Шутка на День дурака? Drift Protocol потеряломали на сумму более 280 миллионов долларов, что может стать вторым по величине ограблением DeFi в экосистеме Solana

Odaily星球日报Опубликовано 2026-04-02Обновлено 2026-04-02

Введение

В День дурака, 1 апреля, протокол Drift Protocol, ведущий деривативный протокол в экосистеме Solana, подвергся масштабной хакерской атаке, в результате которой было похищено активов на сумму более 280 миллионов долларов США. Атака, вероятно, стала второй по величине кражей в истории DeFi на Solana после инцидента с мостом Wormhole. По данным расследования, злоумышленники получили доступ к мультиподписи (2 из 5), которая была обновлена всего неделю назад и не имела временной блокировки (timelock). Используя права администратора, атакующие сгенерировали поддельные токены CVT, манипулировали оракулами, отключили механизмы безопасности и вывели ликвидные активы из казны протокола. За несколько минут общая стоимость активов в казне Drift сократилась с 309 миллионов до 41 миллиона долларов. Злоумышленник конвертировал украденные средства в ETH и перевел их в сеть Ethereum. Нативный токен DRIFT упал в цене на 38%, а цена SOL временно снизилась. Ряд проектов, интегрированных с Drift, приостановили функции депозита и снятия средств, в то время как другие, включая Jupiter и Kamino, заявили об отсутствии воздействия. Предварительные выводы указывают на утечку приватных ключей администратора, а не на уязвимость в смарт-контрактах. Инцидент подчеркивает критическую важность операционной безопасности в дополнение к аудиту кода. Пользователям рекомендуется избегать взаимодействия с протоколом до полного расследования и решения проблемы.

Оригинал | Odaily Planet Daily (@OdailyChina)

Автор | Wenser (@wenser 2010)

Пока на Ближнем Востоке не утихли военные действия, инцидент с безопасностью с масштабом атаки более 200 миллионов долларов нанес еще один удар по криптосообществу.

В День дурака, 1 апреля, ведущий протокол деривативов в экосистеме Solana, Drift Protocol, сыграл с всеми самую неуместную «шутку»: неделю назад было обновлено мультиподписание, требующее только 2/5 подписей и не имеющее временной блокировки; неделю спустя активы, связанные с JLP, на сумму более 280 миллионов долларов, были похищены. Это заставляет задуматься, не было ли здесь инсайдерской кражи.

По последним данным, Drift официально подтвердил, что подвергся активной атаке, и приостановил все депозитные и снятые операции на платформе; более того, потенциально пострадавшие проекты четко заявили: «Это не шутка на День дурака.»

Фраза, похожая на шутку, открывает, возможно, еще один тяжелый удар по экосистеме Solana DeFi.

Процесс атаки на Drift Protocol: 11 переводов, казначейство опустошено мгновенно

Предварительное расследование показывает, что методом атаки был захват прав администратора и уязвимость выполнения мультиподписания.

Основатель SlowMist, Юйсянь, написал в своем посте: «Неделю назад Drift перешел на мультиподписание 2/5 без временной блокировки (Прим. Odaily Planet Daily: то есть операции выполняются немедленно) (включая 1 старый адрес кошелька и 4 новых адреса кошельков для подписи). Несколько часов назад злоумышленник получил контроль над правами администратора, сминтил фальшивые монеты CVT, манипулировал оракулом, отключил соответствующие механизмы безопасности и вывел ценные активы из пула.»

Информация в блокчейне показывает, что злоумышленник сначала купил 41,72 миллиона токенов ликвидности Jupiter (JLP) на сумму около 155,6 миллиона долларов, затем быстро вывел крупные суммы USDC и других токенов, перевел средства в Ethereum через мост и купил около 19 913 ETH на сумму примерно 42,6 миллиона долларов.

Весь процесс включал около 11 крупных транзакций, в том числе:

  • 51,61 миллиона USDC, стоимостью около 51,62 миллиона долларов;
  • 125 тысяч WSOL, стоимостью около 10,45 миллиона долларов;
  • 164 тысячи cbBTC, стоимостью около 11,29 миллиона долларов.
  • Адрес кошелька хакера: HkGz4KmoZ7Zmk7HN6ndJ31 UJ1qZ2qgwQxgVqQwovpZES.

За несколько минут общие активы казначейства Drift упали с 309 миллионов долларов до 41 миллиона долларов.

Около 3 часов утра Drift официально объявил о атаке и одновременно сообщил о совместных мерах реагирования с несколькими security-компаниями, мостами и биржами.

Причина атаки: официальной версии нет, утечка приватного ключа администратора может быть основной причиной

В настоящее время официальные лица Drift еще не объявили основную причину этой атаки.

Специалисты безопасности PeckShield полагают, что ключи администратора Drift Protocol, скорее всего, были скомпрометированы или взломаны, и злоумышленник получил привилегированный доступ для управления казначейством протокола. Это определение квалифицирует атаку как прорыв на уровне прав доступа, а не как уязвимость кода смарт-контракта.

По сообщениям сообщества, злоумышленник мог манипулировать параметрами залога, искусственно завысив стоимость некоторых низколиквидных активов, а затем занял под них высокоценные токены, в конечном итоге похитив средства из казначейства. Этот путь сильно совпадает с моделью governance-атак в DeFi. В настоящее время investigating органы не исключают возможности уязвимости смарт-контракта или манипуляции оракулом, расследование продолжается.

Примечательно, что кошелек Solana, использованный злоумышленником, был первоначально пополнен всего на 1 SOL на прошлой неделе, и ранее получал небольшой тестовый перевод примерно на 2,52 доллара из казначейства Drift, что указывает на возможное предварительное проникновение злоумышленника и проверку прав доступа перед正式ными действиями. Кроме того, средства, связанные с адресом атакующего Drift, поступили из Backpack, что может оставить следы, связанные с KYC.

Реакция рынка: токен DRIFT упал на 28%, SOL временно под давлением

После новости о краже Drift на рынке возникла паника, цены DRIFT и SOL быстро пошли вниз.

Собственный токен Drift Protocol, DRIFT, упал более чем на 38% за 24 часа и в настоящее время торгуется на уровне около 0,042 доллара, что более чем на 98% ниже исторического максимума в 2,60 доллара, достигнутого в ноябре 2024 года. Цена SOL также упала под воздействием новости, опустившись ниже 80 долларов, снизившись почти на 5% за 24 часа, и в настоящее время составляет 78,6 доллара.

Кошелек Phantom начал proactively показывать предупреждения о рисках пользователям, пытающимся получить доступ к протоколу Drift; Публичные компании казначейства Solana, Forward Industries и DeFi Development Corp, также выступили с заявлениями, подтверждая, что их funds не пострадали от этой атаки.

Крупнейшая атака на DeFi в экосистеме Solana в 2026 году

По данным крипто-КOL @lugeweb3, проекты, понесшие явные убытки или серьезно пострадавшие от инцидента с кражей Drift, включают:

  • @piggybank_fi: украдено 106 тысяч долларов, команда вливает ликвидность для покрытия убытков пользователей.
  • @DeFiCarrot: продукты Boost и Turbo не затронуты, но整体 пострадали от уязвимости, функции minting/обмена приостановлены.
  • @uselulo: традиционные депозиты могут быть затронуты (защищенные и enhanced депозиты не受影响).
  • @reflectmoney: все minting/погашение USDC+ и USDT+ заморожены.
  • @project0: займы под залог рынков Drift приостановлены.
  • @ranger_finance: депозиты/снятия rgUSD приостановлены, 900 тысяч долларов из 14,6 миллионов TVL на Drift заморожены.
  • @elementaldefi: депонированные в Drift SOL и средства Lend заморожены (средства USDC и ONYC в безопасности).
  • @TradeNeutral: все связанные с Drift хранилища (JLP, BTC/ETH/SOL super stake, Hyper JLP и т.д., общий TVL 3,6 миллиона долларов) могут быть затронуты, депозиты/снятия приостановлены.
  • @xplaceapp: депозиты/снятия невозможны, кредитный режим и функции займа отключены.
  • @GetPyra: средства затронуты, все функции карт приостановлены.
  • @ExponentFinance: связанные с USDC+ транзакции приостановлены.
  • @fusewallet: депозиты приостановлены.
  • @perena: стейблкоины не受影响, но погашение приостановлено; JLP Vault на Neutral Trade (TVL 512 тысяч долларов) может быть затронут.

Проекты, четко заявившие об отсутствии воздействия:

  • @JupiterExchange
  • @kamino
  • @UnitasLabs
  • @onrefinance
  • @solflare
  • @hylo_so
  • @MarinadeFinance
  • @synatraxyz
  • @solsticefi
  • @defidevcorp
  • @jito_sol
  • @MeteoraAG
  • @sanctumso
  • @wormhole

По оценкам масштаба, это событие может стать одним из крупнейших инцидентов безопасности DeFi в экосистеме Solana после атаки на мост Wormhole.

До инцидента с Drift его TVL составлял около 550 миллионов долларов, прямые потери от этой атаки составили 285 миллионов долларов, что ставит ее на первое место по масштабу потерь среди всех инцидентов безопасности DeFi с начала 2026 года. Примечательно, что в марте совокупные потери от атак DeFi составили около 52 миллионов долларов, охватив 20 основных инцидентов, а теперь всего один инцидент с Drift поднял цифру потерь за первое полугодие до нового уровня.

Без сомнения, инцидент с кражей Drift еще раз напомнил индустрии DeFi тот избитый, но всегда актуальный警钟—помимо безопасности кода, operational security同样смертелен. Если впоследствии будет окончательно подтверждено, что причиной кражи стала утечка приватного ключа администратора, это еще раз подтвердит: как бы тщательно ни проводился аудит кода, человеческий фактор всегда остается самым слабым звеном в безопасности блокчейна.

Наконец, Odaily Planet Daily напоминает пользователям: до тех пор, пока Drift не опубликует полный отчет о расследовании и не предложит четкого решения, не вносите средства в протокол и не взаимодействуйте с ним.

Трендовые криптовалюты

Связанные с этим вопросы

QЧто такое Drift Protocol и что произошло 1 апреля 2026 года?

ADrift Protocol — это ведущий деривативный протокол в экосистеме Solana. 1 апреля 2026 года он подвергнут хакерской атаке, в результате которой было похищено активов на сумму более 280 миллионов долларов США. Это вторая по величине атака на DeFi-проект в экосистеме Solana.

QКаков был механизм атаки на Drift Protocol?

AПо предварительному расследованию, атака была осуществлена путём компрометации административных привилегий и уязвимости в исполнении мультиподписи. Неделей ранее протокол перешёл на мультиподпись 2/5 без временной блокировки. Злоумышленник получил права администратора, сгенерировал поддельные токены CVT, манипулировал оракулом, отключил механизмы безопасности и вывел средства из пулов ликвидности.

QКакие активы были похищены в результате атаки?

AБыло похищено активов на общую сумму около 285 миллионов долларов, включая 51,61 миллион USDC, 125 тысяч WSOL и 164 тысячи cbBTC. Хакер также конвертировал часть средств в 19 913 ETH на сумму около 42,6 миллиона долларов и перевёл их в сеть Ethereum.

QКак отреагировал рынок на новость о взломе?

AНовость о взломе вызвала панику на рынке. Нативный токен протокола, DRIFT, упал в цене более чем на 38% за 24 часа. Цена SOL также временно снизилась, упав почти на 5% и опустившись ниже отметки в 80 долларов.

QКакие проекты в экосистеме Solana пострадали от этой атаки?

AОт атаки пострадал ряд проектов, включая Piggybank Fi (потерял 106 тысяч долларов), DeFi Carrot, Lulo, Reflect Money, Project0, Ranger Finance, Elemental DeFi, TradeNeutral, xPlace App, GetPyra, Exponent Finance, Fuse Wallet и Perena. Многие из них приостановили функции депозита и вывода средств. Такие проекты, как Jupiter Exchange, Kamino и другие, заявили, что не пострадали.

Похожее

«Богиня благотворительности» с 3 млн подписчиков целиком создана ИИ, поддельный детский дом, международный «фальшивый фонд» рухнул за одну ночь

**Шокирующий разоблачение: Астролябка «благотворительности» с 300 000 подписчиков оказалась масштабной аферой на основе ИИ** Австралийская инфлюенсерша Лили Джей, имевшая почти 3 миллиона подписчиков в Instagram, создала тщательно продуманную мошенническую схему под прикрытием своего «Фонда Лили Джей». Используя искусственный интеллект, она и ее команда генерировали фальшивые изображения и видео, изображающие строительство мечетей, раздачу хлеба в Газе и даже открытие детского дома в Уганде для привлечения пожертвований от преимущественно мусульманской аудитории. Расследование ABC News Verify выявило многочисленные подделки: видео с «открытием» детского дома полностью сгенерировано ИИ (включая детей, саму Лили и фонды), «награда» за гуманитарную деятельность оказалась фальшивкой с цифровым водяным знаком ИИ, а заявленные благотворительные проекты в Уганде и Газе не существуют. Фонд не зарегистрирован как официальная благотворительная организация, что позволяло избегать финансовой отчетности. После запросов ABC сайт фонда стал скрывать кнопки для пожертвований и предупреждения о своем неблаготворительном статусе для посетителей из Австралии, но оставил их для иностранных пользователей. Эксперты предупреждают, что эта афера — тревожный прецедент, демонстрирующий, как ИИ может эксплуатировать человеческое доверие и желание творить добро, создавая убедительные, но полностью вымышленные нарративы.

marsbit6 мин. назад

«Богиня благотворительности» с 3 млн подписчиков целиком создана ИИ, поддельный детский дом, международный «фальшивый фонд» рухнул за одну ночь

marsbit6 мин. назад

L2 «рекалибровка»: когда L1 становится собственным ролл-апом, каков финал Ethereum?

«L2 перекалибровка»: когда L1 становится собственным роллапом, каков финал Ethereum? Первоначально, роллапы (L2) рассматривались как основной путь масштабирования Ethereum, обеспечивая дешёвое и быстрое исполнение транзакций. Однако, с развитием самого L1 (повышение лимита газа, внедрение безсостоятельности и zkEVM) и объединением задач масштабирования, традиционное разделение между L1 как безопасным, но медленным «слоем урегулирования» и L2 как дешёвым «слоем исполнения» меняется. Вопрос теперь не только в увеличении пространства блоков, а в перераспределении ролей в системе с множеством исполняющих сред. Будущая роль L2 смещается от простого предоставления дешёвого газа к обеспечению уникальных функций, таких как оптимизация для конкретных приложений, приватность и гибкие модели управления. Таким образом, L2 станет скорее спектром исполняющих сред с разной степенью наследования безопасности Ethereum, чем единым техническим классом. Ключевой задачей становится решение фрагментации. Разделённая ликвидность и состояние пользователя ухудшают опыт. Усилия концентрируются на улучшении взаимодействия (интероперабельности) через системы на основе намерений (intents) и нативные протоколы, такие как Ethereum Interoperability Layer (EIL), чтобы Ethereum вновь «ощущался как единая цепь». Сокращение времени до финальности транзакций L1 также имеет решающее значение для доверия между цепями. Ещё более радикальная идея — с появлением систем доказательств (zkEVM) внутри L1 сама Ethereum может стать своего рода «собственным роллапом», где высокопроизводительные узлы исполняют транзакции, а валидаторы проверяют криптографические доказательства. Это размывает классические границы между слоями и открывает путь к архитектуре, где множество исполняющих доменов (специализированных L2) сосуществуют, разделяя общую безопасность, ликвидность и систему урегулирования Ethereum. В итоге, будущее Ethereum видится не как победа L1 над L2 или наоборот, а как экосистема взаимосвязанных исполняющих сред, которые, будучи «разобранными» для масштабирования, вновь объединяются в единое, безопасное и удобное для пользователя целое.

marsbit8 мин. назад

L2 «рекалибровка»: когда L1 становится собственным ролл-апом, каков финал Ethereum?

marsbit8 мин. назад

Grayscale подает первую заявку на спотовый ETF Worldcoin в SEC под тикером GWLD

Компания Grayscale Investments подала заявку в Комиссию по ценным бумагам и биржам США (SEC) на запуск биржевого фонда (ETF), ориентированного на криптовалюту Worldcoin (WLD), под тикером GWLD. Заявка подана в момент, когда WLD торгуется на исторически низких уровнях, но новость вызвала рост его цены более чем на 8%. В документах подчеркиваются потенциальные риски для инвесторов, включая высокую концентрацию токенов (около 90% предложения в руках 100 крупнейших кошельков) и плановую разблокировку токенов командами проекта до 2028 года, что может оказывать давление на курс. Также отмечены регуляторные вопросы, связанные с биометрическим сбором данных через сканирование сетчатки глаза в проекте Worldcoin. Несмотря на то, что запуск ETF на бирже запланирован только на конец 2026 года, Grayscale активно расширяет линейку регулируемых криптовалютных продуктов, стремясь укрепить свои позиции на зарождающемся рынке ETF.

TheNewsCrypto22 мин. назад

Grayscale подает первую заявку на спотовый ETF Worldcoin в SEC под тикером GWLD

TheNewsCrypto22 мин. назад

Вечные фрагменты денег: У третьих сторон нет первоосновы в платежах

**Автор: Зоя Вебсан** В статье рассматривается текущее состояние и будущее индустрии платежей через призму возможного поглощения PayPal компанией Stripe. Автор отмечает, что Stripe, упустив окно для IPO во время бума на рынке, теперь стремится к росту за счет приобретений, пытаясь дополнить свои сильные стороны в работе с разработчиками (B2B) клиентской базой PayPal (C2C). Однако основная проблема PayPal видится не в отставании от новых трендов, а в структурной устарелости всей организации. В статье подчеркиваются две ключевые особенности, ограничивающие рост в платежной сфере: крайняя фрагментация рынка (можно выжить, обслуживая узкую нишу) и зависимость от традиционной банковской системы. Попытки Stripe выйти на рынок стейблкоинов (через покупки таких компаний, как Bridge, Privy, Tempo и OpenUSD) и занять нишу в зарождающейся «экономике агентов» (AI-агентов) пока не принесли прорыва. Стейблкоины еще не стали повседневным платежным средством, а агенты в основном используются для накрутки объемов и не интегрированы в основную бизнес-среду. Автор предполагает, что для Stripe поглощение PayPal — это способ расширить масштаб и нарратив перед возможным IPO. Компания представлена как своего рода опцион: ее максимальная оценка в $100 млрд возможна только в случае успеха ее стратегии со стейблкоинами и агентами. В противном случае она останется в рамках разумной оценки финтех-компании (~$50 млрд). В заключительной части прогнозируется возможное будущее для таких игроков, как Stripe и Circle. После этапа конкуренции через разделение доходов от стейблкоинов следующим логическим шагом и источником прибыли могут стать высокоэффективные клиринговые сети на базе их собственных блокчейнов (Tempo, Arc). Получив банковские лицензии, эти компании потенциально смогут частично обойти традиционную банковскую систему, оставляя прибыль от расчетов себе. Таким образом, война в сфере платежей превращается в позиционную «битву за Верден», где невозможно быстро уничтожить всех мелких игроков, а будущее за теми, кто сможет монетизировать инфраструктуру расчетов нового поколения.

marsbit31 мин. назад

Вечные фрагменты денег: У третьих сторон нет первоосновы в платежах

marsbit31 мин. назад

Путь криптозаконопроекта Clarity: дорога к двухпартийному компромиссу в США усеяна терниями

Конгресс США пытается продвинуть законопроект Clarity, направленный на регулирование структуры крипторынка. Его судьба зависит от достижения двухпартийного компромисса по спорным вопросам. В январе глава Coinbase Брайан Армстронг сорвал уже достигнутую сделку в комитете Сената. В мае, после компромисса по вопросам «дохода» (yield), законопроект был вынесен на голосование, но получил поддержку лишь двух сенаторов-демократов — Анжелы Олсобрукс и Рубена Галлего. Они заявили, что их дальнейшая поддержка зависит от включения в закон этических положений (этикета) для выборных должностных лиц. Из-за разногласий по этому пункту в сельскохозяйственном комитете Сената закон был принят голосами только республиканцев. Ключевыми остаются проблемы незаконных финансов и защиты потребителей. Сенаторы Синтия Ламмис (республиканка) и Марк Уорнер (демократ) подчеркивают важность баланса между регулированием и инновациями. В июле продолжились консультации, в том числе с Белым домом, по поиску приемлемой формулировки этических норм. Ожидается публикация согласованного текста, но его двухпартийная поддержка под вопросом. Галлего заявил, что без сильных этических положений демократы закон не поддержат. Несмотря на препятствия, работа над законом продолжается. Возможные цели включают символическое голосование до августовских каникул, окончательное принятие к 2026 году или выработку компромиссного框架 с этическими нормами и положениями о банках (BRCA). Процесс требует традиционной для Конгресса кропотливой работы по завоеванию голосов.

Foresight News59 мин. назад

Путь криптозаконопроекта Clarity: дорога к двухпартийному компромиссу в США усеяна терниями

Foresight News59 мин. назад

Торговля

Спот

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.6k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.4k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.9k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片