#DriftProtocolHacked Drift协议劫案:DeFi社交工程大师课
DeFi社区见证了区块链历史上最胆大、最精密的攻击之一。Drift协议(Solana最大的去中心化永续合约交易平台)在不到十二分钟内损失了$285 百万美元。与典型的DeFi漏洞不同,这并不是闪电贷攻击;也不是智能合约漏洞。这是一场经过精心执行的社交工程行动,从2025年秋季起就已在推进,最终对Solana生态系统造成了毁灭性的打击。
理解Drift协议
要把握此次攻击的规模,就必须理解Drift协议。Drift是一个领先的衍生品与永续合约平台,原生构建在Solana上。到2025年9月的峰值时期,该协议的总锁仓价值(TVL)达到$1.5 billion(TVL)。到2026年4月1日,它的TVL仍约为$550 百万美元,代表成千上万全球用户的资金。Drift属于机构级基础设施——受用户信赖,并在Solana DeFi生态系统中享有高度声誉。其影响力使它成为首选目标。
攻击时间线
1. 渗透 (Fall 2025 – March 2026)
攻击者假扮成合法的量化交易公司。他们通过行业渠道与Drift的贡献者接触,参加DeFi会议,并与关键团队成员建立个人关系。为建立可信度,他们向协议存入超过$1 百万美元,证明自己是“真实”参与者,并且确实“押上了自己的筹码”。
2. 设备被攻破
在建立信任之