Drift Protocol a suspendu les dépôts et les retraits après avoir confirmé qu'il subissait une attaque active, les premières estimations suggérant que les pertes pourraient atteindre des centaines de millions de dollars.
Le protocole a divulgué l'incident dans une mise à jour publique le 1er avril, déclarant qu'il coordonnait ses actions avec des sociétés de sécurité, des ponts et des échanges pour contenir la situation.
« Ceci n'est pas un poisson d'avril », a déclaré l'équipe, ajoutant que d'autres mises à jour suivront au fur et à mesure de l'avancement de l'enquête.
Les pertes estimées avoisinent les 285 millions de dollars alors qu'un détail émerge
La société de sécurité blockchain PeckShield a estimé les pertes initiales à environ 285 millions de dollars, sur la base d'une première analyse on-chain.
Une répartition partagée par l'entreprise suggère que l'exploitation couvre plusieurs actifs, notamment :
- 71,4 millions de dollars en USDC
- 159,3 millions de dollars en JLP
- Des montants plus faibles en USDT, WETH, BTC enveloppé (wrapped BTC) et en actifs basés sur Solana
Bien que les chiffres restent préliminaires, l'ampleur place cet incident parmi les plus grandes exploitations DeFi de ces derniers mois.
Les fonds commencent à transiter entre des portefeuilles
Un suivi on-chain distinct indique que l'attaquant a déjà commencé à déplacer des fonds entre plusieurs portefeuilles. C'est un schéma typiquement associé aux tentatives d'obscurcir les pistes de transaction.
Les flux initiaux suggèrent que les actifs sont divisés et transférés via différentes adresses, certains mouvements impliquant potentiellement des ponts inter-chaînes (cross-chain bridges). Ce comportement est cohérent avec les exploitations passées où les attaquants redistribuaient rapidement les fonds pour réduire la traçabilité et le risque de récupération.
Au moment de la rédaction, aucune récupération de fonds n'a été confirmée.
Des rapports non vérifiés pointent vers un mécanisme d'exploitation potentiel
Des rapports non confirmés circulant sur les réseaux sociaux suggèrent que l'attaquant a peut-être obtenu l'accès à une clé administrative privilégiée, lui permettant de modifier les paramètres du protocole.
Selon ces comptes rendus, l'attaquant aurait manipulé les paramètres de garantie, gonflé la valeur d'un actif à faible liquidité, et l'aurait utilisé pour emprunter des jetons de plus grande valeur avant de drainer la liquidité du système.
Cependant, ces affirmations restent non vérifiées, et Drift Protocol n'a pas confirmé le vecteur de l'attaque.
Une tendance croissante d'exploitations DeFi complexes
Cet incident s'ajoute à une tendance plus large d'exploitations de plus en plus sophistiquées ciblant les protocoles de finance décentralisée, où les vulnérabilités s'étendent souvent au-delà de simples bogues de contrats intelligents.
Dans plusieurs cas récents, les attaquants ont exploité des contrôles de gouvernance, des mécanismes d'oracle ou des systèmes de paramètres internes plutôt que de simples vulnérabilités externes.
S'il est confirmé, la méthode suspectée dans ce cas refléterait un schéma similaire, mettant en lumière comment la conception complexe des protocoles et les contrôles d'accès privilégiés peuvent introduire de nouvelles surfaces de risque.
Enquête en cours
Drift Protocol a déclaré travailler avec de multiples partenaires pour enquêter sur la violation et contenir d'autres dommages. Aucun calendrier n'a été fourni pour le rétablissement des opérations normales.
L'ampleur totale de l'exploitation, y compris le vecteur d'attaque exact et les efforts de récupération potentiels, reste floue.
Résumé final
- Drift Protocol a mis ses opérations en pause suite à une attaque active, les premières estimations plaçant les pertes à environ 285 millions de dollars.
- Alors que les fonds sont déjà déplacés on-chain, la méthode d'exploitation exacte reste non confirmée alors que les enquêtes se poursuivent.








