Злом Drift Protocol зливає $285 млн, сильно вражаючи DeFi на Solana

DRIFT5,34%
SOL-0,58%
ETH-0,34%
  • Експлойт Drift злив $285M через контроль адміністратора, спричинив падіння TVL, обвал токена та зупинку активності в усьому Solana DeFi.

  • Атака використала маніпуляції з оркестраторами та слабке врядування, щоб роздути забезпечення і швидко вивести реальні активи.

  • Кошти було переміщено між ланцюгами до Ethereum, що ускладнює відновлення, адже тривають розслідування та дії правоохоронних органів.

Раптовий експлойт у Drift Protocol 1 квітня 2026 року знищив близько $285 мільйонів і за лічені хвилини сколихнув сектор Solana DeFi. Зловмисники захопили контроль адміністратора, вивели кошти з казначейських сховищ і спричинили різкі падіння активності в торгівлі, відкритого інтересу та загальної вартості зафіксованої в блокчейні (TVL), змусивши кілька платформ зупинити роботу та оцінити рівень впливу.

Експлойт спричинив швидке відпадання ринку

Drift Protocol підтвердив атаку незабаром після того, як з’явилася незвична активність у ланцюжку. Команда швидко призупинила депозити та виведення коштів, щоб стримати порушення. Однак шкода вже розповзлася екосистемою.

Протягом години загальна сума вартості зафіксованої в Drift знизилася приблизно з $550 мільйонів до нижче $300 мільйонів. У той самий час токен DRIFT впав більш ніж на 40%. Як наслідок, трейдери зменшили активність на платформах Solana-based DeFi.

Кілька пов’язаних протоколів відреагували негайно. PiggyBank_fi покрив близько $106,000 експозиції за рахунок внутрішніх коштів. Тим часом Reflect Money призупинив карбування та погашення, тоді як Ranger Finance зупинив ключові функції через можливі втрати.

Атака використала прогалини у врядуванні та ціноутворенні

Пізніше дослідники детально описали, як зловмисник здійснив експлойт. Згідно з даними з ланцюжка, інцидент поєднав скомпрометований адміністраторський ключ, маніпульоване ціноутворення оркестрів та слабкі механізми контролю врядування.

Зловмисник створив токен під назвою CarbonVote Token і роздув його вартість через wash trading. З часом оракли цін почали відстежувати штучну оцінку, сприймаючи її як легітимні ринкові дані.

1 квітня зловмисник додав токен до Drift, використавши адмін-привілеї. Потім він підняв ліміти на виведення та вніс роздуте забезпечення. Це дало змогу швидко позичати реальні активи.

Упродовж приблизно 12 хвилин зловмисник завершив 31 виведення, зливши USDC, SOL та інші активи. Зокрема, система вимагала лише двох із п’яти підписантів і не мала timelock.

Кошти швидко перемістили між ланцюгами

Після експлойту зловмисник конвертував активи в USDC і вивів кошти з офлайн-обігу. Записи блокчейну показують перекази до Ethereum із використанням Cross-Chain Transfer Protocol від Circle.

В Ethereum частину активів обміняли на ETH, тоді як інші пройшли через біржі. Цей рух ускладнив відстеження та зусилля з відновлення.

Тим часом дослідник ZachXBT розкритикував реакцію Circle. Він зазначив, що великі перекази USDC відбувалися в години роботи в США без того, щоб їх заморозили. Команда Drift продовжує співпрацювати з правоохоронними органами та партнерами з безпеки, поки тривають розслідування.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Solana стежить за $87 проривом як бичачими сигналами, що посилюються

Solana розташована поблизу ключового рівня опору $87 , оскільки ончейн-активність і позитивне фінансування підсилюють бичачий імпульс; попит у деривативах, керований китами, підтримує потенційний прорив. RSI >50 і позитивна MACD вказують на зростання потенціалу догори, з траєкторією до $92–$97 та підтримкою поблизу $77.

CryptoNewsLand9год тому

GSR запускає ETF BESO з Bitcoin, Ethereum, Solana

GSR дебютує BESO ETF із активною стратегією, щотижня коригуючи розподіл між Bitcoin, Ether та Solana, щоб перевершувати бенчмарки. ETF фіксує майже $5M у обсязі за перший день, що свідчить про ранній інтерес інвесторів до диверсифікованих криптоінвестиційних продуктів. Запуск узгоджується зі зростаючим імпульсом ETF, оскільки

CryptoFrontNews14год тому

Спотовий ETF на Solana зазнав чистого відтоку $1,14 млн учора: FSOL показує приріст, тоді як VSOL знижується

Повідомлення Gate News, 25 квітня — спотові Solana ETF зафіксували сукупний чистий відтік у розмірі $1.1364 млн учора (24 квітня), за даними SoSoValue. Fidelity Solana Fund ETF (FSOL) показав чистий приплив за один день у розмірі $257,000 і накопичив $158 млн за історичними чистими припливами. VanEck Solana E

GateNews18год тому

Спотові ETF на Solana в США зафіксували чисті відпливи на $1.17 млн; Fidelity FSOL публікує припливи

Повідомлення Gate News, 25 квітня — За даними SoSoValue, американські спотові біржові фонди на Solana зафіксували сукупний чистий відтік у розмірі $1.1736 мільйона минулого дня (24 квітня, ET). Спотовий ETF Fidelity Solana Fund (FSOL) показав денний чистий приплив $257,000, довівши свої історичні сукупні чисті припливи до $158 мільйона.

GateNews04-25 02:46

ЗаПит DeFi-стейкхолдерів до SEC щодо формалізації інструкцій для інтерфейсів, доки Ethereum пропонує нативний рівень приватності

Повідомлення Gate News, 24 квітня — Фонд DeFi Education Fund (DEF) та 35 співпідписантів, зокрема a16z crypto, Aptos Labs, Uniswap, Chainlink, Paradigm, Solana Policy Institute та Phantom, подали петицію до Комісії з цінних паперів і бірж (SEC) з вимогою перетворити її нещодавні роз’яснення персоналу щодо DeFi-інтерфейсів на офіційний процес нормотворення за процедурою notice-and-comment.

GateNews04-24 21:29

Luck.io, некастодіальне казино Solana, припиняє роботу; користувачів закликали негайно вивести кошти

Повідомлення Gate News, 24 квітня — Luck.io, некастодіальна платформа казино, побудована на Solana, оголосила про своє закриття 24 квітня 2026 року, закликаючи всіх користувачів негайно вивести свої кошти зі Smart Vaults. Виведення можна ініціювати через вебсайт luck.io або через інструмент Vault Withdrawal Tool за

GateNews04-24 18:21
Прокоментувати
0/400
Немає коментарів