DeFi-платформа Drift была взломана в День дурака! Хакеры вывели активы на сумму 270 млн долларов США, а администраторский ключ оказался уязвимостью

DRIFT4,64%
SOL4,6%
USDC-0,02%
MOODENG7,08%

Drift подвергся взлому и потерял более 2.7 млрд долларов, TVL испарился более чем на 2.6 млрд за 12 минут, ключ администратора, вероятно, был скомпрометирован, что стало фатальной уязвимостью.

В День дурака вспыхнула реальная катастрофа: у Drift внезапно пропали активы на 270 млн долларов

1 апреля платформа Drift Protocol — известная децентрализованная биржа деривативов в экосистеме Solana — столкнулась с серьезным инцидентом безопасности. В ту же ночь, несколько on-chain служб мониторинга, включая Lookonchain и CEO Helius Mert Mumtaz, последовательно подали предупреждения, указывая, что в протоколе Drift наблюдается аномальный оборот крупных средств.

Сначала часть участников комьюнити считала, что это злая шутка на День дурака, однако затем официальный аккаунт Drift на платформе X опубликовал срочное заявление, подчеркнув, что это происходящая реальная атака и это не шутка. Далее официальный представитель объявил о полной приостановке функций депозита и вывода средств на платформе и призвал пользователей больше не вносить средства. Согласно предварительному расследованию и данным on-chain отслеживания, украденные активы оцениваются более чем в 2.7 млрд долларов.

Источник изображения: X/@DriftProtocol Официальный аккаунт Drift опубликовал срочное заявление, подчеркнув, что атака действительно имела место и это не шутка на День дурака

Эта катастрофа привела к тому, что общая стоимость заблокированных средств (TVL) на платформе за считанные 12 минут резко упала с 3.09 млрд долларов до всего лишь 41 млн долларов. Сейчас команда Drift ведет тесное сотрудничество с несколькими компаниями по расследованию киберинцидентов, провайдерами кроссчейн-мостов и централизованными биржами, пытаясь отслеживать и замораживать выведенные средства, чтобы не дать хакерам продолжить отмывание денег.

Тщательно развернутая ловушка с фейковой монетой: вскрытые права администратора стали ключевой уязвимостью

По данным анализа экспертов по ИБ и on-chain статистики, эта атака отличалась высокой степенью преднамеренности и технической сложностью: хакеры начали готовиться за три недели до момента атаки. Сначала злоумышленники создали в сети Solana фейковый токен под названием «CarbonVote Token($CVT)», а затем закачали в пул Raydium около 500 долларов небольшой ликвидности. После этого в течение нескольких недель они искусственно манипулировали ценой токена через сделки по “wash trading”, подделывая историю цен стабильного оракула.

К моменту атакующего дня хакеры, как подозревают, получили контроль над ключом администратора протокола Drift и на ключевом этапе добавили на спотовый рынок Drift этот токен $CVT, не имеющий никакой ценности. Чтобы вывести средства из казны без препятствий, злоумышленники синхронно повысили лимиты вывода по ряду рынков, включая $USDC, доведя значения до экстремального уровня в 500 трлн долларов — фактически это означает, что защитные механизмы платформы полностью вышли из строя.

Затем хакеры внесли примерно 785 млн токенов $CVT в качестве залога и, используя манипулированную лживую цену, заняли из казны платформы большое количество реальных активов. Такой подход показывает, что хакеры глубоко понимают внутренние механизмы протокола, и предприняли крайне точечное прицельное воздействие.

On-chain данные раскрыли путь вывода средств: кошелек HkGz4K провел налет на 20 хранилищ

В этой атаке в основном использовался адрес кошелька, помеченный как HkGz4K: за очень короткое время он выполнил 31 крупную операцию вывода средств, почти полностью опустошив около 20 хранилищ активов внутри платформы. Структура выведенных активов оказалась очень разнообразной: 66.40 млн токенов $USDC, 42.70 млн $JLP, 23.30 млн $MOODENG, а также сотни тысяч $USDT, $USDS, $JUP, $RAY и 477 тыс. $WETH.

Согласно отслеживанию, затем злоумышленник использовал в Solana DEX-агрегатор Jupiter, чтобы конвертировать большую часть украденных средств в $USDC, и через кроссчейн-мост перевел их в сеть Ethereum. На блокчейне Ethereum хакеры далее конвертировали средства примерно в 19,913 эфира ($ETH).

Этот инцидент нанес сильный удар по доверию рынка: нативный токен протокола Drift $DRIFT после появления новостей в течение короткого времени рухнул более чем на 20% — с уровня 0.071 доллара до примерно 0.05 доллара. Хотя цена нативного токена Solana $SOL после достижения минимума 83.82 доллара отскочила, инвесторы всей экосистемы по-прежнему находятся в высокой готовности.

Доверие рынка подорвано: система защиты безопасности экосистемы Solana сталкивается с серьезным испытанием

Этот крупный по сумме ущерба инцидент безопасности вновь стал предупреждением для децентрализованных финансов (DeFi), особенно учитывая учащение случаев атак в первой половине 2026 года. Лишь за несколько часов до того, как случился Drift, также подверглась атаке стейкинг-схема LML на умной цепочке Binance, из-за чего токен почти обнулился; а в прошлом месяце манипуляция оракулом в Venus Protocol привела к потерям в размере 3.7 млн долларов.

Специалист по расследованию киберинцидентов Владимир S заявил, что катастрофа Drift с очень высокой вероятностью связана с утечкой ключа администратора, из-за чего проектная сторона оказалась беззащитной перед атакующими. По поводу этого инцидента официальный представитель Drift уже заявил, что будет добиваться правовых путей и полностью возвращать средства.

Однако исторические данные показывают, что цены токенов взломанных проектов часто трудно вернуть к максимумам до события, а восстановление доверия пользователей обычно требует очень долгого времени. Сейчас Drift по-прежнему находится в остановленном состоянии, и эта катастрофа на 270 млн долларов без сомнения стала вторым крупнейшим инцидентом безопасности в истории экосистемы Solana после взлома Wormhole. Этот случай также подчеркивает, что в погоне за высокопроизводительными торговыми операциями вопрос о том, как усилить безопасность прав администрирования и механизмов оракулов, стал ключевой проблемой, которую разработчикам необходимо решать в первую очередь.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Gate Daily (14 апреля): SEC выпустила руководящие разъяснения об освобождении от регулирования для кастодиальных/самостоятельно управляемых кошельков; Ondo подала пятиточечное письмо с инициативами по токенизации прав на OGM

Биткоин в последние дни демонстрирует сильный отскок: цена достигла 74,330 долларов США. Комиссия по ценным бумагам и биржам США (SEC) опубликовала надзорные руководящие указания по кастодиальным кошелькам для криптоценных бумаг, разрешающие работу в определенных ситуациях. Ondo Finance также подала в SEC заявление на получение письма о бездействии в связи с токенизацией акционерного капитала. Рыночная динамика показывает рост позиций крупных держателей (китов), а также активность контрактных торгов по другим монетам. Показатели на рынке акций США выглядят оптимистично, что связано с влиянием корпоративной отчетности. Инвесторы занимают выжидательную позицию в отношении биткоина, а рыночные настроения относительно стабильны.

MarketWhisper10ч назад

Динамика котировок в топ-100 криптовалют по капитализации сегодня: RAVE вырос на 207.51%, DOT снизился на 4.57%

13 апреля криптовалютный рынок демонстрирует колебания. RaveDAO показал наибольший рост — 207,51%, текущая цена 9,94 доллара США; Polkadot показал наибольшее падение — снижение на 4,57%, текущая цена 1,17 доллара США. В целом динамика рынка заслуживает внимания.

GateNews20ч назад

Криптовалютный рыночный импульс — анализ сегодняшних лидеров роста и изменения настроений инвесторов

Криптовалютный рынок характеризуется высокой волатильностью и быстро меняется, предоставляя пространство, в котором недавно разработанный протокол может как добиться успеха, так и потерпеть неудачу в течение 24 часов. Данные сегодняшнего рынка с CoinMarketCap выявляют захватывающую тенденцию: более широкий рынок криптовалют…

BlockChainReporter04-13 08:04

Раздел Gate по акциям в контрактах будет запущен 13 апреля с первичным выпуском и листингом 5 бессрочных контрактов на акции Гонконга, включая Tencent, Xiaomi, Meituan и другие, с поддержкой торговли с плечом 1–20x.

Gate News сообщение, согласно официальному объявлению Gate, раздел «акционерные контракты» Gate будет запущен 13 апреля 2026 года в 14:00 (UTC+8) с первичным листингом TENCENT(Tencent Holdings 00700.HK)、XIAOMI(Xiaomi Corporation 01810.HK)、MEITUAN(Meituan 03690.HK)、KUAISHOU(Kuaishou 01024.HK)、HKEX(Hong Kong Exchanges and Clearing 00388.HK)вечных фьючерсных контрактов с реальными сделками, расчеты в USDT, поддержка операций шорт/лонг с плечом от 1 до 20 раз. При этом контракт TENCENT основан на Tencent Holdings, контракт XIAOMI основан на Xiaomi Corporation, контракт MEITUAN основан на Meituan, контракт KUAISHOU основан на Kuaishou, контракт HKEX основан на Hong Kong Exchanges and Clearing; цены по всем контрактам указаны в USDT.

GateAnnouncement04-13 04:47

Ежедневный отчет Gate (13 апреля): CFTC добивается «исключительной регулирующей юрисдикции» для прогнозных рынков; отчет ФБР о потерях от криптомошенничества составил 11,36 млрд

Биткоин упал с пика до 71,110 долларов; председатель CFTC США заявил, что будет отстаивать полномочия по регулированию прогнозных рынков. В отчете ФБР говорится, что в 2025 году потери от преступлений с криптовалютами составили 11,36 млрд долларов, а больше всего пострадали пожилые люди. Рынок в краткосрочной перспективе настроен оптимистично, но следует учитывать влияние цен на нефть и денежно-кредитной политики.

MarketWhisper04-13 01:32

Сегодня индекс страха и жадности по криптовалютам упал до 15, и рынок находится в состоянии крайнего страха

Gate News Сообщение, 11 апреля, по данным Alternative.me, сегодня индекс страха и жадности по криптовалютам снизился до 15; вчера этот индекс был 16, и рынок находится в «крайне состоянии страха».

GateNews04-11 00:42
комментарий
0/400
Нет комментариев