Глубокое восстановление взлома Drift на 285 миллионов долларов: как DeFi-управление может попрощаться с «любительщиной»?

marsbitОпубликовано 2026-04-13Обновлено 2026-04-13

Введение

Глубокий анализ взлома Drift Protocol на $285 млн: как DeFi-управление может отказаться от «любительского подхода»? 1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, пострадала от масштабной атаки. За несколько минут хакеры похитили криптоактивы на сумму $285 млн, что стало крупнейшим инцидентом в сфере DeFi в году. Атака, предположительно проведенная северокорейской хакерской группой, была тщательно спланированной многоэтапной операцией. Хакеры, выдавая себя за маркет-мейкера, в течение полугода втирались в доверие к команде Drift. Используя механизм «устойчивых нонсов» Solana, они обманом получили «слепые подписи» членов комитета безопасности для транзакций, передающих высшие права администратора. Роковую роль сыграло недавнее обновление управления: переход на 2/5 мультисиг без временной блокировки (Timelock). Это позволило хакерам, получив две подписи, мгновенно получить права администратора. Они добавили в белый список поддельный токен CVT, манипулировали ценами через оракул и «законно» вывели средства под залог ничего не стоящих токенов. Инцидент обнажил ключевую уязвимость безопасности DeFi: юридическая правильность подписи не означает правильность намерения. Традиционные мультисигнатуры не защищают от социальной инженерии и не проверяют intent (намерение) транзакций. Урок Drift указывает на необходимость перехода к институциональным стандартам безопасности: 1) Аппаратные модули безопасности (HSM...

1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, понесла сокрушительный удар. Всего за несколько минут криптоактивы на сумму 285 миллионов долларов были опустошены, что стало крупнейшим инцидентом безопасности в сфере DeFi с начала года.

По мере анализа данных в блокчейне и углубленного расследования безопасности, полная картина этой предполагаемой APT-атаки, возглавляемой северокорейской хакерской группировкой, постепенно прояснилась. Примечательно, что разрушение этого DeFi-форта на сотни миллионов долларов произошло не из-за какого-то гениального zero-day эксплойта, а в результате многомесячной охоты с применением социальной инженерии, направленной на человеческую природу.

Эта катастрофа стала не только самым тёмным часом для Drift, но и обнажила «любительский» подход современной индустрии DeFi к управлению и управлению ключами.

Запланированная охота: как Drift шаг за шагом оказался под ударом?

Анализируя путь атаки хакеров, мы видим чрезвычайно тщательную, многоэтапную операцию, требующую терпения и координации. Злоумышленники мастерски использовали слепую веру Web3-сообщества в «код как закон» и пренебрежение к «человеку» как самому слабому звену.

Шаг 1: Маскировка под «маркет-мейкера»

Ещё за полгода до инцидента атакующие замаскировались под хорошо финансируемую организацию количественной торговли. Они не только общались с ключевой командой Drift на крипто-саммитах, но и реально внесли миллионы долларов в протокол. Участвуя в тестировании продукта и предлагая качественные стратегические рекомендации, хакеры успешно проникли во внутренние чаты Drift,建立起建立致命тельное доверие.

Шаг 2: Использование «устойчивого нонса» для закладки бомбы замедленного действия

Получив доверие ключевых контрибьюторов, хакеры начали использовать специфический механизм Solana — «устойчивый нонс (Durable Nonces)». Этот механизм позволяет заранее подписывать транзакции офлайн и транслировать их для выполнения в любое время в будущем. С помощью искусной риторики и замаскированных тестовых требований хакеры убедили членов комитета безопасности Drift провести «слепую подпись (Blind Signing)» нескольких, казалось бы, обычных транзакций. Однако реальной полезной нагрузкой этих транзакций была передача высших прав управления администратором (Admin) протокола.

Шаг 3: Фатальная мультиподпись 2/5 и отсутствие временной блокировки

27 марта Drift провёл фатальное обновление управления: миграцию комитета безопасности на новую архитектуру мультиподписи 2/5 и удаление временной блокировки (Timelock). Это означало, что для мгновенного выполнения любой инструкции, изменяющей базовую логику протокола, достаточно всего двух подписей, не оставляя даже времени на реакцию.

Шаг 4: Мираж «фейковой» монеты для вывода средств

1 апреля хакеры одновременно привели в действие все развёрнутые компоненты. Они транслировали заранее полученные мультиподписные инструкции, мгновенно захватив права администратора протокола. Затем хакеры добавили в белый список поддельный токен под названием CVT (CarbonVote Token) и установили его лимит займа на максимум. Совместно с манипуляцией цен оракула, хакеры использовали кучу воздушных монет в качестве залога, чтобы «законно» и «соответствуя правилам» забрать из казны Drift 285 миллионов долларов в USDC, SOL и ETH.

Законная подпись ≠ Законное намерение: Ахиллесова пята безопасности DeFi

В случае с Drift самым удручающим является то, что с точки зрения виртуальной машины блокчейна каждый шаг хакеров был «законным». Они не использовали уязвимости переполнения, не проводили атаки повторного входа, они просто получили законные ключи администратора и затем спокойно вошли в казну.

Это выявляет огромный дисбаланс в текущем управлении фондами DeFi-протоколов: использование инструментов уровня розничного инвестора для управления сотнями долларов для управления казной институционального уровня на миллиарды долларов.

В настоящее время большинство основных протоколов DeFi по-прежнему сильно зависят от традиционных мультиподписей на основе смарт-контрактов (таких как Safe или нативные механизмы мультиподписи). Эта архитектура имеет два фатальных недостатка:

  1. Не защищает от социальной инженерии: Достаточно хакерам обойти (фишинг, принуждение или подкуп) нескольких ключевых лиц, владеющих приватными ключами, и оборона рушится.
  2. Отсутствие проверки намерения: Мультиподпись проверяет только «подписали ли эти люди», но не «подписали ли они кабальный договор».

От гиковского эксперимента к финансовой инфраструктуре: Неизбежная эволюция безопасности Web3

Drift заплатил 285 миллионов долларов за极其 дорогой урок: по мере ускорения интеграции Web3 с традиционными финансами, протоколы DeFi должны отказаться от моделей управления, полагающихся solely на самодисциплину разработчиков и простые мультиподписи, и стремиться к институциональным стандартам безопасности.

В настоящее время ведущие отраслевые организации и наблюдатели безопасности пришли к консенсусу, что следующая итерация безопасности инфраструктуры DeFi должна включать обновление по следующим核心овым направлениям:

Апгрейд криптографической основы: переход к HSM (аппаратным модулям безопасности)

По сравнению с программной агрегацией мультиподписей, HSM хранит приватные ключи протокола в сертифицированных чипах с военным уровнем шифрования, откуда ключи невозможно экспортировать. Этот аппаратный уровень физической изоляции и контроля безопасности从根本上 исключает риски, связанные с атаками социальной инженерии на внутренний персонал или взломом устройств, обеспечивая защиту ключей казны протокола, значительно превосходящую традиционные мультиподписи.

Внедрение «основанного на намерениях» механизма политик (Policy Engine)

Будущее утверждение управляющих разрешений в DeFi не должно ограничиваться этапом «проверки подписи». Система должна иметь встроенную логику управления рисками, например: когда транзакция пытается изменить лимит займа для неизвестного токена (например, CVT в деле Drift) на неограниченный, механизм политик должен автоматически распознать её аномальное намерение, активировать механизм остановки и потребовать проверки более высокого уровня (например, многоуровневый ручной risk-контроль, видео-верификация или принудительная временная блокировка).

Принятие независимых сил комплаенс-кастоди

С постоянным ростом TVL, разработчики протоколов должны сосредоточиться на логике кода и бизнес-инновациях, передав контроль над казной в миллиарды долларов и защиту профессионалам сторонних комплаенс-кастоди организаций. Как и в традиционных финансах, биржи не хранят активы пользователей в личном сейфе владельца. Внедрение институциональных процессов управления рисками, обладающих мощными возможностями атаки и защиты и прошедших аудит, является необходимым путём для DeFi на пути к массовости.

Как пропагандируют такие поставщики институциональных услуг, как Cactus Custody, long занимающиеся безопасностью цифровых активов: децентрализация DeFi не должна быть оправданием для уклонения от системного управления рисками.

Взлом Drift, возможно, станет поворотным моментом. Он объявляет о банкротстве управления в стиле «любительской команды» и предвещает появление новой парадигмы безопасности, основанной на аппаратной архитектуре, проверке намерений и профессиональном кастоди. Только укрепив эту линию обороны, Web3 сможет по-настоящему нести будущее триллионного масштаба.

Трендовые криптовалюты

Связанные с этим вопросы

QКаковы основные этапы атаки на протокол Drift Protocol, которые привели к потере 285 миллионов долларов?

AАтака состояла из четырёх основных этапов: 1) Длительная инфільтрация: хакеры под видом маркет-мейкеров в течение полугода втирались в доверие к команде. 2) Использование 'постоянных одноразовых номеров' (Durable Nonces) в сети Solana для получения 'слепых подписей' на транзакции по передаче прав администратора. 3) Критическое изменение управления: переход на 2/5 мультисиг без временной блокировки (Timelock), что позволяло мгновенно исполнять любые инструкции. 4) Непосредственная атака: использование поддельного токена CVT для 'законного' займа средств из казны протокола.

QКакие ключевые уязвимости в управлении и безопасности DeFi-протоколов выявила атака на Drift?

AАтака выявила две фундаментальные уязвимости: 1) Уязвимость к социальной инженерии: традиционные мультисигнатурные кошельки не защищены от фишинга, шантажа или подкупа лиц, обладающих приватными ключами. 2) Отсутствие проверки намерений (Intent Verification): системы проверяют лишь подлинность подписей, но не анализируют законность и рискованность самой операции, которую эти подписи разрешают.

QКакие решения предлагаются для повышения безопасности DeFi после инцидента с Drift?

AПредлагается три основных направления для эволюции безопасности: 1) Апгрейд криптографической основы: использование аппаратных модулей безопасности (HSM) для физической изоляции приватных ключей. 2) Внедрение 'движка политик' (Policy Engine) для анализа намерений транзакций и автоматического запуска механизмов остановки при подозрительных действиях. 3) Передача управления крупными казначействами профессиональным кастодиальным службам, которые обладают институциональными системами кибербезопасности и соответствуют регуляторным стандартам.

QПочему в отчёте об инциденте используется термин 'любительщина' ('草台班子') и что он означает в данном контексте?

AТермин 'любительщина' ('草台班子') в данном контексте означает непрофессиональный, импровизированный подход к управлению и безопасности. Он highlights тот факт, что многие DeFi-протоколы, управляющие миллиардами долларов, до сих пор полагаются на простые мультисигнатурные кошельки и доверие между разработчиками — инструменты, подходящие для небольших сумм, но совершенно неадекватные для институциональных финансовых масштабов. Атака на Drift показала банкротство этой модели.

QКакую роль в этой атаке сыграл механизм 'Durable Nonces' в сети Solana?

AМеханизм 'Durable Nonces' (Постоянные одноразовые номера) в сети Solana позволяет транзакции быть подписанной офлайн, а затем broadcast в сеть для исполнения в любой будущий момент. Хакеры использовали эту особенность, чтобы обманом заставить членов security committee подписать ('слепая подпись') транзакции по передаче прав администратора, выдав их за рутинные тестовые операции. Эти подписанные транзакции были 'спящими бомбами', которые были активированы уже во время самой атаки.

Похожее

Банк Италии не увидел системных преимуществ стейблкоинов в переводах

Исследование Банка Италии показало, что стейблкоины (на примере USDC) не демонстрируют устойчивых системных преимуществ в стоимости и скорости международных денежных переводов по сравнению с традиционными сервисами. Анализ транзакций на 200 USDC в 10 платежных коридорах (Италия — Бразилия, Аргентина, Япония, ОАЭ, ЮАР и др.) выявил, что финальная стоимость переводов варьировалась от 0,3% до почти 9%. Сроки исполнения колебались от менее 20 минут в коридорах с инфраструктурой мгновенных платежей до 1-2 рабочих дней в ее отсутствие. Ключевые издержки и задержки связаны не с комиссиями блокчейна, а с процессами конвертации в фиатные валюты и работой локальных платежных систем. Хотя в большинстве изучных направлений стоимость переводов со стейблкоинами была ниже среднемирового показателя в 6,65%, по сравнению с сервисом Wise преимущество наблюдалось только в трех из семи сопоставимых случаев. Авторы отмечают, что преимущества стейблкоинов могли бы быть более заметны, если бы их можно было напрямую тратить без конвертации. Также подчеркивается, что запретительное регулирование не устраняет спрос на стейблкоины, а излишне жесткие правила лишь усложняют их использование для розничных клиентов. В контексте исследования упоминается значительное снижение общей капитализации рынка стейблкоинов в июле.

cryptonews.ru38 мин. назад

Банк Италии не увидел системных преимуществ стейблкоинов в переводах

cryptonews.ru38 мин. назад

«Биткойн-бум» в разгаре: новое заявление Сэйлора вызвало спекуляции о покупках

Исполнительный председатель MicroStrategy Майкл Сэйлор 2 августа опубликовал сообщение «Bitcoin Drive engaged», что вызвало спекуляции о новой покупке биткойнов компанией. Его отчет показал, что резерв MicroStrategy составляет 843 775 BTC стоимостью около $53,25 млрд, со средней себестоимостью $75 653 и нереализованным убытком в $10,58 млрд. Ранее аналогичный сигнал предшествовал объявлению о пополнении долларового резерва. В то же время, реестр компании отразил две недавние продажи на общую сумму 3 588 BTC, сократив запасы. Эти продажи, согласно документам SEC, были проведены для финансирования выплат по привилегированным акциям. Неделей ранее компания не покупала биткойны, увеличив свой долларовый резерв примерно до $3,75 млрд. Финансовые риски остаются высокими после отчетности об операционном убытке в $8,33 млрд за второй квартал 2026 года. Ожидается, что обновление данных в понедельник покажет, означает ли сообщение Сэйлора возврат к накоплению биткойнов, поскольку компания балансирует между своими крупными запасами криптовалюты и растущими денежными обязательствами.

cryptonews.ru40 мин. назад

«Биткойн-бум» в разгаре: новое заявление Сэйлора вызвало спекуляции о покупках

cryptonews.ru40 мин. назад

Паттерн на графике биткоина «голоса и плечи» сулит подъём к $67,200

Несмотря на медленное снижение в начале августа, на графике биткоина формируется перевёрнутая разворотная модель «голова и плечи». Цена $BTC колеблется около $63,200, формируя правое плечо, что является основным поводом для краткосрочного оптимизма. Ключевой вопрос — хватит ли покупателям сил для рывка к уровню $67,200 для подтверждения разворота. В то же время в паре ETH/BTC уже пробито разворотное дно. Ethereum демонстрирует относительную силу, закрепился в восходящем тренде и движется к цели 0,0312, а против доллара тестирует уровень $1875, открывая путь к $2163. Эта ротация капитала в пользу ETH лишает биткоин объёма, необходимого для быстрого роста. Таким образом, ситуация для биткоина остаётся напряжённой: либо он в ближайшие дни последует примеру Ethereum и осуществит быстрый рост выше $67,200, либо, если атака на «шею» паттерна не состоится, медведи возьмут контроль и отправят цену к уровням поддержки $60,000 и $58,000.

cryptonews.ru40 мин. назад

Паттерн на графике биткоина «голоса и плечи» сулит подъём к $67,200

cryptonews.ru40 мин. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

В еженедельном обзоре рассматривается волатильность на рынках, вызванная распродажей в секторе ИИ и проблемами крупного хедж-фонда «Situational Awareness», что привело к значительным падениям на азиатских фондовых рынках. Акцентируется внимание на макроэкономических факторах, включая политику ФРС и интервенции Банка Японии. В криптосфере обсуждаются закрытие бирж BitMart и банкротство Storj Labs, трудности компаний вроде Coinbase, а также действия MicroStrategy по наращиванию резервов. Поднимаются темы инсайдерской торговли на Hyperliquid и отключения малопопулярных активов в Aave. Отдельно выделяется энтузиазм венчурных инвесторов вокруг Bittensor ($TAO). Завершается обзор серьёзным предупреждением об уязвимости аппаратных кошельков Coldcard, призывая пользователей к немедленным действиям и повышенной бдительности при самохранении активов.

cryptonews.ru51 мин. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

cryptonews.ru51 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

Coinkite столкнулась с критикой из-за хранения электронных адресов клиентов после взлома, связанного с аппаратными кошельками Coldcard, в результате которого было похищено более 1000 BTC (свыше 88 млн долларов). Инцидент произошел из-за ошибки в генерации случайных сид-фраз. Чтобы предупредить пострадавших, компания отправила письма на адреса, связанные с покупками с 2019 года, что вызвало вопросы о хранении таких данных. Coinkite сослалась на свою политику, согласно которой электронные адреса сохраняются для возможности входа и проверки удаления остальной информации, но не указала сроки их хранения. Соучредитель компании Родольфо Новак подчеркнул, что Coinkite не хранит данные клиентов и предлагает анонимные покупки с удалением информации через 90 дней. Тем не менее, ущерб от взлома продолжает расти, достигнув к субботе 1 367 BTC.

cryptonews.ru52 мин. назад

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

cryptonews.ru52 мин. назад

Торговля

Спот

Популярные статьи

Как купить MOVE

Добро пожаловать на HTX.com! Мы сделали приобретение Movement (MOVE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Movement (MOVE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Movement (MOVE)После приобретения вами Movement (MOVE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Movement (MOVE)С легкостью торгуйте Movement (MOVE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

772 просмотров всегоОпубликовано 2024.12.13Обновлено 2026.06.02

Как купить MOVE

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на MOVE (MOVE) представлены ниже.

活动图片