Взлом Drift Protocol выводит $285M, сильно ударив по DeFi в Solana

DRIFT6,92%
SOL-0,41%
ETH-0,86%
USDC0,02%
  • Эксплойт на Drift вывел $285 млн через контроль администратора, что привело к падению TVL, обвалу токена и остановке активности в Solana DeFi.

  • Атака использовала манипуляции с оракулом и слабое управление для надувания обеспечения и быстрого вывода реальных активов.

  • Средства были выведены через кроссчейн в Ethereum, что усложнило восстановление, пока продолжаются расследования и усилия правоохранительных органов.

Внезапный эксплойт в Drift Protocol 1 апреля 2026 года уничтожил примерно $285 млн и в течение минут потряс сектор Solana DeFi. Злоумышленники захватили контроль администратора, осушили средства из хранилищ и спровоцировали резкое падение торговой активности, открытого интереса и общей заблокированной стоимости, вынудив несколько платформ остановить работу и оценить уровень риска.

Эксплойт вызвал быстрый откат рынка

Drift Protocol подтвердила атаку вскоре после того, как появилась необычная активность в цепочке. Команда быстро приостановила депозиты и выводы, чтобы сдержать инцидент. Однако ущерб уже распространился по экосистеме.

В течение часа общая заблокированная стоимость Drift упала примерно со $550 млн до менее $300 млн. В то же время токен DRIFT снизился более чем на 40%. В результате трейдеры сократили активность на DeFi-платформах, работающих на Solana.

Несколько подключенных протоколов отреагировали немедленно. PiggyBank_fi покрыл около $106,000 экспозиции, используя внутренние средства. Между тем, Reflect Money приостановил чеканку и выкупы, а Ranger Finance остановил ключевые функции из-за возможных потерь.

Атака использовала уязвимости в управлении и ценовых расхождениях

Позже следователи подробно описали, как злоумышленник выполнил эксплойт. Согласно данным on-chain, в основе взлома лежало сочетание скомпрометированного ключа администратора, манипуляций с ценами оракула и слабого контроля в механизмах управления.

Злоумышленник создал токен под названием CarbonVote Token и раздул его стоимость с помощью wash trading. Со временем ценовые оракулы улавливали искусственную оценку, воспринимая ее как легитимные рыночные данные.

1 апреля злоумышленник разместил этот токен на Drift, используя админ-привилегии. Затем он повысил лимиты на вывод и внес раздутый залог. Это позволило быстро брать в долг реальные активы.

Примерно за 12 минут злоумышленник завершил 31 вывод, осушив USDC, SOL и другие активы. Примечательно, что системе требовалось только двое из пяти подписантов, и в ней отсутствовал timelock.

Средства быстро переместились между сетями

После эксплойта злоумышленник конвертировал активы в USDC и вывел средства офчейн. Записи в блокчейне показывают переводы в Ethereum с использованием Cross-Chain Transfer Protocol от Circle.

В Ethereum часть средств была обменяна на ETH, а другие прошли через биржи. Такое перемещение усложнило отслеживание и усилия по восстановлению.

Тем временем инвестигатор ZachXBT раскритиковал реакцию Circle. Он отметил, что крупные переводы USDC происходили в часы США, но не были заморожены. Команда Drift продолжает работать с правоохранительными органами и партнерами по безопасности, пока идут расследования.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Meme 币 в экосистеме Solana neet: капитализация достигла 40 миллионов долларов, рост за 24 часа — 40%

Gate News сообщение, 13 апреля, мем-монета neet в экосистеме Solana сегодня резко выросла: капитализация достигла 40 миллионов долларов, текущая цена — 0.039 доллара, а 24-часовой рост составил 40%. Ранее эта монета начала отыгрывать после того, как ее капитализация опустилась ниже 7 миллионов долларов 12 февраля, затем в последнее время продолжала плавно расти. Следует учитывать, что мем-монеты обычно не имеют реального применения, а их цены сильно колеблются; инвестировать нужно с осторожностью, тщательно оценивая риски.

GateNews4ч назад

Alameda Research снимает залог на 16 миллионов долларов в SOL и переводит их на адрес для распределения кредиторам

Gate News сообщение: 13 апреля, согласно мониторингу Arkham, Alameda Research сняла залог на сумму 16 миллионов долларов в SOL и перевела их на адрес, который используется для распределения SOL среди кредиторов. Это второй раз, когда Alameda Research выполняет подобную операцию; в предыдущий раз она произошла примерно месяц назад (в середине марта).

GateNews6ч назад
комментарий
0/400
Нет комментариев