#DriftProtocolHacked


Взлом $280M : Раскрытие атаки на управление протоколом Drift
1 апреля 2026 года ландшафт DeFi на Solana потрясла новость, которую многие изначально восприняли как жестокую шутку на День смеха. Вместо этого это был самый изощренный взлом года: утечка более 280 миллионов долларов из протокола Drift, что стало вторым по величине хакером в истории Solana.
Анатомия атаки
Это не была простая ошибка в коде «копировать-вставить». Это была спланированная недельная операция, скоординированный точечный удар, который обошел безопасность мультиподписа 5 из 5 в Drift.
Эксплойт "Долговечный Nonce": злоумышленники использовали легитимную функцию Solana — долговечные nonce — для предварительной подписи вредоносных транзакций, ожидая подходящий момент для атаки.
Социальная инженерия: сообщается, что злоумышленники взяли под контроль 2 из 5 подписантов мультиподписа. Получив частичный контроль над управлением, они сняли лимиты на вывод средств и добавили «призрачное» обеспечение.
Подготовка за 8 дней: данные в блокчейне показывают, что злоумышленник тщательно готовил аккаунты более недели, ожидая определенного изменения в настройках безопасности Drift.
Последствия: по цифрам
Исполнение заняло всего несколько минут, но ущерб для протокола — поколенческий:
Обвал TVL: резко упал с $550M до $24M почти за ночь.
Влияние на токены: $DRIFT упал на 40%, сейчас торгуется примерно по $0.040.
Украденные активы: крупная сумма USDC, wBTC и SOL была переведена через мост, чтобы скрыть следы.
Тяжелые уроки для DeFi 2026
Взлом Drift доказывает страшную реальность: аудиты кода — это хорошо, но если у вас уязвимо управление, этого недостаточно. Даже мультиподпис 5 из 5 может провалиться, если человеческий фактор под угрозой.
Критические действия для пользователей:
Прекратите все депозиты: протокол сейчас в режиме неотложной помощи.
Отзовите разрешения: используйте такие инструменты, как Solflare или Phantom, чтобы немедленно отозвать все открытые разрешения для контрактов Drift.
Проверьте ссылки: мошенники уже распространяют фишинговые ссылки на «возврат средств». Следуйте только официальным каналам.
Этот инцидент — суровое напоминание о том, что в мире высокоразгоняемых перпетуаек риск не рынка — а инфраструктуры.
#Gate广场四月发帖挑战 #Solana #DeFiSecurity
DRIFT0,93%
SOL0,72%
WBTC0,64%
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
xxx40xxxvip
· 9м назад
На Луну 🌕
Посмотреть ОригиналОтветить0
xxx40xxxvip
· 9м назад
LFG 🔥
Ответить0
AylaShinexvip
· 1ч назад
2026 Вперед 👊
Посмотреть ОригиналОтветить0
HighAmbitionvip
· 2ч назад
Изучайте самостоятельно 🤓
Посмотреть ОригиналОтветить0
Vortex_Kingvip
· 2ч назад
2026 Вперед 👊
Посмотреть ОригиналОтветить0
Vortex_Kingvip
· 2ч назад
LFG 🔥
Ответить0
Luna_Starvip
· 2ч назад
Обезьяна в 🚀
Посмотреть ОригиналОтветить0
  • Горячее на Gate Fun

    Подробнее
  • РК:$2.23KДержатели:1
    0.00%
  • РК:$2.23KДержатели:0
    0.00%
  • РК:$2.24KДержатели:2
    0.24%
  • РК:$2.23KДержатели:2
    0.00%
  • РК:$2.22KДержатели:1
    0.00%
  • Закрепить