Взлом Drift Protocol выводит $285M, сильно ударив по DeFi в Solana

DRIFT-5,35%
SOL1,18%
ETH-2,2%
  • Эксплойт на Drift вывел $285 млн через контроль администратора, что привело к падению TVL, обвалу токена и остановке активности в Solana DeFi.

  • Атака использовала манипуляции с оракулом и слабое управление для надувания обеспечения и быстрого вывода реальных активов.

  • Средства были выведены через кроссчейн в Ethereum, что усложнило восстановление, пока продолжаются расследования и усилия правоохранительных органов.

Внезапный эксплойт в Drift Protocol 1 апреля 2026 года уничтожил примерно $285 млн и в течение минут потряс сектор Solana DeFi. Злоумышленники захватили контроль администратора, осушили средства из хранилищ и спровоцировали резкое падение торговой активности, открытого интереса и общей заблокированной стоимости, вынудив несколько платформ остановить работу и оценить уровень риска.

Эксплойт вызвал быстрый откат рынка

Drift Protocol подтвердила атаку вскоре после того, как появилась необычная активность в цепочке. Команда быстро приостановила депозиты и выводы, чтобы сдержать инцидент. Однако ущерб уже распространился по экосистеме.

В течение часа общая заблокированная стоимость Drift упала примерно со $550 млн до менее $300 млн. В то же время токен DRIFT снизился более чем на 40%. В результате трейдеры сократили активность на DeFi-платформах, работающих на Solana.

Несколько подключенных протоколов отреагировали немедленно. PiggyBank_fi покрыл около $106,000 экспозиции, используя внутренние средства. Между тем, Reflect Money приостановил чеканку и выкупы, а Ranger Finance остановил ключевые функции из-за возможных потерь.

Атака использовала уязвимости в управлении и ценовых расхождениях

Позже следователи подробно описали, как злоумышленник выполнил эксплойт. Согласно данным on-chain, в основе взлома лежало сочетание скомпрометированного ключа администратора, манипуляций с ценами оракула и слабого контроля в механизмах управления.

Злоумышленник создал токен под названием CarbonVote Token и раздул его стоимость с помощью wash trading. Со временем ценовые оракулы улавливали искусственную оценку, воспринимая ее как легитимные рыночные данные.

1 апреля злоумышленник разместил этот токен на Drift, используя админ-привилегии. Затем он повысил лимиты на вывод и внес раздутый залог. Это позволило быстро брать в долг реальные активы.

Примерно за 12 минут злоумышленник завершил 31 вывод, осушив USDC, SOL и другие активы. Примечательно, что системе требовалось только двое из пяти подписантов, и в ней отсутствовал timelock.

Средства быстро переместились между сетями

После эксплойта злоумышленник конвертировал активы в USDC и вывел средства офчейн. Записи в блокчейне показывают переводы в Ethereum с использованием Cross-Chain Transfer Protocol от Circle.

В Ethereum часть средств была обменяна на ETH, а другие прошли через биржи. Такое перемещение усложнило отслеживание и усилия по восстановлению.

Тем временем инвестигатор ZachXBT раскритиковал реакцию Circle. Он отметил, что крупные переводы USDC происходили в часы США, но не были заморожены. Команда Drift продолжает работать с правоохранительными органами и партнерами по безопасности, пока идут расследования.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

NXR AI запускается в сети Solana 6 мая с контрактом токена BFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpump

Согласно официальному объявлению NXR AI от 6 мая, NXR AI запустился в блокчейне Solana с адресом контракта токена BFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpump. Проект позиционирует себя как криптовалюта, ориентированная на ИИ, объединяющая инновации в области искусственного интеллекта с быстрыми возможностями Solana

GateNews3ч назад

JPMorgan, Ripple, Mastercard запускают пилот по токенизации казначейских активов в XRP Ledger

JPMorgan, Ripple, Mastercard и Ondo Finance завершили пилотную транзакцию по переводу токенизированных U.S. Treasurys через границы, используя как блокчейн XRP Ledger, так и традиционную банковскую инфраструктуру. Ripple объявила о пилоте в X (ранее Twitter) в среду, заявив, что транза

CryptoFrontier4ч назад

Bullish завершила токенизацию 151 миллиона акций на Solana на Consensus 2026

По словам генерального директора Bullish Томаса Фарли на Consensus 2026, компания завершила токенизацию всего своего капитала (151 миллион акций) в сети Solana. Фарли продемонстрировал живой перевод с помощью кошелька Phantom во время

GateNews5ч назад

Спотовые ETF на SOL привлекли $21,3 млн чистого притока за ночь, Bitwise BSOL лидирует

По данным ChainCatcher со ссылкой на данные SoSoValue, спотовые SOL ETF привлекли чистый приток $21,3 миллиона вчера (6 мая). Bitwise Solana Staking ETF (BSOL) лидировал по притокам с $20,77 миллиона, в то время как Fidelity Solana Fund ETF (FSOL)

GateNews7ч назад

Jito Foundation и Solana Company объявляют о партнёрстве валидаторов в Азиатско-Тихоокеанском регионе (APAC) в Гонконге, Сингапуре, Японии, Южной Корее

Согласно заявлению, Jito Foundation и Solana Company объявили в среду (6 мая) о стратегическом партнёрстве для расширения институциональной инфраструктуры стейкинга Solana в Азиатско-Тихоокеанском регионе. Обе компании совместно будут управлять валидаторскими серверами, закреплёнными за Pacific компании Solana

GateNews8ч назад

Новый кошелёк открыл шорт-позицию с плечом 20x на сумму 240 000 SOL (на 21,36 млн долларов)

Сообщение Gate News: недавно созданный кошелёк с адресом 0x128e открыл короткую позицию с плечом 20x на 240 000 SOL на сумму $21,36 миллиона. Цена ликвидации по этой позиции установлена на $90,85.

GateNews8ч назад
комментарий
0/400
Нет комментариев