Новини

(Реклама)

мобільна реклама в верхній частині оголошення

Зламано протокол Drift за 285 мільйонів доларів: що пішло не так і що буде далі

ланцюг

Drift Protocol втратив 285 мільйонів доларів внаслідок експлойту на Solana 1 квітня 2026 року. Ось як саме працювала атака, куди пішли кошти та що це означає для безпеки DeFi.

Soumen Datta

2 квітня 2026 року

мобільна реклама native ad1

(Реклама)

1 квітня 2026 року через Drift Protocol, що базується на Solana, було зловмисник отримав приблизно 285 мільйонів доларів, що зробило його найбільшим зломом DeFi року на сьогодні. Зловмисник використав багатотижневу схему з підробленим токеном, маніпуляціями з цінами та попередньо підписаними транзакціями, щоб отримати адміністративний контроль над протоколом, а потім витягнув реальні кошти користувачів менш ніж за 12 хвилин.

Що сталося з Drift Protocol 1 квітня?

Атака не виникла з нізвідки. За словами команди Drift Protocol, це був результат кількох днів підготовки, який став помітним лише тоді, коли шкода вже була завдана.

Загальна заблокована вартість Drift (TVL) знизилася приблизно з 550 мільйонів доларів до менш ніж $ 300 мільйонів менш ніж за годину. Токен DRIFT впав більш ніж на 40% під час інциденту. Охоронна фірма PeckShield підтверджений збитки перевищили 285 мільйонів доларів, що становить понад 50% від загального обсягу витрачених ресурсів протоколу на той час.

Вибір часу одразу викликав плутанину. Команда Дріфта опублікувала на X повідомлення, щоб пояснити, чи ситуація реальна, написавши: «Це не першоквітневий жарт. Будьте обережні до подальшого повідомлення».

Протокол призупинив усі депозити та зняття коштів на початку розслідування.

Як зловмисник налаштував експлойт за кілька днів до його створення?

Згідно з повідомленнями, зловмисник витратив щонайменше 9 днів на створення умов для крадіжки, перш ніж її здійснити.

Фальшивий жетон і пастка оракула

Зловмисник створив токен під назвою Токен CarbonVote (CVT), випустивши приблизно 750 мільйонів одиниць. Вони створили пул ліквідності на Raydium лише з 500 доларами та використовували wash-трейдинг, купуючи та продаючи токен між власними гаманцями, щоб створити фальшиву цінову історію близько 1 долара. З часом цінові оракули в блокчейні підхопили цю штучну ціну та розглядали CVT як легітимний актив вартістю приблизно 1 долар за токен.

Оракул — це сервіс, який передає зовнішні дані про ціни в смарт-контракт. Коли оракулу передаються маніпульовані дані, смарт-контракт не має можливості дізнатися, що ціна фальшива.

Атака тривалого одноразового використання

Окремо зловмисник використовував функцію Solana під назвою durable nonces для попереднього підписання транзакцій та затримки їх виконання. Durable nonce замінює звичайний механізм закінчення терміну дії транзакцій, дозволяючи зберігати підписану транзакцію та надсилати її в будь-який момент у майбутньому.

Стаття продовжується...

Хронологія:

  • 23 березня: Було створено чотири стійкі облікові записи одноразового використання. Два були пов'язані з реальними членами Ради безпеки Drift з кількома підписами. Два контролювалися зловмисником.
  • 27 березня: Drift переніс свою Раду безпеки через заплановану зміну членів. Зловмисник також отримав доступ до двох підписантів в оновленому мультипідписі.
  • 30 березня: Для учасника оновленого багатопідписного облікового запису було створено новий довготривалий одноразовий номер.
  • Квітень 1: Зловмисник виконав дві попередньо підписані транзакції з тривалим одноразовим кодом (durable nonce) з інтервалом у чотири слоти, завершивши передачу адміністративних прав, яка передала йому контроль над дозволами на рівні протоколу.

Маючи захищений доступ адміністратора, зловмисник вказав CVT як дійсний ринок на Drift, скасував усі ліміти на виведення коштів, вніс сотні мільйонів токенів CVT як заставу, а потім виконав 31 швидке виведення коштів, виснаживши реальні активи, включаючи USDC, JLP, SOL, обгорнутий BTC, Jito (JTO) та мемкоїн Fartcoin (FRT), приблизно за 12 хвилин.

Drift підтвердив, що атака не була спричинена помилкою в їхніх смарт-контрактах або будь-якими скомпрометованими початковими фразами. Натомість вона стосувалася «несанкціонованих або перекручених схвалень транзакцій, отриманих до їх виконання».

Аудити безпеки, проведені Trail of Bits у 2022 році та ClawSecure у лютому 2026 року, виключили Drift, але жоден з оглядів не врахував виведення CVT на ринок або зміни в управлінні, які зробили атаку можливою.

Куди поділися вкрадені кошти?

Після цього зловмисник швидко рушив, щоб затулити слід.

Викрадені активи були конвертовані в USDC та SOL, а потім переведені з Solana в Ethereum за допомогою протоколу міжланцюгового переказу (CCTP) від Circle. На Ethereum зловмисник конвертував кошти в ETH. Згідно з даними відстеження в мережі, зловмисник зрештою накопичив 129 066 ETH вартістю приблизно $ 273 мільйонів в той час.

Зловмисник також розмістив SOL як на HyperLiquid, так і на Binance, що ускладнило відстеження на кількох платформах та гаманцях.

Чи достатньо зробив Circle, щоб зупинити крадіжку?

Он-чейн-дослідник ZachXBT публічно критикували Коло після експлойту, вказуючи на те, що великі суми викрадених USDC були переведені з Solana в Ethereum протягом робочих годин у США без заморожування.

ZachXBT порівняв цю відповідь із нещодавнім рішенням Circle заморозити 16 непов’язаних корпоративних гарячих гаманців у закритій цивільній справі в США, стверджуючи, що Circle мала як можливість, так і прецедент для втручання, але не змогла діяти достатньо швидко, щоб обмежити шкоду.

Які протоколи постраждали після дрейфу?

Наслідки поширилися на екосистему DeFi Solana. Кілька платформ, підключених до Drift liquidity, призупинили операції або повідомили про збитки:

  • PiggyBank_fi повідомив про приблизно 106 000 доларів США експозиції через дельта-нейтральні стратегії та безпосередньо покривав користувачів за допомогою командних коштів.
  • Reflect Money призупинила випуск та погашення USDC+ та USDT+.
  • Ranger Finance призупинила депозити та зняття коштів у RGUSD, при цьому оціночний ризик перевищував 900 000 доларів США.
  • Project0 припинив позичати кошти під позиції Drift як запобіжний захід.
  • TradeNeutral, GetPyra, xPlace, Uselulo та Elemental DeFi призупинили ключові функції або повідомили про обмежений доступ.
  • Біржа Jupiter підтвердила, що її пул JLP залишається повністю забезпеченим.

Що буде далі з дрифтом?

Drift координує свої дії з кількома охоронними фірмами, біржами, мостами та правоохоронними органами для відстеження та повернення викрадених активів. Мультипідпис було оновлено, щоб видалити скомпрометований гаманець. Усі інші функції протоколу залишаються замороженими.

За даними Immunefi Генеральний директор Мітчелл Амадор, вплив на ціну токена часто триває довше, ніж сам експлойт. Дані Immunefi показують, що 83% нативних токенів зі зламаних протоколів ніколи не відновлюються до цін до злому.

Детальний розтин Дріфта очікується найближчими днями.

Ресурси

  1. PeckShield на XДописи (1-2 квітня)

  2. Lookonchain на XДописи (1-2 квітня)

  3. Протокол дрейфу на XДописи (1-2 квітня)

  4. Мітчелл Амадор на XОпубліковано 25 березня

Поширені запитання

Що спричинило злом Drift Protocol?

Злом Drift Protocol був спричинений поєднанням попередньо підписаних довготривалих транзакцій nonce, соціальної інженерії, яка отримувала багатопідписні схвалення від законних членів ради, та маніпуляційної ціни оракула з підробленого токена під назвою CarbonVote Token (CVT). Зловмисник використав ці три елементи разом, щоб отримати адміністративний контроль над протоколом та витягти 285 мільйонів доларів реальних активів користувачів.

Що таке тривалий одноразовий вираз і чому це тут важливо?

Міцний одноразовий номер (durable nonce) – це функція Solana, яка дозволяє підписати транзакцію заздалегідь та відправити її пізніше, минаючи звичайний короткий термін дії. У цій атаці експлуататор використовував міцні одноразові номери (durable nonce) для попереднього адміністрування транзакцій передачі за тижні до виконання, а це означає, що крадіжка була фактично авторизована задовго до того, як вона стала видимою в блокчейні.

Чи всі кошти користувачів Drift були втрачені під час злому?

Не зовсім. DSOL, не внесений у Drift, включаючи активи, заставлені у Drift Validator, не постраждали. Активи Страхового фонду також були позначені для виведення та захисту. Однак, всі кошти, що зберігалися в позиціях позик/кредитування, сховищах та активних торгових депозитах, постраждали від експлойту.

відмова

Застереження: Погляди, висловлені в цій статті, не обов'язково відображають погляди BSCN. Інформація, надана в цій статті, призначена лише для освітніх та розважальних цілей і не повинна тлумачитися як інвестиційна порада чи порада будь-якого роду. BSCN не несе відповідальності за будь-які інвестиційні рішення, прийняті на основі інформації, наданої в цій статті. Якщо ви вважаєте, що статтю слід виправити, зверніться до команди BSCN електронною поштою. [захищено електронною поштою].

автор

Soumen Datta

Соумен займається криптодослідженням з 2020 року та має ступінь магістра фізики. Його статті та дослідження публікувалися в таких виданнях, як CryptoSlate та DailyCoin, а також BSCN. Його сфери діяльності включають Bitcoin, DeFi та перспективні альткоїни, такі як Ethereum, Solana, XRP та Chainlink. Він поєднує аналітичну глибину з журналістською ясністю, щоб надавати корисну інформацію як новачкам, так і досвідченим читачам криптовалют.

(Реклама)

мобільна реклама native ad2

Останні новини про криптовалюту

Будьте в курсі останніх новин та подій у світі криптовалют

Приєднуйтесь до нашої розсилки

Підпишіться, щоб отримувати найкращі навчальні посібники та останні новини Web3.

Підпишіться тут!
BSCN

BSCN

RSS-канал BSCN

BSCN – це ваш найкращий вибір для всього, що стосується криптовалют та блокчейну. Дізнавайтеся останні новини про криптовалюти, аналіз ринку та дослідження, що охоплюють Bitcoin, Ethereum, альткоїни, мемкойни та все, що між ними.

(Реклама)