Drift协议2.7亿美元漏洞事件:稳定币治理责任边界再审视

在一次针对基于Solana的Drift协议的治理漏洞攻击中,约2.7亿美元资产被窃取,成为2026年最严重的去中心化金融安全事件之一。此次攻击暴露了稳定币在黑客行动中的核心角色,引发对Circle、DeFi项目方及立法机构责任分担机制的广泛讨论。

发行方权限受限:冻结操作须依赖法律授权

Circle首席战略官Dante Disparte就该事件作出公开回应,强调其对USDC的管理严格遵循法定程序。尽管链上数据显示攻击者在4月1日成功获取治理密钥,并将超2.3亿美元赃款通过跨链协议转移至以太坊,但Circle并未在事发后六小时内采取冻结措施。Disparte指出,此类操作不能由社交媒体舆论或单方判断驱动,必须基于明确的司法指令,以维护金融系统的正当程序与用户隐私。

推动立法进程:亟需构建稳定币法律框架

为防止类似事件重演,Disparte呼吁美国国会加速通过《GENIUS法案》和《CLARITY法案》。前者旨在确立美元稳定币必须实现全额储备、定期审计与透明披露,使Circle的运营模式获得法律背书;后者则扩展监管范围至交易所与中介机构,为在遭遇攻击时如何合法追回资金提供清晰路径。他称这两项法案是“下一代金融基础设施的基石”,应在下一次危机前完成立法。

技术防护升级:倡导部署链上熔断系统

除政策层面外,Disparte还建议所有DeFi协议引入链上“熔断机制”。该机制可在检测到异常交易行为时自动暂停提现或交易,避免损失进一步扩大。他强调,关键决策不应依赖推特上的临时表态,而应依托可编程的安全规则。当前Drift仍在评估其在多类资产上的实际损失,这一事件已演变为一场真实场景下的系统性压力测试——如何在不牺牲去中心化原则的前提下,建立多方共担的责任体系。