Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Hack Drift $285M не був помилкою коду — це була шахрайська афера
Людський шар зламався першим
Твіт @mert змінив розмову за одну ніч. Раптом усі перестали говорити про баги смартконтрактів і почали говорити про соціальну інженерію — хакери, які будують довіру місяцями, непомітно проводять шкідливе ПЗ через зустрічі на конференціях і посилання TestFlight. KOL-и на кшталт @SheTalksCrypto та @evilcos розібрали збитки Drift Protocol у $285M, вказуючи на те, що виглядало як скоординована північнокорейська операція. Але реальна історія — не про державних акторів. Справа в тому, що місяці вибудовування стосунків обійшли кожен аудит у звітах. Відтоки з Solana стрибнули на 15% після експлойту, коли трейдери відступили від платформ для leveraged perps.
Дискурс розділився передбачувано. Одні називали це «деception на рівні ЦРУ» і хвилювалися про проникнення з боку держав-агентів. Інші відмахнулися, що це провал однієї команди. Обидва табори промахуються повз суть. Занепокоєння атрибуцією DPRK відволікає від провалів, які можна було повністю запобігти — 2/5 пороги multisig, розробники використовують пристрої-сайнеры для щоденних задач. Атрибуція не змінює майбутній ризик. Людський шар був оцінений неправильно, а не геополітика.
Правила multisig не були розраховані на шість місяців самотніх зусиль
Глибша проблема: фейкові квант-фірми, які вносять $1M реального капіталу протягом шести місяців, можуть роз’їсти захисти, які не зачіпають аудити коду. Атрибуція DPRK, прив’язана до Chainalysis, зробила це схожим на сигнал для фондів, але «розумні гроші» рушили раніше. Накопичення китів у конкуруючих perps на кшталт Hyperliquid стрибнуло на 25%, ставлячи на те, що Drift відставатиме в відновленні. Поширений наратив про те, що блокчейни нібито якимось чином захищені від цього — це марне сподівання. Соціальні експлойти триватимуть, доки протоколи не запровадять підписання, ізольоване апаратно. Ігнорування цього — неправильне ціноутворення хвостового ризику, особливо коли державні хакі стають поширенішими.
Ці розірвані наративи спричинили нерівномірне позиціювання. Оптимісти — рано, але реальна перевага — ставити проти протоколів, які повільно виправляють захисти людського шару.
Підсумок: Білдери та довгострокові власники виграють, якщо зараз оновлять OPSEC. Трейдери короткострокового горизонту запізнюються на ротацію. Наратив про DPRK уже досяг піку — відстороніться від нього й натомість подивіться на зміцнені платформи для perps.