Злом Drift Protocol зливає $285 млн, сильно вражаючи DeFi на Solana

DRIFT-5,35%
SOL1,18%
ETH-2,2%
  • Експлойт Drift злив $285M через контроль адміністратора, спричинив падіння TVL, обвал токена та зупинку активності в усьому Solana DeFi.

  • Атака використала маніпуляції з оркестраторами та слабке врядування, щоб роздути забезпечення і швидко вивести реальні активи.

  • Кошти було переміщено між ланцюгами до Ethereum, що ускладнює відновлення, адже тривають розслідування та дії правоохоронних органів.

Раптовий експлойт у Drift Protocol 1 квітня 2026 року знищив близько $285 мільйонів і за лічені хвилини сколихнув сектор Solana DeFi. Зловмисники захопили контроль адміністратора, вивели кошти з казначейських сховищ і спричинили різкі падіння активності в торгівлі, відкритого інтересу та загальної вартості зафіксованої в блокчейні (TVL), змусивши кілька платформ зупинити роботу та оцінити рівень впливу.

Експлойт спричинив швидке відпадання ринку

Drift Protocol підтвердив атаку незабаром після того, як з’явилася незвична активність у ланцюжку. Команда швидко призупинила депозити та виведення коштів, щоб стримати порушення. Однак шкода вже розповзлася екосистемою.

Протягом години загальна сума вартості зафіксованої в Drift знизилася приблизно з $550 мільйонів до нижче $300 мільйонів. У той самий час токен DRIFT впав більш ніж на 40%. Як наслідок, трейдери зменшили активність на платформах Solana-based DeFi.

Кілька пов’язаних протоколів відреагували негайно. PiggyBank_fi покрив близько $106,000 експозиції за рахунок внутрішніх коштів. Тим часом Reflect Money призупинив карбування та погашення, тоді як Ranger Finance зупинив ключові функції через можливі втрати.

Атака використала прогалини у врядуванні та ціноутворенні

Пізніше дослідники детально описали, як зловмисник здійснив експлойт. Згідно з даними з ланцюжка, інцидент поєднав скомпрометований адміністраторський ключ, маніпульоване ціноутворення оркестрів та слабкі механізми контролю врядування.

Зловмисник створив токен під назвою CarbonVote Token і роздув його вартість через wash trading. З часом оракли цін почали відстежувати штучну оцінку, сприймаючи її як легітимні ринкові дані.

1 квітня зловмисник додав токен до Drift, використавши адмін-привілеї. Потім він підняв ліміти на виведення та вніс роздуте забезпечення. Це дало змогу швидко позичати реальні активи.

Упродовж приблизно 12 хвилин зловмисник завершив 31 виведення, зливши USDC, SOL та інші активи. Зокрема, система вимагала лише двох із п’яти підписантів і не мала timelock.

Кошти швидко перемістили між ланцюгами

Після експлойту зловмисник конвертував активи в USDC і вивів кошти з офлайн-обігу. Записи блокчейну показують перекази до Ethereum із використанням Cross-Chain Transfer Protocol від Circle.

В Ethereum частину активів обміняли на ETH, тоді як інші пройшли через біржі. Цей рух ускладнив відстеження та зусилля з відновлення.

Тим часом дослідник ZachXBT розкритикував реакцію Circle. Він зазначив, що великі перекази USDC відбувалися в години роботи в США без того, щоб їх заморозили. Команда Drift продовжує співпрацювати з правоохоронними органами та партнерами з безпеки, поки тривають розслідування.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

NXR AI запускає токен у мережі Solana 6 травня зі смартконтрактом BFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpump

Згідно з офіційним оголошенням NXR AI від 6 травня, NXR AI запустилася в блокчейні Solana з адресою токен-контракту BFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpump. Проєкт позиціонує себе як криптовалюта, орієнтована на ШІ, що поєднує інновації в галузі штучного інтелекту з швидкістю Solana

GateNews3год тому

JPMorgan, Ripple, Mastercard запускають пілот токенізованого казначейства на XRP Ledger

JPMorgan, Ripple, Mastercard і Ondo Finance завершили пілотну транзакцію з переказу токенізованих U.S. Treasurys через кордони, використовуючи як блокчейн XRP Ledger, так і традиційну банківську інфраструктуру. Ripple оголосила про пілот у X (раніше Twitter) у середу, зазначивши, що транса

CryptoFrontier4год тому

Bullish завершує токенізацію 151 мільйона акцій у Solana на Consensus 2026

За словами CEO Bullish Томаса Фарлі під час Consensus 2026, компанія завершила токенізацію всього свого акціонерного капіталу (151 мільйон акцій) у мережі Solana. Фарлі продемонстрував у прямому ефірі переказ за допомогою гаманця Phantom під час

GateNews5год тому

Спотові ETF на SOL за ніч залучили $21,3 млн чистих притоків, лідирує Bitwise BSOL

За даними ChainCatcher із посиланням на дані SoSoValue, SOL spot ETF отримали чисті притоки в розмірі 21,3 мільйона доларів учора (6 травня). Bitwise Solana Staking ETF (BSOL) очолив притоки з 20,77 мільйона доларів, тоді як Fidelity Solana Fund ETF (FSOL)

GateNews7год тому

Фундація Jito та компанія Solana оголошують партнерство валідаторів у регіоні APAC між Гонконгом, Сінгапуром, Японією та Південною Кореєю

Згідно з повідомленням, Jito Foundation і Solana Company оголосили в середу (6 травня) про стратегічне партнерство, щоб розширити інституційну інфраструктуру стейкінгу Solana в Азійсько-Тихоокеанському регіоні. Ці дві компанії спільно керуватимуть серверами валідаторів, закріпленими за Pacific від Solana Company

GateNews8год тому

Новий гаманець відкрив коротку позицію в 20 разів на суму 240 000 SOL на рівні $21,36 млн

Повідомлення Gate News: новостворений гаманець із адресою 0x128e відкрив коротку позицію з кредитним плечем 20x на 240 000 SOL на суму $21,36 мільйона. Ціна ліквідації для цієї позиції встановлена на $90,85.

GateNews8год тому
Прокоментувати
0/400
Немає коментарів