Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
DeFi 協議底層運作全解析:AMM、借貸、收益與風險
defi-bible.com
最新
「緊急多簽」聽起來很安全,但沒有時間鎖的話呢?三分鐘檢查一個協議的 Security Council 配置  ·  只花幾千美元,就能讓一個沒人聽過的代幣「看起來」值一美元:假抵押品如何騙過價格預言機  ·  被朝鮮駭客盜走 2.85 億美元後,Drift Protocol 改名 Velocity DEX 重新開張,聯合創辦人同時卸任  ·  CertiK 審計了兩次都沒抓到的問題:一把私鑰,讓 1.26 億美元一夕蒸發  ·  你可能兩年前點過一次「同意」,現在還沒撤銷:三分鐘查出誰有權限清空你的錢包  ·  花 32 萬美元,撬動 3,600 萬美元清算:沒有駭客攻擊、沒有脫錨,Morpho 這次是怎麼被「合法」掏空的
news

被朝鮮駭客盜走 2.85 億美元後,Drift Protocol 改名 Velocity DEX 重新開張,聯合創辦人同時卸任

30 秒速讀
沒有一行智能合約程式碼被攻破——朝鮮駭客靠社交工程騙到多簽簽名,就拿走了 Drift Protocol 的 2.85 億美元。

完整解析 +
01 · 為什麼發生?

攻擊者為什麼要先花時間鑄造一個沒人聽過的假代幣「CVT」,而不是直接攻擊現有資產?

這正是這起攻擊最精巧的地方。如果攻擊者試圖操縱像 SOL 或 USDC 這種深度流動性資產的價格,需要動用的資金會非常龐大,而且很容易被市場異常監控系統發現。相反地,創造一個全新、沒有歷史交易紀錄、流動性極淺的代幣,只需要幾千美元就能把價格洗到攻擊者想要的水準——因為淺池代表滑點極小的資金就能大幅推動報價。

真正的問題不在於「這枚代幣的價格是假的」,而在於 Drift 的預言機系統當時允許一個新上市、流動性單薄的代幣,未經任何最低流動性門檻或時間加權驗證,就被直接認定為合格抵押品。這也是 TRM Labs 報告特別點名的第二項結構性教訓:預言機需要多層防禦,而不是單看當下報價。

02 · 運作原理是什麼?

「durable nonce」明明是 Solana 的正當功能,為什麼會被拿來當作攻擊工具?

durable nonce 原本要解決的是一個很實際的問題:一般的 Solana 交易有極短的有效期限(幾分鐘內就會過期),這對需要跨時區、跨部門協調簽署的多簽治理來說很不方便。durable nonce 讓交易可以被預先簽署,之後不論過多久都能執行,方便多簽簽署人分批完成簽名流程。

這項功能本身沒有問題,問題出在攻擊者利用社交工程,讓簽署人在不完全理解交易實際內容的情況下,簽下了夾帶隱藏管理員授權的預簽交易。因為 durable nonce 交易不會過期,攻擊者可以從容不迫地等到 3 月 27 日 Security Council 門檻調整、時間鎖被移除的時機,才一次性執行所有蓄積已久的預簽交易——這也是為什麼多份分析報告都強調,这次攻擊真正的弱點不是技術機制,而是簽署人審核交易內容的流程不夠嚴謹。

03 · 如何應用

Drift 在攻擊前一週把 Security Council 改成 2-of-5 且沒有時間鎖,這個決定當時是基於什麼考量?

目前公開資料並未說明 Drift 團隊在 3 月 27 日調整簽署門檻與移除時間鎖的具體原因,但從治理設計的一般邏輯推測,較低門檻(2-of-5)與無時間鎖的組合,通常是為了提升緊急應變速度——例如遇到市場異常或安全事件時,能更快做出決策並執行,不需要等待冗長的時間鎖期間。

問題在於,這種「為了效率而犧牲緩衝時間」的取捨,在正常情況下或許合理,但一旦簽署流程本身被攻破(如這次的社交工程手法),移除時間鎖就等於移除了唯一可能攔截異常操作的機會。TRM Labs 報告把這一點列為第一項結構性教訓,本質上是在提醒協議團隊:時間鎖的價值不在於防止「正常」的治理提案出錯,而在於為「簽署流程本身出問題」這種最壞情境保留反應空間。

04 · 我該怎麼做?

Velocity DEX 完成了 OtterSec 與 Asymmetric Research 兩家審計、並且開源了程式碼,這代表這次的攻擊向量已經被完全解決了嗎?

審計與開源能解決的,主要是「程式碼邏輯是否有漏洞」這一層問題,這確實能降低重蹈覆轍的機率,也是重建信任很重要的一步。但這次攻擊的核心弱點並不在程式碼裡——CVT 假代幣的預言機驗證機制、Security Council 的門檻與時間鎖設定、以及簽署人面對社交工程的辨識流程,這些都是治理架構與操作流程層面的問題,不是單靠審計程式碼就能完全排除的風險類型。

對用戶而言,比較實際的判斷方式,是去看 Velocity DEX 重新上線後,是否公開說明了新的 Security Council 治理設計——門檻是否恢復更高、時間鎖是否重新加回、簽署人審核流程是否有具體改善措施。如果這些治理層面的細節沒有被公開揭露,光看「審計通過」與「開源」,並不足以代表同類型攻擊不會再次發生。

完整內容 +

2026 年 9 月 29 日,Solana 鏈上永續合約協議 Drift Protocol 以全新品牌 Velocity DEX 重新上線,同一天,聯合創辦人 Cindy Leow 宣布卸任、將協議交給重組後的團隊。這不是一次單純的品牌重塑——五個月前的 2026 年 4 月 1 日,Drift 才剛經歷了一場由朝鮮駭客發動、盜走約 2.85 億美元的攻擊,是 2026 年至今最大規模的 DeFi 駭客事件,也是 Solana 史上第二大駭客事件,僅次於 2022 年損失約 3.26 億美元的 Wormhole 跨鏈橋攻擊。

攻擊怎麼一步步鋪陳

根據區塊鏈情報公司 TRM Labs 的官方分析報告,這起攻擊從 3 月 11 日就已開始佈局——攻擊者從混幣工具 Tornado Cash 提出僅 2 枚 ETH 作為起手資金。真正的核心手法分成兩條線同時進行:第一條線,攻擊者創造了一個名為「CarbonVote Token」(CVT)的假代幣,鑄造 7.5 億枚,只用幾千美元在 Raydium 上佈置極淺的流動性池,透過價格預言機的機制漏洞,把這枚代幣的鏈上報價洗到接近 1 美元,讓 Drift 系統把它當成合法抵押品看待。第二條線,攻擊者在 3 月 23 日到 30 日之間,利用 Solana 的「durable nonce」機制——一個原本用來讓交易可以預先簽署、不會過期失效的正當功能——建立多個預簽帳戶,並透過社交工程手法,說服 Drift 的 Security Council 多簽簽署人,在不知情的狀況下簽下夾帶隱藏管理員授權的交易。3 月 27 日,Drift 將 Security Council 的簽署門檻調整為 2-of-5,且沒有搭配任何時間鎖,等於拿掉了原本可能攔截異常操作的偵測與反應窗口。4 月 1 日,這些早已預簽好的交易被執行:CVT 被正式列入合格抵押品名單,提領上限被調高,31 筆提領交易在約 12 分鐘內把 USDC、JLP 等資產抽乾,總金額約 2.85 億美元,DRIFT 代幣應聲重挫逾 40%,多數失竊資金在數小時內就被橋接到 Ethereum。

五個月的重建:審計、開源、聚焦單一產品

攻擊發生後,Drift 團隊選擇不直接復原原有系統,而是花了近五個月重建。根據 KuCoin 與 ChainCatcher 的報導,Velocity DEX 在 9 月 29 日重新上線前,完成了由 OtterSec 與 Asymmetric Research 兩家獨立機構執行的審計,並將程式碼開源;產品定位也做了收斂,重新聚焦在永續合約這一項核心業務,不再像過去一樣同時經營多條產品線。Solana 生態的整體 DeFi 總鎖倉價值在攻擊後一度出現雙位數百分比的下滑,目前已回升至 65 億美元以上。品牌重塑上線的同一天,Cindy Leow 宣布卸任,交由重組後的團隊接手營運——這個時間點的巧合,讓外界普遍將此次卸任解讀為與四月事件的究責與團隊重整直接相關,而非單純的個人生涯規劃。

這場攻擊留下的三個教訓

TRM Labs 在報告中明確點出三項結構性教訓。第一,治理與管理員操作的時間鎖不是可有可無的裝飾,Drift 在攻擊前移除時間鎖的決定,直接消滅了原本可能發現異常並介入的緩衝期;第二,預言機設計需要多層防禦,包括最低流動性門檻、時間加權價格驗證、以及在接受任何新資產作為抵押品前設置熔斷機制,單一淺池報價不該被系統直接採信;第三,多簽簽署人的操作紀律同樣關鍵,簽署人需要建立獨立於社交工程話術之外的驗證流程,尤其是涉及管理員權限的交易,更不能單憑對方的說法就簽署。

這跟你的錢有什麼關係

如果你曾經或正在使用永續合約 DEX,這起事件提醒你,一個協議「是否被駭」跟「駭客用什麼手法」同樣重要——Drift 這次沒有任何一行智能合約程式碼被攻破,整起事件從頭到尾都是治理架構與人為簽署流程被鑽了漏洞。下次評估一個協議時,除了看它有沒有審計報告,也值得多問一句:這個協議的管理員權限變更有沒有搭配時間鎖?多簽簽署人的驗證流程是否公開?價格預言機是否只依賴單一來源或淺池報價?

資料來源:North Korean Hackers Attack Drift Protocol in $285 Million Heist — TRM Labs、Drift Loses $285 Million in Durable Nonce Social Engineering Attack — The Hacker News、Solana Perp DEX VelocityDEX Completes Audit and Reopens; Co-Founder Cindy Leow Announces Departure — KuCoin、Drift loses $280 million as North Korean hackers seize Security Council powers — BleepingComputer
提問
請至少輸入 10 個字
相關文章
為什麼「等一下再看價格」反而更安全?TWAP 如何讓閃電貸攻擊失去意義
risk · 07/25
五種最常見的智能合約漏洞,不用寫過程式也能看懂的攻擊邏輯
developers · 07/24
只花幾千美元,就能讓一個沒人聽過的代幣「看起來」值一美元:假抵押品如何騙過價格預言機
risk · 10/01
你能借多少錢,不是市場決定的:拆解借貸協議背後那個幾乎沒人注意的「抵押率」委員會
fundamentals · 09/10
相關新聞
更多相關主題