La faille de sécurité de Drift Protocol, une plateforme de contrats perpétuels décentralisée et durable dans l’écosystème Solana, continue de s’étendre. D’après les dernières données de SolanaFloor, le nombre de protocoles touchés est passé à 20, pour des pertes totales s’élevant à 285 millions de dollars, ce qui en fait l’un des incidents de sécurité les plus graves de Solana ces dernières années.
(Contexte : Drift Protocol confirme avoir été piraté « ce n’est pas une blague du 1er avril » ! Les pertes atteindraient 270 millions de dollars, le pirate est en train de blanchir frénétiquement de l’argent contre de l’ETH)
(Ajout de contexte : Rapport d’Elliptic : le « vol de 280 millions de dollars » de Drift Protocol, dont le suspect serait probablement un hacker nord-coréen ! Les méthodes de blanchiment inter-chaînes sont trop professionnelles)
Table des matières
Toggle
La plateforme de contrats perpétuels décentralisée et durable bien connue dans la finance décentralisée (DeFi), Drift Protocol, a subi une attaque majeure de faille de sécurité le 1er avril. L’impact de cette tempête se propage rapidement. Selon les dernières données de SolanaFloor, au moment de la publication, le nombre de protocoles liés touchés par l’attaque est passé de 11 à 20, et les pertes globales estimées atteignent jusqu’à 285 millions de dollars, ce qui en fait l’un des pires incidents de piratage de l’écosystème Solana ces dernières années.
🚨New: @DriftProtocol exposure tracker updated with more Solana projects confirming impact from the $285M exploit. pic.twitter.com/DFhttYeadF
— SolanaFloor (@SolanaFloor) April 2, 2026
Cette attaque par piratage s’appuie principalement sur des failles liées à des mécanismes multi-signatures, entre autres moyens, et cible plusieurs pools de capitaux de Drift pour lancer une attaque malveillante. Comme de nombreux projets de l’écosystème Solana s’appuient sur la liquidité de Drift ou intègrent ses stratégies (comme les stratégies delta neutres), l’attaque a rapidement déclenché un effet domino après avoir eu lieu. Les 9 protocoles les plus récemment ajoutés à la liste des zones sinistrées comprennent : PiggyBank, Perena, Vectis, Valeo, Amp Pay, Loopscale, Prime Numbers Fi, Gauntlet et Exponent.
En ce qui concerne les montants précis des pertes, les incidents de chaque protocole touché continuent d’être révélés. Les dernières statistiques montrent que la perte estimée la plus lourde concerne Prime Numbers Fi, à hauteur de plus de 10 millions de dollars ; l’institution bien connue Gauntlet perd environ 6,4 millions de dollars ; Neutral Trade et Elemental DeFi perdent respectivement environ 3,67 millions de dollars et 2,9 millions de dollars. En outre, des projets comme Reflect Money, Vectis, Ranger Finance et Pyra font également face à d’importantes pertes variant de 551 000 à 1,95 million de dollars.
Face à ce risque systémique soudain, l’équipe de Drift a rapidement suspendu les fonctions de dépôts et de retraits, et collabore activement avec des sociétés de cybersécurité afin de tracer la destination des fonds des pirates. Il est à noter que certains protocoles touchés ont également fait preuve de capacité de gestion de crise : par exemple, PiggyBank, qui confirme une perte de 106 000 dollars, a rapidement mobilisé les fonds de l’équipe pour rembourser intégralement les utilisateurs concernés.
Cet événement n’a pas seulement mis le token natif de Drift, DRIFT, sous une pression énorme de ventes, il a aussi pesé sur la liquidité à court terme de l’ensemble de l’écosystème Solana. Cette leçon douloureuse de 285 millions de dollars met encore une fois en évidence les risques potentiels de l’écosystème DeFi, notamment dans la gestion multi-signatures, le contrôle des droits et l’intégration entre protocoles. Quant à savoir si les fonds pourront être récupérés avec succès par la suite, et quelles seront les solutions de compensation pour les autres protocoles touchés, cela reste à surveiller de près par le marché.