Web Analytics
Forklog
2026-04-02 07:46:15

Solana-проект Drift Protocol потерял $280 млн

1 апреля DeFi-платформа Drift Protocol на Solana подверглась хакерской атаке. Злоумышленник вывел не менее $280 млн.  We are observing unusual activity on the protocol. We are currently investigating. Please do not deposit funds into the protocol while we investigate. This is not an April Fools joke. Proceed with caution until further notice. We’ll provide additional updates from this account.— Drift (@DriftProtocol) April 1, 2026 «Мы видим необычную активность и сейчас расследуем происходящее. Пожалуйста, не вносите никакие средства на платформу. Это не шутка на День дурака. Будьте осторожны до дальнейших уведомлений», — написала команда проекта.  Хронология  По словам разработчиков, хакер готовил операцию несколько дней. Еще 23 марта он создал четыре кошелька с механизмом отложенных транзакций (durable nonces). Два из них были связаны с членами Совета безопасности Drift, еще два находились под контролем злоумышленника. Earlier today, a malicious actor gained unauthorized access to Drift Protocol through a novel attack involving durable nonces, resulting in a rapid takeover of Drift’s Security Council administrative powers.This was a highly sophisticated operation that appears to have involved…— Drift (@DriftProtocol) April 2, 2026 Как минимум двое из пяти подписантов одобрили переводы с этих кошельков. Разработчики предположили, что злоумышленник использовал методы сложной социальной инженерии.  Спустя несколько дней проект провел плановую ротацию в Совете. В ответ 30 марта хакер создал новый кошелек для обновленного состава мультиподписи.  1 апреля состоялась атака. Сначала команда Drift осуществила легитимный тестовый вывод средств из страхового фонда.. Примерно через минуту злоумышленник активировал две заранее подписанные транзакции. Одна из них создала и одобрила вредоносную передачу прав, вторая — исполнила ее. Последствия  Атака затронула все виды депозитов — кредитные, торговые и находящиеся в хранилищах. Токены DSOL вне экосистемы Drift и средства Страхового фонда остались нетронутыми. В целях безопасности протокол заморозил оставшиеся функции, обновил мультиподпись и удалил скомпрометированный кошелек. В настоящее время проект сотрудничает со специалистами по кибербезопасности, кроссчейн-мостами, биржами и полицией для отслеживания и блокировки похищенных средств. Среди украденных активов — обернутые версии биткоина, токены Jito, мем-коин Fartcoin, другие альткоины, а также стейблкоины с привязкой к доллару США, евро и японской иене. После кражи хакер распределил средства по нескольким кошелькам. Assets stolen in dollars:$5.3M USDS$60.4M USDC$5.65M USDT$430K JUP$540K USDY$590K ZBTC$680K EURC$1M BSOL$2.5M INF$2M MSOL$3.3M SYRUPUSDC$4.1M FARTCOIN$4.4M WBTC$3.6M JITOSOL$4.7M WETH$4.5M DSOL$11.3M CBBTC$155.6M JPL— Vladimir S. | Officer's Notes (@officer_secret) April 1, 2026 На фоне инцидента нативная монета протокола DRIFT обвалилась почти на 37% — с $0,07 до $0,04. Капитализация обвалилась почти вдвое — с $41 млн до $25 млн.  Источник: CoinGecko.  TVL Drift остается на уровне около $245 млн.  Источник: DefiLlama.  Пользователи сомневаются в перспективах восстановления проекта после взлома. На это намекает и статистика: крупные атаки считаются «смертным приговором» для 80% протоколов. Инцидент с Drift войдет в число самых масштабных в индустрии.  I think Drift just... dies here?ByBit was able to get a billion dollar loan immediately after their hack because their yearly revenue numbers justified itDrift doesn't make nearly enough money for a company/bank to comfortably underwrite a loan to fill the hole here.rip :/ pic.twitter.com/RsKoGYRZlU— Eddie (@DancingEddie_) April 1, 2026 «Думаю, Drift на этом... просто умрет? Bybit смогли получить кредит на миллиард долларов сразу после взлома, потому что их годовая выручка оправдывала такие суммы. Drift же зарабатывает недостаточно, чтобы какая-либо компания или банк спокойно выдал кредит на покрытие подобной дыры», — написал участник сообщества под ником Eddie.  Скандал с Circle  Участники криптоиндустрии раскритиковали стоящую за USDC компанию Circle за медленную реакцию на взлом Drift. Сооснователь Delphi Digital Томми Шонесси заявил, что эмитент не стал оперативно блокировать связанные с атакой средства. Circle not freezing the USDC is hilarious because we know it’s centralized but they’re like nah, we’ll let the money freely flow to North KoreaI like USDC since it’s a programmable stablecoin for all of DeFi and enables innovationBut we can freeze the money flowing to NK— Tommy (@Shaughnessy119) April 2, 2026 «Ситуация с тем, что Circle не заморозила USDC, выглядит абсурдно. Все знают, что стейблкоин централизован, но компания, похоже, не препятствует свободному движению средств — даже в Северную Корею», — написал он.  Аналогичное мнение высказал ончейн-детектив ZachXBT. Специалист подчеркнул, что хакер переводил сотни миллионов долларов с Solana на Ethereum в рабочие часы США и Circle никак этому не помешала. Circle was asleep while many millions of USDC was swapped via CCTP from Solana to Ethereum for hours from the 9 figure Drift hack during US hours. Value was moved and nothing was done yet again.Comes days after you froze 16+ business hot wallets incompetently which is still… pic.twitter.com/T0Xwg1HIfO— ZachXBT (@zachxbt) April 2, 2026 На момент написания компания по-прежнему не предприняла никаких действий.  Напомним, в конце марта ZachXBT обвинил Circle в ошибочной заморозке 16 кошельков. 

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.