Постоянно растет масштаб инцидента с уязвимостью безопасности у децентрализованной бессрочной контрактной платформы Drift Protocol в экосистеме Solana. Согласно последним данным SolanaFloor, число пострадавших протоколов увеличилось до 20, а общий ущерб достигает 285 млн долларов, что стало одним из самых тяжелых инцидентов безопасности в экосистеме Solana за последние годы.
(Предыстория: Drift Protocol подтверждает, что взлом «это не шутка над 1 апреля»! Убытки — до 270 млн долл., хакер вовсю отмывает деньги, меняя их на ETH)
(Дополнение по фону: отчет Elliptic: подозреваемый хакер «ограбления Drift Protocol на 280 млн долл.» — вероятно северокорейский хакер! Слишком профессиональные схемы кроссчейн-отмывания)
Оглавление статьи
Toggle
Известная децентрализованная платформа для бессрочных контрактов в DeFi Drift Protocol подверглась крупной атаке из-за уязвимости безопасности 1 апреля. Влияние этой бури быстро распространяется. Согласно последним данным SolanaFloor, к моменту публикации волна атак затронула уже 20 связанных протоколов вместо 11, общий предполагаемый ущерб оценивается в 285 млн долларов, что делает этот инцидент одним из самых тяжелых хакерских происшествий в экосистеме Solana за последнее время.
🚨New: @DriftProtocol exposure tracker updated with more Solana projects confirming impact from the $285M exploit. pic.twitter.com/DFhttYeadF
— SolanaFloor (@SolanaFloor) April 2, 2026
В этот раз атака в основном была реализована с применением уязвимостей много-подписного механизма и других методов, направленных на злонамеренные атаки на несколько пулов средств Drift. Поскольку многие проекты экосистемы Solana полагаются на ликвидность Drift или интегрируют ее стратегии (например, дельта-нейтральные стратегии), после начала атаки быстро возник эффект домино. В список наиболее пострадавших протоколов, который обновился последним, вошли 9 протоколов: PiggyBank, Perena, Vectis, Valeo, Amp Pay, Loopscale, Prime Numbers Fi, Gauntlet и Exponent.
Что касается конкретных сумм потерь, то информация о взломах по всем затронутым протоколам постепенно выходит наружу. Последняя статистика показывает, что самые тяжелые потери несет Prime Numbers Fi — более 10 млн долларов; известная институция Gauntlet потеряла около 6,4 млн долларов; Neutral Trade и Elemental DeFi — соответственно около 3,67 млн и 2,9 млн долларов. Кроме того, проекты Reflect Money, Vectis, Ranger Finance и Pyra также столкнулись с крупным «выносом» средств в диапазоне от 551 тыс. до 1,95 млн долларов.
Перед лицом внезапного системного риска команда Drift быстро приостановила функции ввода и вывода средств и активно сотрудничает с компанией в сфере кибербезопасности, чтобы отслеживать направления движения средств хакера. Стоит отметить, что некоторые пострадавшие протоколы также демонстрируют способности к кризисному реагированию: например, подтвердив потери в размере 106 тыс. долларов, PiggyBank сразу задействовал командные средства для полной компенсации пользователям, которые пострадали.
Этот инцидент не только создал значительное давление распродажи на цену нативного токена Drift DRIFT, но и усилил нагрузку на краткосрочную ликвидность всей экосистемы Solana. Горький урок на сумму до 285 млн долларов еще раз подчеркивает потенциальные риски DeFi-экосистемы в много-подписном управлении, контроле прав и интеграциях между разными протоколами. Сможет ли в дальнейшем капитал быть успешно возвращен, а также какие компенсационные решения будут предложены другими пострадавшими протоколами, по-прежнему предстоит внимательно отслеживать рынку.