Эксплойт Drift Protocol демонстрирует явный сдвиг в том, как происходят атаки в DeFi, выходя за рамки простых ошибок кода к контролю над операциями протокола. Злоумышленник вывел около $285 млн, используя предварительно подписанные транзакции и манипулируя мультиподписью для быстрого получения административного доступа.
Это важно, потому что атакующие теперь сосредотачиваются на уровнях управления и контроля, где захват систем становится более эффективным, чем эксплуатация кода.
Elliptic связывает эту активность с операциями в стиле Корейской Народно-Демократической Республики (КНДР), демонстрируя более высокую координацию и планирование.


Влияние распространяется на связанные протоколы, поскольку общая ликвидность увеличивает риски за пределами одной платформы. Убытки за первый квартал 2026 года достигли около $169 млн в 34 инцидентах, причем атаки теперь сосредоточены на доступе и контроле. Это показывает, что безопасность зависит больше от защиты операций и пользователей, а не только от исправления ошибок в смарт-контрактах.








