L’exchange décentralisé Drift Protocol subit une perte de 280 millions de dollars suite à un piratage en chaîne, l’écosystème Solana risque-t-il d’entrer dans une réaction en chaîne ?

SOL-5,79%
ETH-3,09%
USDC-0,02%
BTC-2,85%

Le protocole d’échange décentralisé Drift Protocol a subi une attaque informatique majeure le 2 avril, avec des pertes estimées pouvant atteindre 280 millions de dollars, devenant l’un des plus importants incidents de sécurité DeFi de l’histoire de l’écosystème Solana. L’attaquant a exploité une faille dans une configuration multi-signatures pour obtenir la clé d’administrateur, puis a vidé en peu de temps plusieurs coffres, avant de transférer rapidement les actifs entre chaînes vers Ethereum.

« Pas une plaisanterie du Poisson d’avril » Drift fait l’objet d’une attaque, suspension d’urgence des dépôts et retraits

Drift Protocol a publié un message mercredi dans la nuit indiquant qu’il avait détecté une « activité de transaction anormale » sur la plateforme, et a averti les utilisateurs de ne pas déposer de fonds tant que le problème n’est pas résolu. La suite a également annoncé avoir suspendu les fonctions de dépôt et de retrait de la plateforme, et continuera de mettre à jour l’avancement de l’enquête.

Drift Protocol is experiencing an active attack. Deposits and withdrawals have been suspended. We are coordinating with multiple security firms, bridges, and exchanges to contain the incident. This is not an April Fools joke. We’ll provide additional updates from this account as…

— Drift (@DriftProtocol) April 1, 2026

Désormais, il s’est écoulé sept heures depuis l’incident, et l’officiel de Drift Protocol n’a toujours fait aucun retour ni mise à jour de l’avancement.

Ampleur des pertes : plus de 20 actifs volés, valeur dépassant 280 millions de dollars

D’après l’analyse de la société de sécurité informatique PeckShield, cette attaque a touché plus de 20 actifs cryptographiques, avec une perte prévue de 285 millions de dollars. Parmi eux : des tokens JLP d’une valeur d’environ 159 millions de dollars, des USDC à hauteur de 71,42 millions de dollars, des actifs BTC liés à 16,27 millions de dollars, des actifs SOL liés à 13,57 millions de dollars, des actifs ETH liés à 4,68 millions de dollars, ainsi que d’autres stablecoins pour plusieurs dizaines de millions de dollars.

Les données de Rekt montrent que cet événement deviendra la plus grande affaire de vol de cryptomonnaies de l’année en termes de taille, et aussi l’un des incidents de sécurité les plus graves de l’écosystème Solana, juste derrière la faille du pont Wormhole ayant causé une perte de 326 millions de dollars en 2022.

L’écosystème Solana face à des risques ? Un aperçu des protocoles touchés

Le KOL crypto @lugeweb3 a compilé l’impact de l’incident subi par Drift Protocol sur d’autres protocoles Solana, notamment PiggyBank volé de 106 000 dollars, et des projets comme Carrot Finance, Lulo, Reflect et Ranger ont déjà suspendu certaines fonctionnalités et gelé une partie des fonds.

Le texte confirme également la sécurité de protocoles majeurs tels que Jupiter, Kamino, Meteora, Wormhole et Solflare.

Méthode d’attaque : clé d’administrateur compromise, protection multi-signatures rendue inopérante

La société de sécurité blockchain Chaos Labs indique que le cœur de cette attaque réside dans le fait que la clé de signature de l’administrateur (admin key) de Drift Protocol aurait été compromise par des pirates.

Environ une semaine avant l’incident, Drift a transféré sa structure multi-signatures vers un nouveau portefeuille. Cette nouvelle structure compte 5 signataires, avec un seuil de 2/5, mais un time-lock de zéro seconde, ce qui signifie qu’à partir du moment où deux personnes signent, la transaction peut être exécutée immédiatement. Parmi les détenteurs des permissions du nouveau portefeuille multi-signatures, 4 membres ont été nouvellement ajoutés, et seulement 1 provient de l’ancienne équipe.

Après que les attaquants aient obtenu des droits d’administrateur, ils ont créé en chaîne un faux marché spot CVT, puis ont désigné comme oracle des personnes sous leur contrôle afin de faire grimper le prix des actifs. Ensuite, ils ont déposé en guise de garantie des tokens dépourvus de valeur, tout en augmentant les plafonds de retrait d’actifs majeurs comme USDC et wETH jusqu’à 20 fois, avant de retirer enfin d’un seul coup les fonds en chaîne.

Le fondateur de Chaos Labs, Omer Goldberg, a souligné que l’ensemble du processus d’attaque a été réalisé en quelques secondes, et qu’il semble n’avoir déclenché aucun mécanisme de sécurité ni aucun avertissement.

Des fonds à neuf chiffres transférés sur Ethereum via un pont, Circle réagit avec retard

Après l’incident, le pirate a converti en grande quantité les actifs volés via le DEX Jupiter sur la chaîne Solana en USDC, puis a ponté la stablecoin vers Ethereum via le protocole de transfert inter-chaînes de Circle (CCTP), avant de la convertir davantage en ETH.

Le détective on-chain ZachXBT a critiqué cette situation : des fonds illégaux à neuf chiffres ont été transférés sur le CCTP pendant les heures de travail aux États-Unis, mais Circle n’a mené aucune action de gel ou de blocage. Il a déclaré que Circle et son équipe fondatrice font partie des éléments les plus nuisibles de l’industrie.

Alerte pour l’industrie : le risque du point unique lié aux clés DeFi doit être pris en compte

Autre sujet qui a également suscité l’attention : Cindy leow, cofondatrice de Drift Labs, venait d’être sélectionnée l’an dernier dans le classement Forbes des 30 personnes de moins de 30 ans (Forbes 30 under 30), et a aussi été surnommée dans un « palmarès des contre-indicateurs ». La communauté a même spéculé sur la possibilité que l’équipe interne protège et détourne des fonds.

Source : @RXu107

Désormais, cet incident révèle à nouveau le risque de « point unique » dans la gestion des clés à haute autorité des protocoles DeFi. Goldberg appelle les protocoles DeFi à déployer au plus vite des paramètres de limites, des restrictions de taux de retrait, ainsi que des mécanismes de time-lock ayant des effets réels, afin de réduire le risque que les actifs des utilisateurs soient piratés.

Cet article « Bourse en ligne sur la chaîne : Drift Protocol subit une attaque et perd 280 millions de dollars, l’écosystème Solana pourrait-il entrer dans une réaction en chaîne ? » apparaît pour la première fois sur Chaîne d’actualités ABMedia.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire