Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
️ Вразливість: "Захоплення адміністратора"
Хоча багато зломів спрямовані на вразливості смарт-контрактів, це, здається, порушення управління/адміністративних прав.
Метод: Зловмисник, ймовірно, використав "складний" соціальний інжиніринг та технічний маневр із застосуванням довговічних nonce #CryptoMarketSeesVolatility функція транзакції, специфічна для Solana (.
Таймлайн: Злочинець нібито готувався кілька днів, створюючи гаманці вже з 23 березня. Він зміг отримати несанкціонований доступ до адміністративних повноважень Ради Безпеки.
Виконання: 1 квітня, майже одразу після легітимного тестового виведення командою, зловмисник активував попередньо підписані транзакції для захоплення контролю та виведення коштів із сейфів.
💰 Фінансовий вплив та активи
Загальні збитки: Оцінюються в межах ) і $285М, що робить це найбільшим DeFi-зломом 2026 року.
Вкрадені активи: Основні втрати зафіксовані у JLP, USDC, cbBTC, USDS та USDT.
Переміщення коштів: Зловмисник активно перекидає вкрадені активи до Ethereum, конвертуючи великі частки у ETH та стабільні монети для ускладнення сліду.
Падіння TVL: Загальна заблокована вартість Drift $280M TVL (, ймовірно, знизилася з понад ) до приблизно $500M після витоку та панічних зняттів.
📉 Відповідність токена
Токен DRIFT зазнав серйозних втрат.
Цінова динаміка: Токен обвалився з приблизно $0.073 до історичного мінімуму $0.040.
Поточний стан: Зниження приблизно на 35%–41% за 24 години. Технічні індикатори, такі як RSI, перебувають у глибокій зоні "перепроданості" $247M близько 17(, що відображає крайню паніку продажів.
🛠️ Необхідні негайні заходи безпеки
Якщо ви нещодавно використовували Drift:
Скасувати дозволи: Використовуйте інструменти, такі як SolanaFM або Guarda, щоб скасувати будь-які відкриті дозволи для смарт-контрактів Drift.
Зупиніть внески: Протокол залишається призупиненим. Не намагайтеся надсилати кошти на будь-які адреси, пов’язані з Drift.
Ігноруйте фішинг "Повернення": Будьте дуже обережні з акаунтами X ) Twitter ( або групами Telegram, які стверджують, що пропонують "компенсацію" або "посилання на повернення" — це майже завжди вторинні шахрайські схеми, спрямовані на жертв зламу.
Ця подія є яскравим нагадуванням, що навіть аудиторські, високорівневі протоколи мають "адміністративний ризик". Для "Gate Fam" та ширшої спільноти це, ймовірно, призведе до нового фокусу на безпеці мульти-підписів та ризиках централізованих "Рад Безпеки" у децентралізованих фінансах.