周末荐读:孙宇晨与特朗普家族项目决裂,Drift Protocol 被盗资金遭集体诉讼整理:Cora
本周聚焦
《Drift「崩塌」之后:Tether 拟出资 1.275 亿美元救场,Circle「依法不冻」招致集体诉讼》
Tether 的 1.275 亿美元注资,在某个层面上已经超越了资本援助的范畴,更是一次信任的重新编程。在 DeFi 以及加密货币行业,当系统性风险爆发时,用户不只是会问「你是否合规」,更是会问「你是否愿意为我站出来」。
《以太坊 Q1 进入全面「重置」模式,一文详解其生态表现及发展重点》
自 2022 年以来,以太坊网络已过渡到权益证明(PoS)机制,并积极推进其 Layer 2 扩容路线图,成为近 2000 亿美元稳定币和 RWA 的基础。在此过程中,尽管底层链上费用捕获已显著减少,但以太坊仍持续强化了 L1 安全性,并将 ETH 的通胀率保持在 1% 以下。
《砸钱、站台、被拉黑:孙宇晨 7500 万美元投入,换来 WLFI 一句「法庭见」》
双方是否真会对簿公堂已不再重要,这场「金主手撕项目方」的闹剧,已足以给所有迷信名人站台的投资者敲响警钟:在加密世界里,信任往往标价过亿,而夺走你一切的后门,却只需要一行免费的代码。
《BTC 短暂突破 7.6 万美元,加密市场预期改善,8 万美元成关键测试位?》
对于投资者而言,或许更应思考的是,当传统资本开始「逢低布局」,加密市场的叙事逻辑是否已经从「投机驱动」转向「价值锚定」?这个答案或许藏在传统机构的持续布局中,而非短期价格的涨跌起伏之中。
《伊朗战争和能源冲击暴露了欧洲经济的脆弱性》
能源成本飙升是主因。尽管欧洲仍是全球第三大经济体,但与中国日产量超 400 万桶石油相比,自身生产能力有限。西班牙凭借风能和太阳能项目有效稳定价格,挪威和荷兰等国则通过贸易和港口优势缓解冲击。英国和德国等能源依赖度高的国家面临更大挑战。
精选推荐
《香港稳定币「鸣枪」:从发牌到生态,真正的长跑才刚刚开始》
像 USDC,其市值虽然只有 USDT 的 42% ,但在链上转移量、机构支付场景和开发者生态中的活跃度却明显更高,这背后正是分发网络和场景承接能力在起作用,而非单纯的发行体量;以及 PYUSD 法定发行主体是 Paxos,但真正推动它扩张的,是 PayPal 的账户分发能力。
《专会包抄的亚马逊,和马斯克的星链「打起来」了》
如果把这笔收购放在更大的背景下来看,它也很符合亚马逊一贯的路径:不急着正面硬碰,而是从外围切入、逐步包抄。最近它在 AI 领域的一系列动作,也在重复同样的逻辑。
《燃烧瓶与「魔戒」:山姆·奥尔特曼遇袭,AI 时代的第一声现实爆炸》
过去几年,关于 AI 的争论从未停止:加速主义 vs 减速主义、马斯克 vs 奥尔特曼、OpenAI 内斗、IPO 计划、有效利他主义……但这些都局限于精英圈层内部——论文、推文、法庭文件。普通人只是远距离的观众。
《一文让你彻底看清量子计算机对比特币的真实威胁》
在谷歌论文发表之前,大多数专家认为,密码学相关量子计算机(CRQC)的出现时间在 2035 年至 2050 年之间。资源减少 20 倍显著缩短了这一时间。谷歌自身也设定了 2029 年的最后期限,将其身份验证服务迁移到后量子密码学。
《能装不能用?马斯克「西方版微信」XChat 国区上架引关注》
这一产品的推出,正是马斯克践行其「打造微信升级版,填补海外超级 App 空白」战略的重要落地。早在 2022 年收购 Twitter 并更名为 X 后,马斯克就多次公开赞赏微信「社交+支付+生活服务」的全生态模式,直言西方市场缺乏此类全能型应用。
本周不容错过的十条新闻
Circle 因未冻结 Drift Protocol 被盗资金遭集体诉讼
Flow Capital 计划通过 DigiFT 发行其 1.5 亿美元的私募信贷基金
韩国财政部将试点区块链「存款代币 」支付公款
CoW Swap 域名遭社工攻击,现已收回控制权
Aave Labs 推出 AI 治理安全系统 Aave Checkpoint,构建多层审计防线
TeraWulf 扩大募资规模至 9 亿美元以支持 AI 数据中心建设
巴基斯坦央行允许持牌虚拟资产服务提供商开设正式银行账户
法国兴业银行与 Consensys 合将其美元稳定币引入 MetaMask
以太坊基金会发起以太坊审计补贴计划
Kraken 证实已秘密提交在美 IPO 申请,估值降至 133 亿美元
500 美元撬动 2.85 亿:Drift 被攻击背后的三层疑问撰文:@Merkle3s Capital
引言:愚人节那天,有人笑不出来了
2026 年 4 月 1 日,美东时间下午 1 点半。链上监控工具 Lookonchain 发出了一条警报。几分钟后,PeckShield 确认了同一组异常数据:Solana 链上的 Drift Protocol 正在被大规模抽走资产。
Drift 团队在 X 上发了一条推文。
"这不是愚人节玩笑。"
4 个小时后,链上流出的数字定格在了一个让整个行业沉默的范围:2 亿到 2.85 亿美元。这是 2026 年迄今最大规模的加密货币盗窃事件。超过当年所有此前 DeFi 攻击事件的损失之和。
事情的荒诞之处在于:据多方报道,攻击者用来启动这场掠夺的本金,可能只有500 美元。
这笔钱怎么丢的?去了哪里?谁干的?以及——这件事为什么恰好发生在机构资本加速涌入 DeFi 的时间窗口?
一、4 小时时间线:一场精密的链上掠夺
攻击不是一瞬间发生的。它有节奏,有步骤,有预谋。
链上数据显示,攻击者在攻击发生前整整一周就已经创建了钱包并进行过测试。这不是即兴作案。这是一次蓄谋已久的精确打击。
还原那 4 个小时:
13:30 ET— Lookonchain 和 PeckShield 几乎同时检测到 Drift Protocol 的异常大额转出。资金正在从协议金库中流出。
13:45 ET— Drift 团队在 X 上确认异常。请求用户暂停一切存款操作。推文末尾特意加了一句:这不是愚人节玩笑。
14:00 ET— Drift 正式暂停全部存款和提现功能。此时链上已经流出大量资产。
14:17 ET— 攻击者通过 Jupiter Aggregator 在 Solana 链上快速兑换资产。Jupiter 是 Solana 生态最大的 DEX 聚合器,攻击者选择它是因为它提供最优的即时流动性。
~15:00 ET— 协议 TVL 从攻击前的约 5.5 亿美元 跌至约 2.8 亿美元。一个小时,腰斩。
核心洞察:攻击者一周前就创建并测试了钱包。这不是冲动作案,这是一次有预谋的精确打击。攻击者知道自己在做什么,也知道怎么做。
二、不是代码漏洞,是治理失败
Drift 团队至今未发布正式的 postmortem。但慢雾创始人余弦(evilcos)在 X 上给出了目前最接近真相的分析框架。他的结论出人意料:这不是智能合约的代码漏洞,而是多签治理层面的系统性失败。
攻击发生前约一周,Drift 进行了一次多签迁移——从旧的多签方案切换到一个新的 2/5 多签结构(1 个旧签名者 + 4 个新签名者)。问题在于,这次迁移设置了0 秒时间锁(timelock)。这意味着任何多签操作都可以即时执行,没有任何缓冲窗口。
攻击者控制了旧签名者(carryover signer),很可能是通过 Solana 的Durable Nonce 机制获取了预签名交易。这是一种离线预签技术——攻击者通过钓鱼手段拿到有效签名,然后在任意时刻广播执行。余弦称其为"准备充分,手法专业且老练"。
攻击发生前约 5 小时,攻击者用旧签名者发起了一次管理员权限移交提案。一名新签名者几乎立刻进行了共签。0 秒时间锁意味着交易即时生效。管理员权限就这样被"合法地"转移了。
拿到管理员权限后,攻击者做了四件事:
铸造虚假 CVT 代币— 创建没有任何价值的代币
操纵预言机价格— 让协议误判这些虚假代币的价值
关闭安全机制— 解除协议的风控断路器
抽干流动性池— 以虚假代币为抵押,从统一流动性池中提取真实的 USDC、wETH、dSOL、JLP、cbBTC
被抽走的资金最终汇入约129,000 ETH,分布在 4 个以太坊地址上。余弦已通过慢雾 MistTrack 工具标记并追踪这些地址。
这场攻击的致命之处不在于技术有多高明,而在于它利用了"合法"的治理流程。多签迁移 + 0 秒时间锁 + 预签名钓鱼 = 管理员权限被"合规地"移交给了攻击者。DeFi 最危险的敌人,不是代码里的 bug,而是流程里的盲区。
三、资金流向:Solana → Jupiter → Ethereum → 混币器
链上数据把资金的去向画得很清楚。
攻击者 Solana 钱包地址为HkGz 4 KmoZ 7 Zmk 7 HN 6 ndJ 31 UJ 1 qZ 2 qgwQxgVqQwovpZES。Arkham Intelligence 已将该地址标记为疑似攻击者控制。Solscan 和 SolanaFM 也在同步追踪。
被盗资产的构成:
约 1.03 亿美元 USDC— 最大单一被盗资产,Circle 发行的美元稳定币
约 59,100 SOL 及衍生品— 包含 SOL、JitoSOL 等 Solana 生态资产
约 1,200 万美元 WETH— 跨链包装的以太坊
cbBTC / WBTC— 约 1,900 万至 3,000 万美元估值的包装比特币
其他代币— 多种 Solana 链上资产
资金转移路径非常清晰:
Solana 链上 → Jupiter Aggregator 快速兑换 → 桥接至 Ethereum → 兑换为19,913 ETH(约 4,260 万美元)
Circle 已被通知关注相关地址。部分 USDC 可能被冻结。但对于 SOL、JitoSOL 和 ETH 这类原生资产,追回的可能性接近于零。
资金转移路径与朝鲜(DPRK)黑客组织的常用手法高度吻合:即时链上兑换 → 跨链转移 → 等待混币器处理。这不是白帽行为,也不是内部纠纷。这是一次有组织的资金掠夺。
四、DeFi 的安全悖论:不可逆的信任代价
DeFi 的核心卖点是不可逆性。没有中介,没有撤销键。交易一旦上链,就是最终结果。
这既是信任的基石,也是盗窃的温床。
Drift 是 Solana 生态最核心的永续合约协议之一。攻击发生前,它的 TVL 约为 5.5 亿美元,日均永续交易量约 7000 万美元。这个规模意味着它不是一个边缘协议——它是整个 Solana DeFi 生态的基础设施。
当基础设施被攻破,后果不是"某个协议亏钱了",而是"整个生态的可信度被动摇"。
另一个对比值得思考:500 美元本金,2.85 亿美元损失。杠杆倍数是 57 万倍。这个数字比任何 DeFi 交易协议能提供的杠杆都要极端。
DeFi 的安全审计行业花了几年时间建立了一套标准化的检查流程。但攻击者不按审计报告的检查清单行动。审计检查的是"代码是否符合规范",攻击者利用的是"规范本身是否有盲区"。
DeFi 的安全审计是"合规",不是"安全"。合规意味着你按规则做了检查,安全意味着你能挡住不按规则来的攻击。这两者之间的差距,正是 2.85 亿美元消失的空间。
五、连锁反应:谁在买单?
攻击的影响远不止 Drift 自身。
Drift 协议— TVL 腰斩。充提暂停。信任重建不是几周能完成的事情。用户会不会回来,取决于 postmortem 的质量和补偿方案。
Solana 生态— Phantom 钱包主动屏蔽了 Drift。其他 Solana 上的 DeFi 协议也面临用户信任压力。当一个核心协议被攻破,用户会对整个生态产生怀疑。
DRIFT 代币持有者— 代币从约 0.072 跌至 0.048。跌幅约 30-35%。而 DRIFT 在此之前已经从历史高点下跌了约 98%。大部分重大黑客攻击的协议,其代币价格在一年内都无法恢复到攻击前的水平。对仍在持有的社区成员来说,这又是一次重击。
稳定币生态— Circle 已经声明,部分被盗 USDC 被冻结。但是这次 2.8 亿美元通过 Circle 的网络持续了 6 小时转走,却没有触发任何风控,直接被 KOL ZachXBT 点名批评。
DeFi 的系统性风险不是单点故障,而是信任链条的断裂。当一个协议被攻破,影响的不是它自己的 TVL——是所有用户对"DeFi 能不能保管我的钱"这个问题的信心。
六、时机之殇:机构进场窗口 vs 安全现实
这件事的时机让人不安。
Franklin Templeton 上季度刚设立了专门的加密资产管理业务。多家主流托管机构正在搭建 DeFi 集成方案。监管框架刚刚开始成型。机构资本花了多年观望,终于开始从"再看看"转向"开始布局"。
然后 Drift 被黑了。
这不是在某个市场低迷期发生的。这是在机构资本从观望转向行动的窗口期发生的。每一个正在评估 DeFi 风险敞口的合规官,今天早上都会把这件事写进报告。
这不是一次普通的安全事件。它给整个 DeFi 行业的机构化进程踩了一脚刹车。不是因为技术不行,而是因为安全叙事在关键节点被打断了。
七、趋势判断:DeFi 安全进入"战时状态"
2026 年最大加密盗窃案。超过当年所有此前事件的损失之和。
资金转移模式暗示攻击方具备组织化资源和国家级行动能力。如果最终确认与朝鲜黑客组织相关,那这场攻击的性质就不只是"黑客盗钱",而是"国家级行为体对金融基础设施的系统性打击"。
行业的应对方向大致有三个:
保险机制— DeFi 保险仍然极度不成熟。这次事件可能加速链上保险协议的发展。
多签和权限升级— 从 2/3 到更高阈值。从人工审计到自动化权限监控。
预言机冗余— 单一预言机源已经不够。多源聚合 + 异常检测将成为标准配置。
Drift 事件不是终点,它是起点。DeFi 安全正在从"事后补救"向"事前对抗"发生范式转移。这个转变不会很快,但它是不可逆的。
结论:500 美元的教训
当据称仅 500 美元的本金能撬动 2.85 亿美元,问题不在于攻击者有多强,而在于防线有多薄。
Drift 的 postmortem 将是一面镜子。它照出的不只是 Drift 自己的漏洞,而是整个 DeFi 行业在安全基础设施上的系统性欠账。
机构资本会不会因此推迟入场?这个问题的答案不取决于 Drift 做什么,而取决于整个行业在接下来 90 天内做什么。
如果 postmortem 只是一份技术报告,那信任重建会很慢。
如果它成为全行业安全升级的起点,那 2.85 亿美元的学费不算白交。
Drift 被盗 2.85 亿美金:黑客给了熊市 DeFi 致命一枪?撰文:吴说区块链
2026 年 4 月 2 日前后,多家链上监测与媒体集中披露:Solana 生态衍生品与借贷一体化协议 Drift Protocol 出现异常资金外流,项目方确认正遭受攻击,最终导致协议约 2.8 亿美元资金被盗。协议已暂停存取款,并正与安全机构、跨链桥及交易平台协作处置。
Drift Protocol 是什么?
Drift 属于「类交易所」的复合型 DeFi:在 2021 年上线、以 Solana 永续合约起家的头部交易协议之一,后来扩展到现货、借贷和更多「一站式协议」叙事。Drift 官方曾在 2024 年表示,协议已拥有超过 3.5 亿美元 TVL、17.5 万以上交易者、累计 200 亿美元以上交易量;同年 9 月又完成 2,500 万美元 Series B,累计融资达到 5250 万美元。
在机制层面,Drift 文档明确承认其对外部预言机账户的依赖,并设计了包括 oracle validity、TWAP 修剪、价格偏离带宽校验、以及在必要时更新市场信息以限制特定动作的「护栏」。其历史对外叙事也曾强调:预言机价格若「无效或被操纵」,可能导致交易所资产在短时间内被抽干,因此要用多步校验与「多区间熔断」争取反应窗口。
但本次攻击事件显示即便协议具备较完善的「市场风控护栏」,只要攻击者能够接触或影响「权限层」(管理员密钥、多签、风险参数的治理通道),就可能把护栏本身变成可被挪用的工具 — — 例如把某些阈值调到失真、把某资产的抵押权重抬到非理性,最终让系统在「规则被重写」的前提下,「合法」地执行资产转移。
Drift Protocol 回应 2.8 亿美元损失:社会工程与 durable nonce 机制攻击
Drift Protocol 就今日安全事件发布声明,一名恶意行为者通过一种涉及 durable nonce 的新型攻击方式,获得了对协议的未授权访问,并迅速接管了 Drift 安全委员会的管理权限。Drift 表示,这是一场高度复杂的攻击行动,疑似经过数周筹备并分阶段执行,其中包括利用 durable nonce 账户预签交易、延迟执行等手法。
根据 Drift 目前的调查结果,此次事件并非由 Drift 程序或智能合约漏洞导致,也没有证据表明相关助记词已遭泄露。Drift 认为,攻击者是在执行前获取了未经授权或被伪装的交易批准,而 durable nonce 机制及复杂的社会工程手段很可能在其中发挥了关键作用。此次事件共导致协议约 2.8 亿美元资产被转出。
Drift 表示,攻击者之所以能够完成此次攻击,主要包括几个步骤:首先通过 durable nonce 账户预先部署访问路径;随后获取了多签中的足够审批权限,即 2/5 的多签批准;之后在数分钟内执行恶意管理员权限转移,取得协议级权限控制;最终利用该权限引入恶意资产,并移除原有全部提现限制,从而对既有资金实施攻击。
目前,所有存入借贷模块、金库以及交易账户中的资金均受到了影响。未受影响的资产包括:未存入 Drift 的 DSOL,包括质押至 Drift Validator 的资产;以及保险基金资产,相关资产将被撤出协议并转移至更安全的环境进行保护。
作为预防措施,Drift 已冻结协议剩余所有功能,并已更新多签配置,将受影响钱包移除。
此次事件已外溢至 Solana 生态多个 DeFi 协议。Reflect Money、Ranger Finance、Neutral Trade、Elemental DeFi、Project 0、Lulo Finance、Asgard Finance、DeFi Carrot、Pyra、xPlace、Fuse Wallet 等项目已确认受影响,部分项目暂停铸造、赎回或存取款功能。其中 Ranger Finance 称面临约 90 万美元风险敞口,占其 TVL 的约 6%;Pyra 表示用户因在 Drift 获取收益的资金受影响,已暂停相关卡功能。
技术分析:虚假 CVT 代币与预言机操纵
据 Helius 开发者 Ichigo 此前分析,Drift Protocol 本次事件或与攻击者构造虚假 CVT 代币并操纵 Switchboard 预言机有关,进而形成攻击路径;其称攻击者随后通过社会工程手段进入安全委员会治理流程,并在多签权限可能受损的情况下推动该代币以高权重作为抵押资产上线;攻击者提前数周铸造「虚假代币」,并在 Raydium 上用极低流动性(约 500 美元)做池子「定价锚点」,再通过洗盘交易不断制造价格与成交痕迹,为后续的预言机价格历史「铺路」。值得一提的是,攻击者存入约 2,000 万枚价值接近零的 CVT 代币,在价格被高估至逾 1 亿美元后,以此为抵押借出协议内真实资产并转移资金,整体规模预计超过 2 亿美元。
市场即时反应
Drift Protocol 遭受攻击后,其治理代币 DRIFT 在过去 24 小时内暴跌超 40%,Binance 等主流交易所的 DRIFT U 本位永续合约年化负费率已飙升至顶格,超过 6,000%,由空头向多头大量补贴。
此次事件的时间线
3 月 23 日,攻击者完成初始 nonce 布局。当日共创建了 4 个 durable nonce 账户,其中两个与 Drift 安全委员会多签成员相关,另外两个由攻击者控制。Drift 认为,这意味着至少已有 2/5 的多签签名者曾对与 durable nonce 账户相关的交易进行签署,从而使延迟执行成为可能。
3 月 25 日:疑似攻击者主钱包地址(HkGz4KmoZ7Zmk7HN6ndJ31UJ1qZ2qgwQxgVqQwovpZES)通过 Near Intents 获得初始资金,后长期保持不活跃状态,直至攻击当日突然激活并接收 Drift 金库大额资金。
3 月 27 日,Drift 因安全委员会成员变更,按计划执行了一次安全委员会多签迁移。
3 月 30 日,新的 durable nonce 活动再次出现。一个新的 durable nonce 账户被为更新后多签中的一名成员创建。Drift 认为,这说明攻击者再次获得了更新后多签中 2/5 签名者的实际可用权限。
4 月 1 日,攻击进入执行阶段。首先,Drift 执行了一笔来自保险基金的测试性提款交易。约 1 分钟后,攻击者迅速执行了两笔事先签署好的 durable nonce 交易,且两笔交易之间仅相隔 4 个 slot。第一笔交易用于创建并批准恶意管理员转移,第二笔交易则用于批准并执行该恶意管理员转移。至此,攻击者正式接管协议关键权限。
4 月 1 日下午至晚间,链上监测工具 MLM 已率先检测到相关地址出现异常资金流动,总规模约 2.706 亿美元(约占 Drift TVL 的 50%),主要涉及 JLP、USDC 等资产。Helius CEO mert 表示链上迹象显示协议可能已被攻击;Drift 官方随即发布声明,确认正在观察协议中的异常活动,并建议用户在进一步通知前不要向协议存入资金。
Drift 表示,此次攻击的实现,核心在于两点结合:一是事先签署的 durable nonce 交易,使攻击者能够在未来时点延迟执行;二是多个多签签名者的批准遭到攻破,而这很可能是通过有针对性的社会工程攻击或交易信息伪装实现的。
行业专家观点与治理反思
Ledger 首席技术官 Charles Guillemet 表示,此次攻击并非智能合约漏洞,而是多签机制遭到长期潜伏破坏。黑客疑似控制了多签持有者的设备或私钥,误导操作员批准恶意交易。该手法与去年疑似与北朝黑客组织(DPRK)相关的 Bybit 事件高度相似。他呼吁行业提升终端检测能力,并采用硬件支持的明文签名以防操作层面风险。
Uniswap 创始人 Hayden Adams 直言,必须停止让中心化项目自称为 DeFi;若管理员密钥能够掏空全部资金,本质上就是 CeFi。Chaos Labs 创始人 Omer Goldberg 补充,Drift 协议的签名密钥对市场创建、预言机分配及提款限额拥有完全控制权,且缺乏时间锁,攻击者据称仅用约10秒即完成资金窃取。
资金追踪与后续反应
链上追踪显示,疑似攻击者地址(HkGz4KmoZ7Zmk7HN6ndJ31UJ1qZ2qgwQxgVqQwovpZES)在攻击后将资金快速转移/兑换,并通过 Wormhole 跨链转至以太坊。部分 USDC 通过 Circle CCTP 桥转移时,Circle 未及时冻结资金流向,引发 Delphi Digital 联合创始人 Tommy Shaughnessy 和链上侦探 ZachXBT 的批评,认为 Circle 在具备中心化冻结能力的情况下反应迟缓。
目前,Drift 正与多家安全公司协作调查事件根因,同时也正与跨链桥、交易所及执法机构合作,追踪并冻结被盗资产。Drift 表示,未来几天将公布更详细的事后分析报告,并欢迎任何与调查相关的信息线索协助。
写在 Drift 被盗 2.8 亿之后撰文:@Cody_DeFi
真的太失望了,万万没想到,一个有 5亿 TVL 资产的老牌 DeFi 协议,仅仅因为一个 admin 权限就被一锅端了,没有时间锁,摆设一样的多签,一个单点故障就颠覆了一个号称去中心化自托管的交易所?
DeFi summer 已经过去 6年了,我曾经以为趋势会越来越好,协议漏洞变少,黑客变少,现在看来更多是一厢情愿。
我个人没有因为这个协议被盗,但是我截止去年底,还在 drift 上面做循环贷套利,当时在稳定币补贴之下, 活期存款 APY 能做到15%多,后来补贴没了,收益下降,我也就撤了,躲过一劫,现在想想一阵后怕。
作为 Drift 的大使,我也曾经多次推荐过这家交易所,因为他的资金效率确实很高,我在上面赚过一些钱,我甚至因为看好,买入过他们家代币,后来这些代币跌去了95%,我早就按零计提了,这次协议被盗之后,代币还是这个价格,真的很讽刺,资本市场早就计提协议被盗,是吗?
现在的情绪很复杂,我自己是一个偏向于长期主义的投资者,所以在币圈,更想接触那些有时间沉淀的老牌协议,愿意穿越周期长期建设的团队,但是现在看上去,你根本无法判断谁是真正的长期主义,大部分人只是在嘴上说说而已。
Drift 被盗表面上看是又一次的私钥泄露,抵押品价格操纵被盗的案例,手法并不新鲜,但是为什么黑客又总能屡次得手?
因为 DeFi 这个体系,现在还是太像一个极客小众的玩具,因为没有监管,所以项目方权责不对等,出了问题,他们只需要关掉项目就可以,就像 balancer 一样。这也导致了,即便合约的代码经过审计没问题,你也无法确认控制代码的团队没问题。
另外一方面,DeFi 整个生态也是野蛮生长,各自为政,drift 被盗2.8亿,其中的 Usdc通过 circle 的 CCTP协议,无损瞬间就转移了,大家还在奢望circle 能够冻结黑客资金,但是 circle 压根根本就不想理睬,哪怕他们愿意配合美国政府瞬间关掉十几个账户。
唯一能够奢望的,就是合规化后的链上监管交易,那个时候监管压力下,这些项目方会更注重安全问题,生态方也会配合冻结,追溯,但那是未来不确定的会到来的事情,现在的 DeFi 某种程度上来说,是一个处于失败边缘的产物。
站在一个散户如何在币圈赚钱这个角度思考,我曾经觉得 DeFi 可以作为一个现金收益增强的工具,但是事实上,玩 DeFi 就像玩扫雷游戏,哪怕扫掉99%的雷,始终还有那么1%的几率让你归零。
而在币圈长期赚钱的人,撸空投,高杠杆交易,科学家脚本套利,本质都是周期性的以小博大,包括大家为什么觉得熊市黑客多,所以只玩牛市的链上,本质都是牛市的时候赔率足够高,所以愿意和风险共舞,黑客是一直都在。
所以,可能真的很无奈,只能逐渐放弃在币圈践行长期主义的思维了,也回归周期交易的思维,考虑把一半的资金出金到传统金融去,剩下的资金也进一步沉淀到收益不一定很高,但是安全性可能更高的协议中去。
这个圈子对于任何有一个有点理想主义的人来说,都在一点点的磨灭那份激情。最后只剩下纯粹的精致利己主义者了。CRCL股价暴跌至99.66美元……Drift Protocol黑客诉讼余波 4月25日,在纽约证券交易所,Circle Internet Group(NYSE:CRCL)股价收于99.66美元,较前一交易日下跌0.35%。盘中一度上涨至103.0美元,但随着与Drift Protocol黑客事件相关的集体诉讼问题浮现,投资者情绪恶化。该价格较52周最高点298.99美元已暴跌66.7%。 2.3亿美元USDC冻结失败,法律风险扩大针对Circle提起的集体诉讼,其核心争议点在于未能冻结Drift Protocol黑客事件中约2.3亿美元的被盗USDC。原告声称,尽管黑客通过Circle的桥接转移了资金,但Circle并未采取适当的合规措施。这直接打击了Circle作为USDC发行方的信誉,也引发了监管机构进行进一步调查的可能性。 行业专家指出,此案可能为稳定币发行方的资金冻结权限及责任范围创下法律先例。特别是在当前监管不确定性较高的时期,合规失败预计将对Circle的企业估值产生长期影响。 PACE法案若通过可直接接入美联储……双刃剑另一方面,若拟议的PACE法案(支付与清算效率法案)获得通过,Circle将能在无合作银行的情况下直接接入联邦储备系统的支付结算体系。这从可显著提升USDC结算速度、获得与Ripple等主要支付企业同等基础设施竞争力的角度来看是积极的。 然而,在诉讼进行中的情况下,获得监管机构批准预计仍需相当长的时间。市场分析师强调,在PACE法案的利好实现之前,必须先解决合规问题。CLARITY法案在国会也遭到延迟,监管进展缓慢。 尽管分析师下调评级,年初至今仍保持19.4%收益率4月21日,CRCL股价测试100美元支撑位后暴跌6%,收于106美元附近。多位华尔街分析师下调评级,导致抛售压力加剧。按周计算下跌5.9%,按月计算则下跌4.0%。 尽管如此,年初至今的收益率仍维持在19.4%。考虑到截至10月24日,股价曾以141.80美元(+9.19%)交易,年初至今上涨34.1%,可见近一个月的回调有多么剧烈。 交易量激增伴随波动性扩大……短期或进一步调整4月25日盘初,CRCL以102.26美元开盘,一度上涨至103.0美元,随后急剧下跌至97.56美元,表现出极大的波动性。交易量达647万股,较平时显著增加。这表明机构投资者正在积极调整仓位。 从技术分析角度看,100美元心理支撑位的失守为进一步下跌打开了空间。预计下一个支撑位将形成于97.56美元盘中低点与52周最低点49.9美元之间。短期阻力位则位于106美元和110美元区间。 USDC采用扩大与监管进展是股价回升关键Circle的中长期前景取决于USDC市场份额的扩大以及监管环境的改善。如果PACE法案能够实际通过,并且集体诉讼朝着有利于Circle的方向解决,可能成为股价反弹的契机。相反,若败诉或美国证券交易委员会(SEC)施加更多制裁,股价下行压力将持续。 Simply Wall St、MarketBeat等主要金融信息提供商正密切关注Circle的基本面,并建议关注下季度财报发布时USDC发行量的变化及监管应对策略。尽管4月22日公布的与OSL的合作等消息是积极因素,但法律风险目前主导着市场情绪。 投资者预计短期内将在100美元附近区间交投并保持观望。市场普遍分析认为,在监管明确性得到保障且合规体系得以加强之前,恢复至298.99美元的高点遥不可及。 文章摘要由 TokenPost.ai 提供🔎 市场解读 Circle Internet Group股价因Drift Protocol黑客相关集体诉讼暴跌至99.66美元。未能冻结2.3亿美元的USDC成为合规风险焦点,导致投资者情绪恶化。股价已较52周最高点下跌66.7%,短期或面临进一步调整。PACE法案若通过可直连美联储,但法律不确定性构成阻碍。 💡 策略要点• 短期:若100美元支撑位失守,可能进一步下跌至97.56美元。未能突破106~110美元区间则建议观望 • 中期:必须密切关注集体诉讼结果及PACE法案进展。留意SEC是否追加制裁 • 长期:若USDC采用扩大且监管明确,有望逐步复苏。年初至今19.4%的收益率仍属积极信号 📘 术语解释• USDC (USD Coin):由Circle发行的与美元1:1挂钩的稳定币 • PACE法案:支付与清算效率法案。若通过将允许金融科技公司直接接入美联储 • 合规 (Compliance):遵守法律法规。指金融机构履行反洗钱等监管义务 • 集体诉讼 (Class Action):多名受害者共同提起的诉讼。通常赔偿金额巨大,且对企业声誉造成打击 TokenPost AI 注意事项 本文摘要基于TokenPost.ai语言模型生成。正文主要内容可能被遗漏或与实际存在出入。