编辑:吴区块链 2026 年 4 月 2 日左右,多个链上监控账户和媒体报道称基于 Solana 的综合衍生品和借贷协议 Drift Protocol 出现异常资金外流。该项目后来证实它受到了攻击。总共从该协议中提取了约 2.8 亿美元。 Drift 目前已暂停充值和提现,并正在与证券公司、跨链桥和交易平台协调应对。 什么是 Drift 协议? Drift 是一种“交易所级”复合 DeFi 协议。它于 2021 年推出,最初是 Solana 上领先的永续协议之一,后来扩展到现货交易、借贷和更广泛的“超级协议”。 Drift 表示,2024 年该协议的 TVL 已超过 3.5 亿美元,为超过 175,000 名交易者提供服务,累计交易量超过 200 亿美元。同年 9 月,它还完成了 2500 万美元的 B 轮融资,使总资金达到 5250 万美元。 在机制层面,Drift 的文档明确承认其对外部预言机账户的依赖,并描述了一系列保障措施,包括预言机有效性检查、TWAP 修剪、Pri

ce偏差带验证,并在必要时更新市场状态以限制特定行动。从历史上看,Drift 的公开叙述也强调,如果预言机价格变得“无效或被操纵”,交易所资产可能会在短时间内被耗尽,这就是为什么该协议依赖多步验证和“多波段熔断器”来争取响应时间。然而,这次攻击表明,即使协议具有相对全面的市场风险护栏,一旦攻击者能够访问或影响权限层(例如管理密钥、多重签名或风险参数的治理通道),那些护栏本身可以变成滥用工具。例如,某些阈值可能会被扭曲,或者给定资产的抵押品权重可能会被扭曲。