DeFi-платформа Drift зламана на День сміху! Хакер вивів активи на 270 млн доларів, а ключ адміністратора став вразливістю

DRIFT-2,04%
SOL2,55%
USDC-0,01%
MOODENG3,66%

Drift зазнав злому та втратив понад 270 мільйонів доларів США, TVL за 12 хвилин знецінився більш ніж на 260 мільйонів, менеджерський ключ імовірно був скомпрометований, що стало фатальною вразливістю.

На День дурня сталася реальна катастрофа: Drift повідомив про втрату активів на суму 270 мільйонів доларів

1 квітня у екосистемі Solana відбулася серйозна інцидент безпеки на децентралізованій платформі для торгів деративами Drift Protocol. У той день рано вранці кілька ончейн-моніторингових сервісів, зокрема Lookonchain, а також генеральний директор Helius Mert Mumtaz, почали надсилати попередження, вказуючи на аномальний великий потік коштів у протоколі Drift.

Спочатку частина спільноти вважала, що це жарт до Дня дурня, однак згодом офіційна сторінка Drift у X опублікувала термінове повідомлення, підкресливши, що це реальна атака, і це зовсім не жарт. Одразу після цього офіційні особи оголосили про повну зупинку функцій депозитів і зняття коштів на платформі та закликали користувачів більше не поповнювати свої рахунки. Згідно з попереднім розслідуванням і даними ончейн-трекінгу, викрадені активи оцінюються більш ніж у 270 мільйонів доларів США.

Джерело зображення: X/@DriftProtocol Офіційне повідомлення Drift із терміновим оголошенням, де наголошується, що інцидент із атакою є реальним і не є жартом до Дня дурня

Ця катастрофа спричинила різке падіння загальної заблокованої вартості платформи (TVL) за 12 хвилин з 3,09 мільярда доларів США до всього 41 мільйона доларів США. Наразі команда Drift тісно співпрацює з кількома компаніями з розслідування кіберінцидентів, постачальниками кросчейн-мостів і централізованими біржами, щоб відстежити та заморозити виведені кошти, запобігши подальшому відмиванню грошей хакерами.

Складна розкладка пастки з фальшивими монетами: злам прав адміністратора став ключовою вразливістю

За даними експертів із безпеки та ончейн-аналізу, ця атака була високоплановою та технічно складною: хакер почав підготовку за три тижні до атаки. Спочатку він створив у мережі Solana фальшивий токен під назвою «CarbonVote Token ($CVT)» і додав близько 500 доларів ліквідності у пул Raydium, а потім протягом кількох тижнів керував ціною цього токена через серію wash-trade транзакцій, підробляючи історію цінових даних на стабільному оракулі.

У день атаки ймовірно, хакер отримав контроль над менеджерським ключем протоколу Drift і на ключовому етапі додав цей безцінний токен $CVT у спотовий ринок Drift. Щоб успішно «вивезти» кошти з казни, він одночасно підвищив ліміти на зняття для кількох ринків, зокрема $USDC, довівши їх до екстремальних значень у 500 трильйонів доларів США, що фактично паралізувало механізми захисту платформи.

Після цього хакер внесу приблизно 785 мільйонів монет $CVT як заставу і, використовуючи сфальшовані ціни, позичив із казни значні обсяги реальних активів. Це свідчить про глибоке розуміння хакером внутрішніх механізмів протоколу та його цілеспрямовану точкову атаку.

Ончейн-дані розкривають маршрут «перевезення грошей»: гаманець HkGz4K блискавично вдарив по 20 казнам

Ця атака переважно здійснювалася через гаманець, позначений як HkGz4K: за короткий час було виконано 31 масштабний зняття коштів, фактично спорожнивши майже 20 казен у платформі. Обсяг виведених активів дуже різноманітний: включає 66,40 мільйонів $USDC, 42,70 мільйонів $JLP, 23,30 мільйонів $MOODENG, а також сотні тисяч $USDT, $USDS, $JUP, $RAY і 477 тисяч $WETH.

Згідно з трекінгом, атакувальник згодом використав агрегатор DEX Jupiter у Solana для конвертації більшої частини викрадених коштів у $USDC, а потім через кросчейн-мости перевів їх у мережу Ethereum. На мережі Ethereum хакер додатково конвертував кошти у близько 19 913 ефірів ($ETH).

Ця подія сильно підірвала довіру ринку: нативний токен протоколу Drift $DRIFT після поширення новини знизився більш ніж на 20%, знизившись з 0.071 до приблизно 0.05 долара США. Хоча токен Solana $SOL після досягнення мінімуму в 83.82 долара США відскочив, інвестори всієї екосистеми залишаються в стані високої настороженості.

Довіра ринку зазнала удару: безпекова система Solana-екосистеми проходить суворе випробування

Цей інцидент із великими збитками ще раз нагадує про ризики у сфері децентралізованих фінансів (DeFi), особливо на тлі частих кібератак у першій половині 2026 року. Лише за кілька годин до інциденту з Drift на BNB Chain було атаковано протокол стейкінгу LML, що призвело до майже нульової ціни токена, а минулого місяця маніпуляція оракулом у Venus Protocol спричинила збитки у 3,7 мільйона доларів.

Фахівець із кібербезпеки Володимир S зазначив, що ця катастрофа Drift дуже ймовірно пов’язана з витоком менеджерського ключа, через що команда проєкту фактично залишилася без засобів протидії. У відповідь на цю подію офіційна позиція Drift заявила, що звертатиметься до правових органів і зробить усе можливе для повернення викрадених коштів.

Проте історичні дані показують, що ціни токенів постраждалих проектів після злому зазвичай важко відновити до рівнів до інциденту, а відновлення довіри користувачів потребує тривалого часу. Наразі Drift залишається у стані простою, і ця катастрофа на 270 мільйонів доларів без сумніву стала другою за масштабом у історії екосистеми Solana після випадку з Wormhole. Цей інцидент також підкреслює необхідність посилення безпеки прав адміністратора та механізмів оракула — це ключові питання, які розробники мають вирішити першочергово.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Стратег призупинив купівлю Bitcoin перед звітом про прибутки, нещодавно придбав 3 273 BTC на суму $255 млн

Майкл Сейлор оголосив у соцмережі X цього тижня, що Strategy призупиняє накопичення Bitcoin перед майбутнім квартальним звітом про прибутки. Остання покупка компанії відбулася в період між 20 і 26 квітня, коли вона придбала 3 273 BTC приблизно за $255 мільйонів, довівши свої загальні запаси

GateNews05-04 05:26

Журнал про біткоїн виходить у телевізійні медіа та незабаром запускатиме BM TV: щоденні прямі ефіри з обговоренням ринкових подій

Журнал Bitcoin оголосив про запуск щоденних прямих ефірів BM TV упродовж літа. Програма виходитиме з штаб-квартири в Нешвіллі та транслюватиметься з понеділка по п’ятницю з 9:30 до 11:30 за східним часом США. Трансляція вестиметься одночасно на X, YouTube, Facebook, Rumble, LinkedIn і на офіційному сайті. В центрі програми — BTC, глобальні ринки, макроекономіка, геополітика, енергетика та AI, а також надаватимуться актуальні ринкові дані й віддалені інтерв’ю з експертами. Щороку виходитиме понад 200 випусків, а також супровідні короткі відео та редакційні матеріали, що демонструють перехід видавничої інституції до великого постачальника медіапослуг.

ChainNewsAbmedia04-30 21:54

Щоденний звіт Gate (30 квітня): Meta надає можливість оплачувати платіжними стабільними монетами; засновнику Celsius довічно заборонили займатися криптоіндустрією

Біткоїн (BTC) незначно відскочив і підріс; 30 квітня станом на зараз становить близько 76,390 доларів США. Meta за підтримки Stripe почала надавати стабільні монети для платежів окремим авторам. Засновник Celsius Алекс Машинскі уклав угоду про врегулювання з Федеральною торговою комісією США (FTC) на 10 млн доларів і довічно заборонено займатися індустрією криптовалют.

MarketWhisper04-30 01:39

Visa висвітлила платіжні можливості зі стейблкоїнами в результатах за Q2, сигналізує про стратегію розширення інфраструктури

Повідомлення Gate News, 29 квітня — Visa підкреслила платіжні можливості зі стейблкоїнами в межах своєї стратегії розширення платіжної інфраструктури під час презентації фінансових результатів за другий квартал 28 квітня. Генеральний директор Райан МакІнерні заявив, що Visa посилила інфраструктуру "Visa as a Service", яка включає

GateNews04-29 02:41

Щоденний звіт Gate (29 квітня): передбачуваний ринковий ETF має бути запущений наступного тижня; Грошовий депозит Trading Protocol зазнав атаки

Біткоїн (BTC) продовжує слабку динаміку: станом на 29 квітня попередньо торгується приблизно на рівні 76,250 доларів. Аналітик ETF від Bloomberg у дописі зазначив, що ринок прогнозує запуск ETF вже наступного тижня. За даними моніторингу PeckShield, нібито внаслідок атаки постраждав сейф YieldCore-3rd-deal, пов’язаний із Trading Protocol, збиток становить приблизно 39.8 тис. доларів.

MarketWhisper04-29 01:36

Огляд Gate за день (28 квітня): Бiлий дім натякає на те, що стратегічні біткоїн-резерви матимуть «важливе оголошення»; Ізраїль схвалив прив’язаний до шекеля стейблкоїн

Біткоїн (BTC) знизився від максимуму з початку тижня: 28 квітня станом на зараз він тимчасово торгується приблизно на рівні 77,290 доларів США. Криптовалютний радник Білого дому натякнув, що в найближчі кілька тижнів буде опубліковано «важливе оголошення» щодо стратегічних біткоїн-резервів Трампа. Стейблкоїн BILS, випущений біржею Bits of Gold з Ізраїлю, після дворічної пілотної програми на блокчейні Solana отримав схвалення.

MarketWhisper04-28 01:30
Прокоментувати
0/400
Немає коментарів