Drift Protocol 在 Solana 的 2.85 億美元 DEX 入侵被歸因於 UNC4736

Drift Protocol 表示其基於 Solana 的 DEX 遭到一場為期六個月的結構化情報行動,並以「中高信心」將事件歸因於 UNC4736。攻擊者偽裝成量化交易公司,透過 Telegram 協調,並在建立能運作的 Ecosystem Vault 並啟動漏洞利用之前,親自與貢獻者見面。 Drift Protocol 報告指出,入侵者為取得信任存入超過 100 萬美元,接著提領約 2.85 億美元。多個池子被完全清空,包括 USDC、USDT 與 ARB 相關流動性,以及像 WETH、WBTC、wBNB、wbETH 和 wstETH 等包裝資產。事件期間,Drift 暫停了存款與提領功能。 在技術面,Drift Protocol 指出潛在的進入途徑,例如被複製的 vault 前端程式庫(frontend repository)與可能的惡意 TestFlight 應用,還有與 VSCode/Cursor 有關的漏洞,可能允許靜默的程式碼執行。Drift 補充表示已凍結剩餘的平台功能,將被入侵的錢包從其 multisig 中移除,並向交易所與橋接營運商標註相關帳戶。 對交易者來說,關鍵重點是 Drift Protocol 強調攻擊正轉向類似「情報單位」的手法,針對貢獻者、開發工具與簽章環境——因此需要把重心從僅依賴智能合約審計,轉向交易意圖檢查與 multisig 安全性。
Neutral
這是一宗重大 DeFi 安全事件,但直接對資產價格的影響可能不大,因為報告是聚焦在 Drift Protocol 的特定平台及被抽走的流動性,而非 Solana 協議的系統性失敗。短期而言,2.85 億美元的損失與暫停存/提,可能會提高風險厭惡並收緊與 SOL 相關活動的流動性,特別是對處理 multisig/簽署者工作流程的交易者而言。長期來看,更廣泛的產業回應──緊急審計、強化簽署者安全,以及更嚴謹的交易意圖驗證──可能穩定市場情緒。整體而言,該消息較可能影響 DeFi 的信心與營運安全實務,而非單獨推動持續的 SOL 價格趨勢。