2. 价格操纵。 他们在 Raydium 上建立了一个仅有 500 美元 的极小流动性池,并通过虚假交易刷量,直到 Drift 的预言机将其视为有效抵押品,并使 CVT 的感知价格飙升至约 1 美元 。
5. 利用 Solana 的“持久随机数”特性。 攻击者利用了一种“涉及持久随机数(durable nonces)的新型攻击”,在没有时间锁的情况下获得了完全的管理员控制权,这利用了 Solana 架构中的一个特定功能 。
6. 清空资金。 一旦获得控制权,攻击者就将被操控溢价的 CVT 列为有效抵押品,移除了提款保护机制,并迅速执行了 31 次提现,盗走了价值约 2.85 亿美元 的真实用户资产——包括 ETH、USDC、SOL 和封装 BTC 。
TRM Labs 将此攻击的根本原因描述为“通过社会工程诱骗多签签名者预签隐藏授权,以及零时间锁的安全委员会迁移相结合,这移除了协议的最后一道防线”。Drift 团队也确认此次漏洞并非代码错误,而是运营安全上的失败
。
调查。 团队立即联系了执法部门和第三方取证公司——包括 TRM Labs、Chainalysis、Elliptic 和 Halborn——以追踪资金并识别攻击者 。他们向持有约 12.9 万枚被盗 ETH 的四个以太坊钱包发送了链上消息
。
恢复代币模型。 受影响的用户会收到价值大约 1 美元的恢复代币,代表其经核实的损失。这些代币可作为对恢复池的按比例索赔权。该恢复池初始约有 380 万美元的剩余协议资产,外加 Tether 牵头的 1.475 亿美元承诺 。
2026 年 6 月,Drift 宣布了一项全面的品牌重塑计划。与早期的一些传言不同,新名称并非“Velocity DEX”。相反,Drift 将转型为一家专注于 USDT 永续合约交易 的、基于 Solana 的专用永续合约交易所(可描述为“Solana Perp DEX”)。
品牌重塑的关键要素:
Drift 的应对和品牌重塑代表了一次 从通用 DeFi 中心向单一用途、高安全性永续合约 DEX 的转型——这实质上承认了之前的多产品业务面带来了过多的治理和运营风险。重心聚焦的平台,加上 Tether 锚定的恢复基金、新的安全架构和经验丰富的安全领导层,旨在重建用户信任,并夺回 Drift 作为 Solana 主导永续合约交易所的地位。