2026年4月1日,北韓黑客組織UNC4736用社會工程攻擊,12分鐘內從Solana最大永續合約DEX Drift Protocol偷走2.85億美元——超過其總鎖倉值一半,今次並非智能合約漏洞。 黑客先創建一個名為CarbonVote Token(CVT)的零價值假代幣,靠一個僅$500的Raydium流動性池操控價格預言機,再利用Solana嘅「durable nonces」功能呃多簽簽署者交出管理權。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What caused Drift Protocol's $285 million hack in April 2026, how did the platform respond, and w. Article summary: Here are the facts based on available sources. Note: I searched for "Velocity DEX" and found **no evidence** that Drift Protocol is rebranding under that name. The rebranding is described as a relaunch as a **Solana-base. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
2026年4月1日,Solana上最大嘅永續合約去中心化交易所(DEX)Drift Protocol——每日處理超過8億美元交易量——喺12分鐘內損失咗大約2.85億美元(超過其總鎖倉值一半)。今次攻擊唔係智能合約漏洞,而係一場精心策劃嘅多階段社會工程同管治攻擊。TRM Labs、Elliptic同Chainalysis都將事件歸咎於北韓國家背景黑客組織UNC4736(又名AppleJeus / Citrine Sleet / Lazarus Group)
。
黑客花咗幾個月時間鋪排,針對Drift嘅管治同社交信任層發動精準打擊。
1. 創建假代幣。 黑客創建咗一個名為**CarbonVote Token(CVT)**嘅零價值代幣,初始供應量7.5億個。
2. 操控價格。 佢哋喺Raydium放咗一個得500美元嘅流動性池,然後不斷進行「洗售交易」(wash trading),令Drift嘅預言機將CVT視為價值約1美元嘅有效抵押品。
3. 長期社交工程攻勢。 黑客喺幾個月期間扮成一間正規量化交易公司嘅代表,透過會議交流同持續互動,慢慢同Drift嘅多簽簽署者建立信任關係。
4. 呃人預簽交易。 黑客誘使多簽簽署者預先批准一啲看似例行公事嘅交易,但實際上呢啲交易授權咗黑客接管Drift嘅安全理事會管理權限。
5. 利用Solana嘅「durable nonces」功能。 一種「涉及durable nonces嘅新穎攻擊」令黑客可以繞過時間鎖,完全掌握管理員控制權。
6. 開始提款。 黑客一控制平台,就將被炒高嘅CVT列入有效抵押品清單,移除提款限制,然後喺12分鐘內執行31次快速提款,將價值約2.85億美元嘅真正用戶資產——ETH、USDC、SOL同wrapped BTC——全部偷走。
TRM Labs形容事件嘅根本原因係「結合咗對多簽簽署者嘅社交工程誘騙預簽隱藏授權,以及一次零時間鎖嘅安全理事會遷移,令協議失去咗最後一道防線」。Drift團隊確認呢次攻擊唔係程式碼錯誤,而係營運安全漏洞
。
即時煞停。 Drift喺偵測到入侵後一小時內暫停存款同交易,並發出公開警告話「呢個唔係愚人節笑話」。
調查。 團隊聯絡執法部門同第三方鑑證公司——TRM Labs、Chainalysis、Elliptic同Halborn——追蹤資金同辨識黑客身份。團隊仲向四個持有大約129,000 ETH被盜資產嘅以太坊錢包發出鏈上訊息
。
恢復基金。 穩定幣發行商Tether承諾牽頭1.5億美元嘅資金恢復計劃,其中Tether直接出資1.275億美元,加上其他未公布合作夥伴,用嚟恢復用戶資金同重新啟動平台。
恢復代幣模型。 受影響用戶獲得價值約1美元嘅「恢復代幣」,對應佢哋經確認嘅損失。呢啲代幣係對一個恢復池嘅按比例申索權,個池一開始有大約380萬美元嘅剩餘協議資產,加上Tether牽頭嘅1.475億美元承諾。
安全大改革。 Drift實施嚴格嘅簽署者驗證、角色權限控制、帶外交易驗證、簽署者行為監控,同埋消除預簽交易風險。
2026年6月,Drift宣布全面品牌重塑。同早期傳聞唔同,改名唔係叫「Velocity DEX」。相反,Drift會重新定位為一間專門嘅Solana永續合約交易所(「Solana Perp DEX」),專注於USDT永續合約交易。
品牌重塑重點:
Drift黑客事件係2026年最大嘅DeFi攻擊,亦係Solana史上第二大嘅損失。今次事件暴露咗管治安全同多簽操作中人為因素嘅關鍵漏洞——呢啲漏洞無論點樣審計智能合約都防唔到。
Drift嘅回應同品牌重塑,代表咗由一個通用DeFi中心轉型為單一用途、高安全性嘅永續合約DEX——即係承認之前多產品嘅營運範圍產生咗太多管治同操作風險。專注嘅範圍,加上Tether牽頭嘅恢復基金、全新安全架構同經驗豐富嘅安全領導層,目的係重建用戶信心,重新奪回Drift喺Solana上主導嘅永續合約交易所地位。
對整個Solana生態系統嚟講,今次事件已經成為一個重要參考點,提醒大家喺管治系統入面做好簽署者驗證、行為監控同消除預簽交易風險嘅重要性。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年4月1日,北韓黑客組織UNC4736用社會工程攻擊,12分鐘內從Solana最大永續合約DEX Drift Protocol偷走2.85億美元——超過其總鎖倉值一半,今次並非智能合約漏洞。
2026年4月1日,北韓黑客組織UNC4736用社會工程攻擊,12分鐘內從Solana最大永續合約DEX Drift Protocol偷走2.85億美元——超過其總鎖倉值一半,今次並非智能合約漏洞。 黑客先創建一個名為CarbonVote Token(CVT)的零價值假代幣,靠一個僅$500的Raydium流動性池操控價格預言機,再利用Solana嘅「durable nonces」功能呃多簽簽署者交出管理權。
Drift即時暫停交易,聯同TRM Labs、Chainalysis調查,Tether牽頭1.5億美元用戶資金恢復計劃。2026年6月宣布品牌重塑,轉型為專注USDT永續合約嘅Solana原生交易所,所有收入用作用戶賠償基金。