約1.55億美元)被轉至標記為「HkGz4K」的錢包。其後,SOL、穩定幣、包裝代幣及部分迷因幣等資產陸續被轉走,並分散至多個錢包。 有安全研究員指出,這次攻擊涉及高權限存取。江旭賢表示,協議背後的管理員金鑰很可能遭入侵或外洩。另一方面,區塊鏈安全機構 PeckShield 的監測與警報估算,總損失或可達2.85億美元。 資金流向方面,攻擊者據報把資產兌換為 USDC,並使用 CCTP 將資金從 Solana 跨鏈至以太坊。鏈上觀察指,相關轉移在美國交易時段內持續數小時。鏈上調查員 ZachXBT 表示,事件期間大量 USDC 轉移未見中斷,資金被持續轉走數小時而未有介入;其評論亦提及近期與錢包凍結相關的做法,令外界更關注應對時點。 同時,Phantom 錢包向嘗試與 Drift Protocol 互動的用戶發出警告並加入保護措施。Drift Protocol 其後重申正聯同多家安全公司、跨鏈橋及交易所推進圍堵工作,並提醒用戶暫勿存入資金、保持審慎;惟至今仍未確認漏洞的確切成因。 市場方面,DRIFT 代幣在消息影響下出現急挫。CoinMarketCap 數據顯示,DRIFT 於過去24小時跌至0.03998美元,跌幅42.18%;市值回落至2,323萬美元。成交量則急升354.49%至3,797萬美元,成交量對市值比率達163.25%,反映短線交易活動在下跌期間顯著升溫。