Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Північнокорейські хакери проникли в протокол Solana для перпетуальних контрактів: безпека DeFi зосереджується не на коді, а на людях
Соцінженерна атака розкриває не код — а людей
Drift підтвердив втрату 285M доларів. Але поза цифрами найважливіше інше: безстрокова екосистема Solana вже прицілилася до неї з терплячим державним супротивником. Увага ринку рухається від питання «чи є діри в коді» до «чи зможуть людей обдурити».
Здавалось би, звичайний мережевий захід із метою соціалізації, а в підсумку — проникнення тривалістю аж шість місяців. UNC4736 та подібні північнокорейські актори не поспішають шукати вразливості: вони будують взаємини. Після того як ця історія стала відомою у крипто-соцмережах, усі почали заново оцінювати наратив «без довіри» в DeFi — адже перед цілеспрямованим соцінженерингом ця відмовка насправді дуже крихка. Онлайн-траєкторії коштів і атака 2024 року Radiant мають збіги, а аналіз Mandiant, який раніше пов’язував подібні шляхи з Північною Кореєю, добре узгоджується з ними.
Ринок справді панікує, але ще не втратив контроль: індекс страху й жадібності впав до 11, BTC і ETH загалом тримаються (NUPL 0,196, ставка фінансування нейтральна), не було каскадного падіння монет лідерів. Хоча хтось кричить «відтік капіталу», у період 3–4 місяців TVL у Solana DeFi усе ще тримається поблизу $100B+. Сам DRIFT просів на 40% до $0,034 (капіталізація $34 млн), а в атакувальників на руках досі приблизно $552 тис. у USDY та ще кілька монет-«мемів». Десять адрес із найбільшими обсягами (разом 58%) не показують явних продажів — схоже, вони чекають на результати експертизи, а не «втікають перші».
Це не випадковий інцидент, а атакувальний шаблон, який можна повторити
Те, що керівний (admin) ключ Drift «знèдріли як “разовий інцидент”», ігнорує ключові моменти: видавання за квантового трейдера, офлайн-глибока соціалізація, побудова довіри протягом пів року — це не випадковість, а стандартизований процес, який має документовані сліди в інструментарії північнокорейських хакерів.
Порада «пройди кілька раундів аудиту коду» не влучила в суть. Атаки через ланцюжок постачання VSCode, приманювання застосунком TestFlight — ці вектори можна повністю обійти, не проходячи крізь саму технічну оборону. Я зменшу частку відкритості щодо соланових безстрокових протоколів із недостатньою перевіркою, і надаватиму перевагу ланцюгам, що більш зрілі в процесах управління та підтвердженні ідентичності, наприклад DAO-екосистемі в Ethereum. Щодо обов’язкового KYC для інтеграційних партнерств, він із великою ймовірністю буде впроваджений; ринок ще не заклав це в ціну.
Поріг: Якщо ти сприймаєш це як «перелистування старих новин», ти вже відстав. Потрібно підготуватися до поширення методів, притаманних Північній Кореї, і очікувати, що дохідність Solana буде просідана на 20–30%. Команди, які використовують багатопідпис із ізоляцією «у повітрі», отримають перевагу. Тим, хто любить торгувати проти тренду, можна спробувати зловити відскок у стані крайньої паніки (індекс <10). Але якщо ти довгостроковий власник? Перш ніж атрибуцію остаточно зафіксують і весь екосистемний контур змусять оновитися, подумай про завчасне перемикання на «першу лінію» публічних мереж, які пройшли багато раундів циклів.
Висновок: Це наратив «ранній, але той, що прискорюється». Зараз корекція важливіша за пасивне очікування. Справді виграють ті, хто швидко впроваджує мінімізацію повноважень, багатопідпис із ізоляцією «у повітрі» та процесний KYC; тактичні трейдери можуть ловити відскок у крайньому страху; а ті, хто просто пасивно тримає й не робить ротацію за якістю мереж і протоколів, опиняться в програші.