Глубокое восстановление взлома Drift на 285 миллионов долларов: как DeFi-управление может попрощаться с «любительщиной»?

marsbitОпубликовано 2026-04-13Обновлено 2026-04-13

Введение

Глубокий анализ взлома Drift Protocol на $285 млн: как DeFi-управление может отказаться от «любительского подхода»? 1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, пострадала от масштабной атаки. За несколько минут хакеры похитили криптоактивы на сумму $285 млн, что стало крупнейшим инцидентом в сфере DeFi в году. Атака, предположительно проведенная северокорейской хакерской группой, была тщательно спланированной многоэтапной операцией. Хакеры, выдавая себя за маркет-мейкера, в течение полугода втирались в доверие к команде Drift. Используя механизм «устойчивых нонсов» Solana, они обманом получили «слепые подписи» членов комитета безопасности для транзакций, передающих высшие права администратора. Роковую роль сыграло недавнее обновление управления: переход на 2/5 мультисиг без временной блокировки (Timelock). Это позволило хакерам, получив две подписи, мгновенно получить права администратора. Они добавили в белый список поддельный токен CVT, манипулировали ценами через оракул и «законно» вывели средства под залог ничего не стоящих токенов. Инцидент обнажил ключевую уязвимость безопасности DeFi: юридическая правильность подписи не означает правильность намерения. Традиционные мультисигнатуры не защищают от социальной инженерии и не проверяют intent (намерение) транзакций. Урок Drift указывает на необходимость перехода к институциональным стандартам безопасности: 1) Аппаратные модули безопасности (HSM...

1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, понесла сокрушительный удар. Всего за несколько минут криптоактивы на сумму 285 миллионов долларов были опустошены, что стало крупнейшим инцидентом безопасности в сфере DeFi с начала года.

По мере анализа данных в блокчейне и углубленного расследования безопасности, полная картина этой предполагаемой APT-атаки, возглавляемой северокорейской хакерской группировкой, постепенно прояснилась. Примечательно, что разрушение этого DeFi-форта на сотни миллионов долларов произошло не из-за какого-то гениального zero-day эксплойта, а в результате многомесячной охоты с применением социальной инженерии, направленной на человеческую природу.

Эта катастрофа стала не только самым тёмным часом для Drift, но и обнажила «любительский» подход современной индустрии DeFi к управлению и управлению ключами.

Запланированная охота: как Drift шаг за шагом оказался под ударом?

Анализируя путь атаки хакеров, мы видим чрезвычайно тщательную, многоэтапную операцию, требующую терпения и координации. Злоумышленники мастерски использовали слепую веру Web3-сообщества в «код как закон» и пренебрежение к «человеку» как самому слабому звену.

Шаг 1: Маскировка под «маркет-мейкера»

Ещё за полгода до инцидента атакующие замаскировались под хорошо финансируемую организацию количественной торговли. Они не только общались с ключевой командой Drift на крипто-саммитах, но и реально внесли миллионы долларов в протокол. Участвуя в тестировании продукта и предлагая качественные стратегические рекомендации, хакеры успешно проникли во внутренние чаты Drift,建立起建立致命тельное доверие.

Шаг 2: Использование «устойчивого нонса» для закладки бомбы замедленного действия

Получив доверие ключевых контрибьюторов, хакеры начали использовать специфический механизм Solana — «устойчивый нонс (Durable Nonces)». Этот механизм позволяет заранее подписывать транзакции офлайн и транслировать их для выполнения в любое время в будущем. С помощью искусной риторики и замаскированных тестовых требований хакеры убедили членов комитета безопасности Drift провести «слепую подпись (Blind Signing)» нескольких, казалось бы, обычных транзакций. Однако реальной полезной нагрузкой этих транзакций была передача высших прав управления администратором (Admin) протокола.

Шаг 3: Фатальная мультиподпись 2/5 и отсутствие временной блокировки

27 марта Drift провёл фатальное обновление управления: миграцию комитета безопасности на новую архитектуру мультиподписи 2/5 и удаление временной блокировки (Timelock). Это означало, что для мгновенного выполнения любой инструкции, изменяющей базовую логику протокола, достаточно всего двух подписей, не оставляя даже времени на реакцию.

Шаг 4: Мираж «фейковой» монеты для вывода средств

1 апреля хакеры одновременно привели в действие все развёрнутые компоненты. Они транслировали заранее полученные мультиподписные инструкции, мгновенно захватив права администратора протокола. Затем хакеры добавили в белый список поддельный токен под названием CVT (CarbonVote Token) и установили его лимит займа на максимум. Совместно с манипуляцией цен оракула, хакеры использовали кучу воздушных монет в качестве залога, чтобы «законно» и «соответствуя правилам» забрать из казны Drift 285 миллионов долларов в USDC, SOL и ETH.

Законная подпись ≠ Законное намерение: Ахиллесова пята безопасности DeFi

В случае с Drift самым удручающим является то, что с точки зрения виртуальной машины блокчейна каждый шаг хакеров был «законным». Они не использовали уязвимости переполнения, не проводили атаки повторного входа, они просто получили законные ключи администратора и затем спокойно вошли в казну.

Это выявляет огромный дисбаланс в текущем управлении фондами DeFi-протоколов: использование инструментов уровня розничного инвестора для управления сотнями долларов для управления казной институционального уровня на миллиарды долларов.

В настоящее время большинство основных протоколов DeFi по-прежнему сильно зависят от традиционных мультиподписей на основе смарт-контрактов (таких как Safe или нативные механизмы мультиподписи). Эта архитектура имеет два фатальных недостатка:

  1. Не защищает от социальной инженерии: Достаточно хакерам обойти (фишинг, принуждение или подкуп) нескольких ключевых лиц, владеющих приватными ключами, и оборона рушится.
  2. Отсутствие проверки намерения: Мультиподпись проверяет только «подписали ли эти люди», но не «подписали ли они кабальный договор».

От гиковского эксперимента к финансовой инфраструктуре: Неизбежная эволюция безопасности Web3

Drift заплатил 285 миллионов долларов за极其 дорогой урок: по мере ускорения интеграции Web3 с традиционными финансами, протоколы DeFi должны отказаться от моделей управления, полагающихся solely на самодисциплину разработчиков и простые мультиподписи, и стремиться к институциональным стандартам безопасности.

В настоящее время ведущие отраслевые организации и наблюдатели безопасности пришли к консенсусу, что следующая итерация безопасности инфраструктуры DeFi должна включать обновление по следующим核心овым направлениям:

Апгрейд криптографической основы: переход к HSM (аппаратным модулям безопасности)

По сравнению с программной агрегацией мультиподписей, HSM хранит приватные ключи протокола в сертифицированных чипах с военным уровнем шифрования, откуда ключи невозможно экспортировать. Этот аппаратный уровень физической изоляции и контроля безопасности从根本上 исключает риски, связанные с атаками социальной инженерии на внутренний персонал или взломом устройств, обеспечивая защиту ключей казны протокола, значительно превосходящую традиционные мультиподписи.

Внедрение «основанного на намерениях» механизма политик (Policy Engine)

Будущее утверждение управляющих разрешений в DeFi не должно ограничиваться этапом «проверки подписи». Система должна иметь встроенную логику управления рисками, например: когда транзакция пытается изменить лимит займа для неизвестного токена (например, CVT в деле Drift) на неограниченный, механизм политик должен автоматически распознать её аномальное намерение, активировать механизм остановки и потребовать проверки более высокого уровня (например, многоуровневый ручной risk-контроль, видео-верификация или принудительная временная блокировка).

Принятие независимых сил комплаенс-кастоди

С постоянным ростом TVL, разработчики протоколов должны сосредоточиться на логике кода и бизнес-инновациях, передав контроль над казной в миллиарды долларов и защиту профессионалам сторонних комплаенс-кастоди организаций. Как и в традиционных финансах, биржи не хранят активы пользователей в личном сейфе владельца. Внедрение институциональных процессов управления рисками, обладающих мощными возможностями атаки и защиты и прошедших аудит, является необходимым путём для DeFi на пути к массовости.

Как пропагандируют такие поставщики институциональных услуг, как Cactus Custody, long занимающиеся безопасностью цифровых активов: децентрализация DeFi не должна быть оправданием для уклонения от системного управления рисками.

Взлом Drift, возможно, станет поворотным моментом. Он объявляет о банкротстве управления в стиле «любительской команды» и предвещает появление новой парадигмы безопасности, основанной на аппаратной архитектуре, проверке намерений и профессиональном кастоди. Только укрепив эту линию обороны, Web3 сможет по-настоящему нести будущее триллионного масштаба.

Трендовые криптовалюты

Связанные с этим вопросы

QКаковы основные этапы атаки на протокол Drift Protocol, которые привели к потере 285 миллионов долларов?

AАтака состояла из четырёх основных этапов: 1) Длительная инфільтрация: хакеры под видом маркет-мейкеров в течение полугода втирались в доверие к команде. 2) Использование 'постоянных одноразовых номеров' (Durable Nonces) в сети Solana для получения 'слепых подписей' на транзакции по передаче прав администратора. 3) Критическое изменение управления: переход на 2/5 мультисиг без временной блокировки (Timelock), что позволяло мгновенно исполнять любые инструкции. 4) Непосредственная атака: использование поддельного токена CVT для 'законного' займа средств из казны протокола.

QКакие ключевые уязвимости в управлении и безопасности DeFi-протоколов выявила атака на Drift?

AАтака выявила две фундаментальные уязвимости: 1) Уязвимость к социальной инженерии: традиционные мультисигнатурные кошельки не защищены от фишинга, шантажа или подкупа лиц, обладающих приватными ключами. 2) Отсутствие проверки намерений (Intent Verification): системы проверяют лишь подлинность подписей, но не анализируют законность и рискованность самой операции, которую эти подписи разрешают.

QКакие решения предлагаются для повышения безопасности DeFi после инцидента с Drift?

AПредлагается три основных направления для эволюции безопасности: 1) Апгрейд криптографической основы: использование аппаратных модулей безопасности (HSM) для физической изоляции приватных ключей. 2) Внедрение 'движка политик' (Policy Engine) для анализа намерений транзакций и автоматического запуска механизмов остановки при подозрительных действиях. 3) Передача управления крупными казначействами профессиональным кастодиальным службам, которые обладают институциональными системами кибербезопасности и соответствуют регуляторным стандартам.

QПочему в отчёте об инциденте используется термин 'любительщина' ('草台班子') и что он означает в данном контексте?

AТермин 'любительщина' ('草台班子') в данном контексте означает непрофессиональный, импровизированный подход к управлению и безопасности. Он highlights тот факт, что многие DeFi-протоколы, управляющие миллиардами долларов, до сих пор полагаются на простые мультисигнатурные кошельки и доверие между разработчиками — инструменты, подходящие для небольших сумм, но совершенно неадекватные для институциональных финансовых масштабов. Атака на Drift показала банкротство этой модели.

QКакую роль в этой атаке сыграл механизм 'Durable Nonces' в сети Solana?

AМеханизм 'Durable Nonces' (Постоянные одноразовые номера) в сети Solana позволяет транзакции быть подписанной офлайн, а затем broadcast в сеть для исполнения в любой будущий момент. Хакеры использовали эту особенность, чтобы обманом заставить членов security committee подписать ('слепая подпись') транзакции по передаче прав администратора, выдав их за рутинные тестовые операции. Эти подписанные транзакции были 'спящими бомбами', которые были активированы уже во время самой атаки.

Похожее

U Today: пятница — худший день для биткоина

Статистика показывает, что биткоин чаще всего дешевеет по пятницам, со средним снижением недельной доходности более 1%. Негативная динамика также наблюдается по понедельникам и средам, тогда как уверенный рост обычно происходит во вторник, а выходные чаще завершаются в плюсе. Однако прошлые результаты не гарантируют повторения, так как динамика зависит от состояния рынка, экономических событий и действий крупных инвесторов. Пятничное снижение часто объясняется разницей в режимах работы: крипторынок работает круглосуточно, а традиционные биржи и банки закрываются на выходные. Институциональные инвесторы перед уик-эндом часто фиксируют прибыль, снижают плечо и закрывают позиции, особенно после волатильной недели. Дополнительное давление создает рынок деривативов, так как по пятницам часто истекает срок недельных фьючерсов и опционов. Трейдеры закрывают или переносят контракты, что усиливает волатильность. К концу недели также снижается ликвидность — в стаканах меньше крупных заявок, поэтому даже умеренные продажи сильнее влияют на цену. При достижении критических уровней это может запустить цепную реакцию ликвидаций маржинальных позиций.

cryptonews.ru4 мин. назад

U Today: пятница — худший день для биткоина

cryptonews.ru4 мин. назад

Банк Японии сигнализирует о повышении процентных ставок, несмотря на сохранение их на уровне 1%

Банк Японии 31 июля оставил ключевую процентную ставку на уровне 1%, как и ожидалось. Единственный член правления, Хадзиме Таката, проголосовал за повышение до 1,25%. Несмотря на сохранение ставки, центробанк сохранил жесткую риторику, предупредив об ускорении базовой инфляции выше целевого уровня 2% во второй половине финансового года. Прогноз инфляции на 2026 финансовый год был несколько снижен, но в Банке Японии выразили уверенность в ее долгосрочном росте из-за слабой иены, корпоративной ценовой политики и последствий энергетического шока. Перед решением по ставкам Банк Японии провел валютную интервенцию, впервые за три месяца поддержав иену, которая опустилась до 40-летнего минимума к доллару. Слабость иены вызвана разницей в ставках с США, высокой стоимостью топлива и ожиданиями дальнейшего ужесточения политики. Цена 10-летних облигаций свидетельствует, что рынки ждут новых шагов по нормализации. Задача главы Банка Японии Уэды — балансировать между правительством, не желающим ужесточения, и рынками, которые на него рассчитывают.

cryptonews.ru11 мин. назад

Банк Японии сигнализирует о повышении процентных ставок, несмотря на сохранение их на уровне 1%

cryptonews.ru11 мин. назад

Выяснилось, что 92,7% институциональных резервов биткоинов (BTC) находятся в распоряжении компаний, базирующихся в США

По данным аналитической платформы Unfolded, на публичные компании, котирующиеся на американских биржах, приходится абсолютное большинство — 92,7% — мировых биткоин-резервов, находящихся в распоряжении институциональных инвесторов. Их общий объём владения криптовалютой достиг 1,24 миллиона BTC. За последний год эти компании увеличили свои портфели на 510 000 BTC. Примечательно, что этот объём покупок более чем в три раза превысил количество новых биткоинов, произведённых майнерами за тот же период. Это свидетельствует о растущем влиянии институционального спроса на рынок. Тренд на включение биткоина в корпоративные балансы, начатый компанией MicroStrategy, продолжили многие предприятия из энергетического, технологического и финансового секторов, рассматривающие криптовалюту как долгосрочный резервный актив. Аналитики отмечают, что столь интенсивное поглощение биткоина институциями может сократить его ликвидное предложение и оказать значительное влияние на динамику цен, особенно после будущего халвинга, когда эмиссия новых монет сократится.

cryptonews.ru11 мин. назад

Выяснилось, что 92,7% институциональных резервов биткоинов (BTC) находятся в распоряжении компаний, базирующихся в США

cryptonews.ru11 мин. назад

Reddit утроил прибыль до 253 миллионов долларов, но отметил нестабильность поисковых запросов

Компания Reddit во втором квартале 2026 года утроила чистую прибыль до 253 млн долларов по сравнению с аналогичным периодом прошлого года. Выручка выросла на 61%, достигнув 805 млн долларов, что восьмой квартал подряд демонстрирует рост более 60%. Рекламные доходы увеличились на 64% до 762 млн долларов. Еженедельная аудитория впервые превысила 500 млн уникальных пользователей. Однако руководство компании отметило нестабильность и непредсказуемость трафика из поисковых систем в конце квартала. Это является слабым местом для платформы, стремящейся превратить свою аудиторию в ежедневных пользователей. Генеральный директор Стивен Хаффман заявил, что «обзоры ИИ пока не оказали аналогичного положительного влияния» на поисковый трафик по сравнению с традиционными ссылками. Также Reddit запустил программу выкупа акций на 235 млн долларов и прогнозирует выручку в третьем квартале в диапазоне от 860 до 870 млн долларов.

cryptonews.ru14 мин. назад

Reddit утроил прибыль до 253 миллионов долларов, но отметил нестабильность поисковых запросов

cryptonews.ru14 мин. назад

Торговля

Спот

Популярные статьи

Как купить MOVE

Добро пожаловать на HTX.com! Мы сделали приобретение Movement (MOVE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Movement (MOVE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Movement (MOVE)После приобретения вами Movement (MOVE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Movement (MOVE)С легкостью торгуйте Movement (MOVE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

752 просмотров всегоОпубликовано 2024.12.13Обновлено 2026.06.02

Как купить MOVE

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на MOVE (MOVE) представлены ниже.

活动图片