駭客花費數月時間,針對 Drift 的治理與社交信任機制,部署了一場精準打擊。
TRM Labs 將此事件的根源描述為「社交工程與預簽授權的結合,加上安全委員會轉移時缺乏時間鎖,導致協議失去最後一道防線」。Drift 團隊也確認,此次攻擊並非程式碼錯誤,而是營運安全上的失誤 。
立即暫停:Drift 在偵測到入侵後一小時內暫停了存款與交易,並公開警告「這不是愚人節玩笑」。
調查與追蹤:團隊與執法單位及第三方鑑識公司(包括 TRM Labs、Chainalysis、Elliptic 和 Halborn)合作,追蹤資金流向並識別攻擊者 。他們還透過鏈上訊息聯繫了持有約 129,000 ETH 被盜資產的四個以太坊錢包 。
用戶資金恢復:穩定幣發行商 Tether 承諾主導一項 1.5 億美元的恢復計畫,其中 1.275 億美元由 Tether 直接提供,其餘來自其他合作夥伴,用於歸還用戶資金並協助平台重啟 。
恢復代幣機制:受影響的用戶將獲得價值約 1 美元的「恢復代幣 (recovery tokens)」,該代幣代表其經確認的損失金額,並可作為對恢復池的按比例索賠權。該恢復池最初包含約 380 萬美元的協議剩餘資產,並獲得 Tether 主導的 1.475 億美元資金支持 。
全面安全升級:Drift 實施了嚴格的簽署者驗證、基於角色的存取控制、帶外交易驗證、簽署者行為監控,並消除了預簽交易風險 。
2026 年 6 月,Drift 宣布了一項全面的品牌重塑計畫。不同於部分早期猜測,新的品牌名稱並非「Velocity DEX」。相反地,Drift 將重新定位為一個專注於 Solana 鏈上、以 USDT 為基礎的永續合約交易所(Solana Perp DEX)。
品牌重塑的關鍵要素:
Drift 駭客事件是 2026 年最大的 DeFi 攻擊案件,也是 Solana 歷史上第二大 。它暴露了治理安全與多重簽章操作中「人」的環節的關鍵弱點,這些是任何智慧合約審計都無法防範的。
Drift 的應對與品牌重塑,代表其從一個多功能 DeFi 中心,轉向一個單一用途、高安全性的永續合約 DEX——這也間接承認了過去多元化的產品線帶來了過多的治理與營運風險。縮小的業務範圍,加上 Tether 支持的恢復基金、全新的安全架構和經驗豐富的安全領導團隊,目的在於重建用戶信任,並奪回 Drift 在 Solana 上作為主導永續合約交易所的地位。
對整個 Solana 生態系統而言,這起事件已成為一個重要參考點,凸顯了強化簽署者驗證、行為監控以及消除預簽交易風險的重要性 。