Шутка на День дурака? Drift Protocol потеряломали на сумму более 280 миллионов долларов, что может стать вторым по величине ограблением DeFi в экосистеме Solana

Odaily星球日报Опубликовано 2026-04-02Обновлено 2026-04-02

Введение

В День дурака, 1 апреля, протокол Drift Protocol, ведущий деривативный протокол в экосистеме Solana, подвергся масштабной хакерской атаке, в результате которой было похищено активов на сумму более 280 миллионов долларов США. Атака, вероятно, стала второй по величине кражей в истории DeFi на Solana после инцидента с мостом Wormhole. По данным расследования, злоумышленники получили доступ к мультиподписи (2 из 5), которая была обновлена всего неделю назад и не имела временной блокировки (timelock). Используя права администратора, атакующие сгенерировали поддельные токены CVT, манипулировали оракулами, отключили механизмы безопасности и вывели ликвидные активы из казны протокола. За несколько минут общая стоимость активов в казне Drift сократилась с 309 миллионов до 41 миллиона долларов. Злоумышленник конвертировал украденные средства в ETH и перевел их в сеть Ethereum. Нативный токен DRIFT упал в цене на 38%, а цена SOL временно снизилась. Ряд проектов, интегрированных с Drift, приостановили функции депозита и снятия средств, в то время как другие, включая Jupiter и Kamino, заявили об отсутствии воздействия. Предварительные выводы указывают на утечку приватных ключей администратора, а не на уязвимость в смарт-контрактах. Инцидент подчеркивает критическую важность операционной безопасности в дополнение к аудиту кода. Пользователям рекомендуется избегать взаимодействия с протоколом до полного расследования и решения проблемы.

Оригинал | Odaily Planet Daily (@OdailyChina)

Автор | Wenser (@wenser 2010)

Пока на Ближнем Востоке не утихли военные действия, инцидент с безопасностью с масштабом атаки более 200 миллионов долларов нанес еще один удар по криптосообществу.

В День дурака, 1 апреля, ведущий протокол деривативов в экосистеме Solana, Drift Protocol, сыграл с всеми самую неуместную «шутку»: неделю назад было обновлено мультиподписание, требующее только 2/5 подписей и не имеющее временной блокировки; неделю спустя активы, связанные с JLP, на сумму более 280 миллионов долларов, были похищены. Это заставляет задуматься, не было ли здесь инсайдерской кражи.

По последним данным, Drift официально подтвердил, что подвергся активной атаке, и приостановил все депозитные и снятые операции на платформе; более того, потенциально пострадавшие проекты четко заявили: «Это не шутка на День дурака.»

Фраза, похожая на шутку, открывает, возможно, еще один тяжелый удар по экосистеме Solana DeFi.

Процесс атаки на Drift Protocol: 11 переводов, казначейство опустошено мгновенно

Предварительное расследование показывает, что методом атаки был захват прав администратора и уязвимость выполнения мультиподписания.

Основатель SlowMist, Юйсянь, написал в своем посте: «Неделю назад Drift перешел на мультиподписание 2/5 без временной блокировки (Прим. Odaily Planet Daily: то есть операции выполняются немедленно) (включая 1 старый адрес кошелька и 4 новых адреса кошельков для подписи). Несколько часов назад злоумышленник получил контроль над правами администратора, сминтил фальшивые монеты CVT, манипулировал оракулом, отключил соответствующие механизмы безопасности и вывел ценные активы из пула.»

Информация в блокчейне показывает, что злоумышленник сначала купил 41,72 миллиона токенов ликвидности Jupiter (JLP) на сумму около 155,6 миллиона долларов, затем быстро вывел крупные суммы USDC и других токенов, перевел средства в Ethereum через мост и купил около 19 913 ETH на сумму примерно 42,6 миллиона долларов.

Весь процесс включал около 11 крупных транзакций, в том числе:

  • 51,61 миллиона USDC, стоимостью около 51,62 миллиона долларов;
  • 125 тысяч WSOL, стоимостью около 10,45 миллиона долларов;
  • 164 тысячи cbBTC, стоимостью около 11,29 миллиона долларов.
  • Адрес кошелька хакера: HkGz4KmoZ7Zmk7HN6ndJ31 UJ1qZ2qgwQxgVqQwovpZES.

За несколько минут общие активы казначейства Drift упали с 309 миллионов долларов до 41 миллиона долларов.

Около 3 часов утра Drift официально объявил о атаке и одновременно сообщил о совместных мерах реагирования с несколькими security-компаниями, мостами и биржами.

Причина атаки: официальной версии нет, утечка приватного ключа администратора может быть основной причиной

В настоящее время официальные лица Drift еще не объявили основную причину этой атаки.

Специалисты безопасности PeckShield полагают, что ключи администратора Drift Protocol, скорее всего, были скомпрометированы или взломаны, и злоумышленник получил привилегированный доступ для управления казначейством протокола. Это определение квалифицирует атаку как прорыв на уровне прав доступа, а не как уязвимость кода смарт-контракта.

По сообщениям сообщества, злоумышленник мог манипулировать параметрами залога, искусственно завысив стоимость некоторых низколиквидных активов, а затем занял под них высокоценные токены, в конечном итоге похитив средства из казначейства. Этот путь сильно совпадает с моделью governance-атак в DeFi. В настоящее время investigating органы не исключают возможности уязвимости смарт-контракта или манипуляции оракулом, расследование продолжается.

Примечательно, что кошелек Solana, использованный злоумышленником, был первоначально пополнен всего на 1 SOL на прошлой неделе, и ранее получал небольшой тестовый перевод примерно на 2,52 доллара из казначейства Drift, что указывает на возможное предварительное проникновение злоумышленника и проверку прав доступа перед正式ными действиями. Кроме того, средства, связанные с адресом атакующего Drift, поступили из Backpack, что может оставить следы, связанные с KYC.

Реакция рынка: токен DRIFT упал на 28%, SOL временно под давлением

После новости о краже Drift на рынке возникла паника, цены DRIFT и SOL быстро пошли вниз.

Собственный токен Drift Protocol, DRIFT, упал более чем на 38% за 24 часа и в настоящее время торгуется на уровне около 0,042 доллара, что более чем на 98% ниже исторического максимума в 2,60 доллара, достигнутого в ноябре 2024 года. Цена SOL также упала под воздействием новости, опустившись ниже 80 долларов, снизившись почти на 5% за 24 часа, и в настоящее время составляет 78,6 доллара.

Кошелек Phantom начал proactively показывать предупреждения о рисках пользователям, пытающимся получить доступ к протоколу Drift; Публичные компании казначейства Solana, Forward Industries и DeFi Development Corp, также выступили с заявлениями, подтверждая, что их funds не пострадали от этой атаки.

Крупнейшая атака на DeFi в экосистеме Solana в 2026 году

По данным крипто-КOL @lugeweb3, проекты, понесшие явные убытки или серьезно пострадавшие от инцидента с кражей Drift, включают:

  • @piggybank_fi: украдено 106 тысяч долларов, команда вливает ликвидность для покрытия убытков пользователей.
  • @DeFiCarrot: продукты Boost и Turbo не затронуты, но整体 пострадали от уязвимости, функции minting/обмена приостановлены.
  • @uselulo: традиционные депозиты могут быть затронуты (защищенные и enhanced депозиты не受影响).
  • @reflectmoney: все minting/погашение USDC+ и USDT+ заморожены.
  • @project0: займы под залог рынков Drift приостановлены.
  • @ranger_finance: депозиты/снятия rgUSD приостановлены, 900 тысяч долларов из 14,6 миллионов TVL на Drift заморожены.
  • @elementaldefi: депонированные в Drift SOL и средства Lend заморожены (средства USDC и ONYC в безопасности).
  • @TradeNeutral: все связанные с Drift хранилища (JLP, BTC/ETH/SOL super stake, Hyper JLP и т.д., общий TVL 3,6 миллиона долларов) могут быть затронуты, депозиты/снятия приостановлены.
  • @xplaceapp: депозиты/снятия невозможны, кредитный режим и функции займа отключены.
  • @GetPyra: средства затронуты, все функции карт приостановлены.
  • @ExponentFinance: связанные с USDC+ транзакции приостановлены.
  • @fusewallet: депозиты приостановлены.
  • @perena: стейблкоины не受影响, но погашение приостановлено; JLP Vault на Neutral Trade (TVL 512 тысяч долларов) может быть затронут.

Проекты, четко заявившие об отсутствии воздействия:

  • @JupiterExchange
  • @kamino
  • @UnitasLabs
  • @onrefinance
  • @solflare
  • @hylo_so
  • @MarinadeFinance
  • @synatraxyz
  • @solsticefi
  • @defidevcorp
  • @jito_sol
  • @MeteoraAG
  • @sanctumso
  • @wormhole

По оценкам масштаба, это событие может стать одним из крупнейших инцидентов безопасности DeFi в экосистеме Solana после атаки на мост Wormhole.

До инцидента с Drift его TVL составлял около 550 миллионов долларов, прямые потери от этой атаки составили 285 миллионов долларов, что ставит ее на первое место по масштабу потерь среди всех инцидентов безопасности DeFi с начала 2026 года. Примечательно, что в марте совокупные потери от атак DeFi составили около 52 миллионов долларов, охватив 20 основных инцидентов, а теперь всего один инцидент с Drift поднял цифру потерь за первое полугодие до нового уровня.

Без сомнения, инцидент с кражей Drift еще раз напомнил индустрии DeFi тот избитый, но всегда актуальный警钟—помимо безопасности кода, operational security同样смертелен. Если впоследствии будет окончательно подтверждено, что причиной кражи стала утечка приватного ключа администратора, это еще раз подтвердит: как бы тщательно ни проводился аудит кода, человеческий фактор всегда остается самым слабым звеном в безопасности блокчейна.

Наконец, Odaily Planet Daily напоминает пользователям: до тех пор, пока Drift не опубликует полный отчет о расследовании и не предложит четкого решения, не вносите средства в протокол и не взаимодействуйте с ним.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое Drift Protocol и что произошло 1 апреля 2026 года?

ADrift Protocol — это ведущий деривативный протокол в экосистеме Solana. 1 апреля 2026 года он подвергнут хакерской атаке, в результате которой было похищено активов на сумму более 280 миллионов долларов США. Это вторая по величине атака на DeFi-проект в экосистеме Solana.

QКаков был механизм атаки на Drift Protocol?

AПо предварительному расследованию, атака была осуществлена путём компрометации административных привилегий и уязвимости в исполнении мультиподписи. Неделей ранее протокол перешёл на мультиподпись 2/5 без временной блокировки. Злоумышленник получил права администратора, сгенерировал поддельные токены CVT, манипулировал оракулом, отключил механизмы безопасности и вывел средства из пулов ликвидности.

QКакие активы были похищены в результате атаки?

AБыло похищено активов на общую сумму около 285 миллионов долларов, включая 51,61 миллион USDC, 125 тысяч WSOL и 164 тысячи cbBTC. Хакер также конвертировал часть средств в 19 913 ETH на сумму около 42,6 миллиона долларов и перевёл их в сеть Ethereum.

QКак отреагировал рынок на новость о взломе?

AНовость о взломе вызвала панику на рынке. Нативный токен протокола, DRIFT, упал в цене более чем на 38% за 24 часа. Цена SOL также временно снизилась, упав почти на 5% и опустившись ниже отметки в 80 долларов.

QКакие проекты в экосистеме Solana пострадали от этой атаки?

AОт атаки пострадал ряд проектов, включая Piggybank Fi (потерял 106 тысяч долларов), DeFi Carrot, Lulo, Reflect Money, Project0, Ranger Finance, Elemental DeFi, TradeNeutral, xPlace App, GetPyra, Exponent Finance, Fuse Wallet и Perena. Многие из них приостановили функции депозита и вывода средств. Такие проекты, как Jupiter Exchange, Kamino и другие, заявили, что не пострадали.

Похожее

Может ли модель генерации обучаться end-to-end? В основе — простой цикл for

В статье представлен новый подход к обучению генеративных моделей под названием Explorative Modeling (XM), который позволяет осуществлять сквозное (end-to-end) обучение. Традиционные генеративные модели, такие как диффузионные или авторегрессионные, страдают от «смешения мод» (mode blurring), когда модель усредняет множество возможных правильных ответов, что приводит к размытым или нереалистичным результатам. Это также вызывает «смещение экспозиции» (exposure bias), когда ошибки накапливаются во время вывода. Ключевая идея XM проста: на каждом шаге обучения модель генерирует K кандидатов, а для обратного распространения градиента выбирает только того кандидата, который наиболее близок к реальным данным. Этот цикл, реализованный в несколько строк кода, повышает «генеративную выразительность» модели, позволяя ей охватывать несколько мод распределения данных, а не усреднять их. Авторы показывают, что «исследование» (exploration) становится третьей осью масштабирования наряду с увеличением параметров и данных. Эксперименты с изображениями, видео и текстом демонстрируют монотонное улучшение качества: при увеличении масштаба данных выгода от исследования возрастает с 7% до 36%, а эффективность использования вычислений (FLOP) повышается в 4.1 раза. В задачах управления роботами сквозная модель XM с одним проходом вперед достигает результатов, сравнимых с диффузионными моделями, требующими сотни проходов. Таким образом, Explorative Modeling предлагает путь к truly end-to-end генеративным моделям, перенося сложность с этапа вывода на этап обучения, что открывает потенциал для более эффективных и мощных систем.

marsbit7 мин. назад

Может ли модель генерации обучаться end-to-end? В основе — простой цикл for

marsbit7 мин. назад

Upbit проводит ребалансировку 864 млрд SHIB при перемещении между внутренними кошельками

Корейская биржа Upbit провела внутреннюю ребалансировку 864 миллиардов токенов SHIB между своими кошельками. Движение активов на сумму около 4 миллионов долларов произошло после роста стоимости SHIB на 36%, что привлекло внимание трейдеров. Однако анализ помеченных адресов показывает, что это была стандартная операция по перераспределению средств между "горячими" и другими внутренними кошельками биржи, а не вывод средств или подготовка к продаже. Общий объем перемещений включал 384 миллиарда SHIB, отправленных с основного горячего кошелька, и 480 миллиардов SHIB, возвращенных обратно. Этот случай подчеркивает важность проверки контекста и меток кошельков при интерпретации крупных ончейн-транзакций, чтобы избежать ошибочных выводов о продаже или давлении на рынок.

bitcoinist8 мин. назад

Upbit проводит ребалансировку 864 млрд SHIB при перемещении между внутренними кошельками

bitcoinist8 мин. назад

Максимум 20 статей на человека? Исследователи DeepMind «просят» снять ограничения ICLR

Новая политика конференции ICLR 2027 ограничивает количество подаваемых одним автором работ до 20. По мнению организаторов, это необходимо для снижения нагрузки на рецензентов, учитывая рекордный рост числа заявок — на 68% за год. В ответ на это исследователь Google DeepMind Дэн Рой иронично запустил «петицию» против лимита, заявив, что он замедлит прогресс в ИИ, особенно в эпоху, когда агенты ИИ могут генерировать множество статей, а рецензии часто пишутся с помощью больших языковых моделей (по некоторым данным, до 21% рецензий на ICLR 2026 могли быть полностью сгенерированы ИИ). Его сатирический пост поднимает серьёзный вопрос о целесообразности простого ограничения количества работ вместо решения системных проблем, связанных с массовым производством статей и автоматизацией рецензирования в современной академической среде.

marsbit13 мин. назад

Максимум 20 статей на человека? Исследователи DeepMind «просят» снять ограничения ICLR

marsbit13 мин. назад

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

Уязвимость в аппаратном кошельке Coldcard привела к краже 1367,05 BTC (около 89 млн долларов) с 4585 адресов. Инцидент, связанный с ошибкой в генерации сид-фраз в определенной прошивке, вызвал массовую миграцию средств пользователей на новые безопасные адреса. Это привело к аномальному всплеску активности в сети Биткоин, исказив ключевые ончейн-индикаторы, такие как активность долгосрочных держателей и объем мелких транзакций. Активность и рыночные настроения достигли уровня, сравнимого с периодом после краха FTX. Расследование столкнулось с трудностями из-за ограничений коммерческих ИИ-моделей (например, в США), которые блокируют анализ вредоносных данных даже для целей защиты. Следователи были вынуждены использовать открытые модели, такие как китайский GLM 5.2, для отслеживания украденных средств. Этот случай высветил проблему асимметрии: злоумышленники используют неограниченные ИИ-инструменты, в то время как защитники сталкиваются с барьерами коммерческих систем безопасности, что критично в сфере криптовалют, где скорость отслеживания средств крайне важна.

marsbit58 мин. назад

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

marsbit58 мин. назад

Заработок в миллион на электриках: Meta спешно открывает собственное ПТУ

Новый этап конкуренции в сфере искусственного интеллекта столкнулся с неожиданным препятствием — острой нехваткой квалифицированных технических специалистов, особенно электриков и строителей, для возведения сверхмощных центров обработки данных. В США, согласно прогнозам, к 2030 году для инфраструктуры ИИ потребуется дополнительно 130 000 электриков и 240 000 строителей, однако ежегодно остается незаполненными около 80 000 вакансий электриков. Компании, такие как OpenAI (проект "Stargate" стоимостью $160 млрд), Meta и Microsoft, сталкиваются с огромными убытками из-за задержек строительства. Например, задержка ввода центра мощностью 60 МВт может обернуться потерей $14,2 млн в месяц. Причина спроса — беспрецедентная сложность строительства ИИ-центров. Они потребляют колоссальную энергию (сотни мегаватт), требуют уникальных систем электроснабжения и охлаждения (жидкостное или иммерсионное), что делает работу высококвалифицированных монтажников, сантехников и инженеров незаменимой. Для решения проблемы кадрового голода ИИ-гиганты начали масштабные программы обучения. Meta инвестировала $115 млн в создание собственной школы строителей с бесплатным обучением и стипендией, а OpenAI сотрудничает с профсоюзами. Активная вербовка ведется даже среди старшеклассников. Потребление энергии ИИ-центрами растет экспоненциально, опережая общий рост энергопотребления в 16 раз и увеличивая счета за электричество для потребителей. Однако строительство таких объектов носит проектный характер: для возведения центра "Stargate" требуется 6400 рабочих, а для его обслуживания — всего 100-1000. Это создает риск перенасыщения рынка труда после завершения строительного бума, что может привести к падению зарплат в отрасли.

marsbit1 ч. назад

Заработок в миллион на электриках: Meta спешно открывает собственное ПТУ

marsbit1 ч. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.8k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.4k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.9k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片