DeFiプラットフォームのDriftがエイプリルフールにハッキング被害!ハッカーが2.7億ドル相当の資産を持ち去り、管理者の秘密鍵が脆弱性だった

DRIFT-0.89%
SOL0.02%
USDC-0.01%
MOODENG2.03%

Drift はハッキングにより 2.7 億ドル超を流出させ、TVL は 12 分以内に 2.6 億ドル超が蒸発し、管理者の秘密鍵が侵害された疑いが致命的な脆弱性につながった。

エイプリルフールに本当の大惨事が発生、Drift で 2.7 億ドルの巨額資産流出が発覚

4 月 1 日、Solana エコシステムで知られる分散型デリバティブ取引プラットフォーム Drift Protocol が重大なセキュリティ事故に見舞われた。当日未明、複数のオンチェーン監視機関には Lookonchain と Helius の CEO である Mert Mumtaz が次々に警報を出し、Drift プロトコルで異常な巨額の資金移動が発生していることを示した。

当初、一部のコミュニティメンバーはこれをエイプリルフールの悪ふざけだと考えた。しかし、その後 Drift 公式が X プラットフォーム上で緊急声明を発表し、これは起きている最中の実際の攻撃であり、冗談ではないと強調した。公式は直ちにプラットフォームの入金・出金機能を全面停止すると発表し、ユーザーに対して資金をこれ以上預けないよう呼びかけた。初期の調査とオンチェーン追跡データによれば、今回の盗難資産は 2.7 億ドル超と推定されている。

図源:X/@DriftProtocol Drift 公式が緊急声明を発表、攻撃事件は実在のものであり、エイプリルフールのネタではないと強調

この災害により、プラットフォームの総ロック価値(TVL)がわずか 12 分で 3.09 億ドルから 4,100 万ドルにまで急落した。現在 Drift チームは、複数のサイバーセキュリティ調査会社、クロスチェーンブリッジのサービス提供者、そして中央集権型取引所と緊密に連携し、流出した不正資金を追跡し凍結して、ハッカーによるさらなるマネーロンダリングを防ごうとしている。

精密に仕込まれた偽のコインの罠、管理者権限の突破が重要な脆弱性に

サイバーセキュリティの専門家とオンチェーンデータの分析によると、この攻撃は高い計画性と技術的複雑さを備えており、ハッカーは攻撃発生の 3 週間前にはすでに布石を打っていた。攻撃者はまず Solana ネットワーク上で、「CarbonVote Token($CVT)」という名称の偽トークンを作成し、Raydium の資金プールに約 500 ドルの少額な流動性を注入した。その後、数週間にわたる売買(ウォッシュトレード)によって人為的にトークン価格を操り、安定したオラクル価格の履歴を偽造した。

そして攻撃当日、**ハッカーが Drift プロトコルの管理者秘密鍵のコントロール権限を入手した疑いがあり、重要な段階で価値のない $CVT トークンを Drift の現物市場に直接追加した。**金庫を確実に空にするために、攻撃者は同時に $USDC など複数の市場の出金上限額を引き上げ、数値を 500 兆ドルという極端な水準にまで増やし、事実上プラットフォームのセキュリティ防護メカニズムを完全に機能不全にした。

続いて、ハッカーは約 7.85 億枚の $CVT トークンを担保として投入し、操られた虚偽の価格を利用してプラットフォームの金庫から大量の実資産を借り出した。この手口は、ハッカーがプロトコルの基盤メカニズムに深い理解を持ち、極めて精密な狙いを定めた打撃を行ったことを示している。

オンチェーンデータが資金移動ルートを明らかに、HkGz4K ウォレットが金庫 20 個を急襲

今回のハッキングは主に、HkGz4K と標記されたウォレットアドレスを通じて実行され、非常に短い時間内に 31 件の大規模な出金を行い、プラットフォーム内にある資産金庫のほぼ 20 個をほぼ空にした。流出した資産は非常に多様で、6,640 万枚の $USDC、4,270 万枚の $JLP、2,330 万枚の $MOODENG、そして数百万枚の $USDT、$USDS、$JUP、$RAY、ならびに 47.7 万枚の $WETH が含まれている。

追跡によれば、攻撃者はその後 Solana 上の DEX 集約器である Jupiter を利用して大部分の不正資金を $USDC に換え、クロスチェーンブリッジを通じてイーサリアムネットワークへ送金した。イーサリアムチェーン上では、ハッカーはさらに資金を約 19,913 枚のイーサ($ETH)へと換金した。

この事件は市場の信頼に大きな衝撃を与え、Drift プロトコルのネイティブトークン $DRIFT は、ニュースが伝わった後の短時間で 20% 超下落し、価格は 0.071 ドル水準から約 0.05 ドルへと滑り落ちた。Solana のネイティブトークン $SOL は、83.82 ドルの安値に触れた後に反発したものの、エコシステム全体の投資家は依然として高い警戒態勢にある。

市場の信頼が傷つき、Solana エコシステムのセキュリティ防御体制が厳しい試練に直面

今回の損失額が非常に大きいセキュリティ事故は、分散型金融(DeFi)への警鐘として再び鳴り響き、とりわけ 2026 年上半期にはハッカー攻撃が頻発している。Drift が起きる数時間前には、Binance のスマートチェーン上の LML ステーキングプロトコルも攻撃を受け、トークンがほぼゼロになった。また先月の Venus Protocol のオラクル操作事件も 370 万ドルの損失につながっている。

サイバーセキュリティ調査担当者の Vladimir S は、今回の Drift の惨事は、管理者秘密鍵の漏えいと極めて高い可能性で関連していると述べており、これによりプロジェクト側はハッカーに直面した際に為す術がなかったという。今回の事件に関して、Drift 公式は法的手段を求め、資金を全力で取り戻す方針を示している。

しかし、過去のデータは、攻撃を受けたプロジェクトのトークン価格は事件前の高値まで回復しにくいことが多く、ユーザーの信頼を修復するには通常、長い時間が必要になることを示している。現在も Drift は停止状態であり、この 2.7 億ドルの惨事は間違いなく、Solana エコシステムの歴史上、Wormhole がハッキングされた事案に次ぐ第 2 位の大規模セキュリティ事故となっている。この事件はまた、高性能な取引を追求する一方で、管理者権限とオラクルのメカニズムのセキュリティをどのように強化するかが、開発者が最優先で解決しなければならない中核課題になっていることを浮き彫りにした。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

戦略として、決算前にビットコインの購入を停止し、最近3,273 BTCを2億5,500万ドルで購入した

マイケル・セイラーは今週Xで、Strategyが今後予定されている四半期決算発表に先立ってビットコインの積み増しを停止すると発表した。同社の直近の購入は4月20日から4月26日の間で、その時点で約2.55億ドルで3,273 BTCを取得し、保有総量を増やした

GateNews05-04 05:26

ビットコイン・マガジンがテレビメディアへ進出し、BM TVの毎日生配信で市場動向について語る予定です

ビットコイン・マガジンは、夏に毎日配信のBM TVデイリーローカストを開始すると発表しました。ナッシュビル本社で制作し、米国東部時間の月曜から金曜まで9:30–11:30にライブ配信します。X、YouTube、Facebook、Rumble、LinkedIn、そして公式サイトで同時に視聴できます。番組はビットコイン、グローバル市場、マクロ経済、地政学、エネルギー、AIに焦点を当て、リアルタイムの相場情報と専門家による遠隔インタビューを提供します。毎年200本超の回を放送し、派生する短編動画や社説も展開し、出版社から大手メディアのサービスプロバイダーへの転換を示しています。

ChainNewsAbmedia04-30 21:54

Gate日報(4月30日):Metaはステーブルコイン決済を提供;Celsiusの創設者は暗号資産業界で終身禁止

ビットコイン(BTC)がわずかに反発して上昇し、4月30日時点で約76,390ドル。MetaはStripeの支援により、一部のクリエイターにステーブルコインの支払いを開始。Celsiusの創業者Alex Mashinskyは、米国連邦取引委員会(FTC)と1,000万ドルの和解に合意し、生涯にわたり暗号資産業界に携わることを禁じられた。

MarketWhisper04-30 01:39

Visa、第2四半期決算でステーブルコイン決済の能力を強調し、インフラ拡大戦略を示唆

Gate Newsメッセージ、4月29日 — Visaは4月28日の第2四半期決算プレゼンテーションにおいて、決済インフラ拡大戦略の一環として、ステーブルコイン決済の対応能力を強調した。同社CEOのRyan McInerneyは、Visaが「Visa as a Service」のインフラを強化しており、その中にはステーブルコインの統合が含まれると述べ、同社が、より広範なネットワーク拡大戦略の一部としてステーブルコイン技術を検討していることを示唆した。 Visaは第2四半期の純収益が112億ドルであると報告しており、前年同期比で17%の成長に相当する。同社では、決済取扱高が9%増加し、越境取引が12%増加し、処理取引件数も同期間中に9%増加した。 しかし同社は、決算レポートの中で、ステーブルコイン関連事業の規模、取引量、または収益への寄与に関する具体的な数値を開示しなかった。

GateNews04-29 02:41

ゲート日報(4月29日):予測市場ETFは来週にリリース予定;Trading Protocolの金庫が攻撃を受ける

ビットコイン(BTC)は弱い動きを継続し、4月29日時点で76,250ドル前後で推移している。ブルームバーグのETFアナリストが投稿し、市場予測ではETFが来週に発行される見込みだとした。PeckShield(派盾)のモニタリングによると、疑いのあるTrading ProtocolのYieldCore-3rd-dealの金庫が攻撃を受け、約39.8万ドルの損失が出た。

MarketWhisper04-29 01:36

ゲート日報(4月28日):ホワイトハウスが戦略的ビットコイン保有について「重大な発表」を示唆;イスラエルがシェケル連動ステーブルコインを承認

ビットコイン(BTC)は週初の高値から下落し、4月28日時点では約77,290ドルで推移している。ホワイトハウスの暗号資産顧問は、今後数週間でトランプの戦略的ビットコイン準備に関する「重要な発表」が出るだろうと示唆した。イスラエルの取引所 Bits of Gold が発行する BILS ステーブルコインは、Solana ブロックチェーン上で2年間の試験計画を経て承認を得た。

MarketWhisper04-28 01:30
コメント
0/400
コメントなし