Глубокое восстановление взлома Drift на 285 миллионов долларов: как DeFi-управление может попрощаться с «любительщиной»?

marsbitОпубликовано 2026-04-13Обновлено 2026-04-13

Введение

Глубокий анализ взлома Drift Protocol на $285 млн: как DeFi-управление может отказаться от «любительского подхода»? 1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, пострадала от масштабной атаки. За несколько минут хакеры похитили криптоактивы на сумму $285 млн, что стало крупнейшим инцидентом в сфере DeFi в году. Атака, предположительно проведенная северокорейской хакерской группой, была тщательно спланированной многоэтапной операцией. Хакеры, выдавая себя за маркет-мейкера, в течение полугода втирались в доверие к команде Drift. Используя механизм «устойчивых нонсов» Solana, они обманом получили «слепые подписи» членов комитета безопасности для транзакций, передающих высшие права администратора. Роковую роль сыграло недавнее обновление управления: переход на 2/5 мультисиг без временной блокировки (Timelock). Это позволило хакерам, получив две подписи, мгновенно получить права администратора. Они добавили в белый список поддельный токен CVT, манипулировали ценами через оракул и «законно» вывели средства под залог ничего не стоящих токенов. Инцидент обнажил ключевую уязвимость безопасности DeFi: юридическая правильность подписи не означает правильность намерения. Традиционные мультисигнатуры не защищают от социальной инженерии и не проверяют intent (намерение) транзакций. Урок Drift указывает на необходимость перехода к институциональным стандартам безопасности: 1) Аппаратные модули безопасности (HSM...

1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, понесла сокрушительный удар. Всего за несколько минут криптоактивы на сумму 285 миллионов долларов были опустошены, что стало крупнейшим инцидентом безопасности в сфере DeFi с начала года.

По мере анализа данных в блокчейне и углубленного расследования безопасности, полная картина этой предполагаемой APT-атаки, возглавляемой северокорейской хакерской группировкой, постепенно прояснилась. Примечательно, что разрушение этого DeFi-форта на сотни миллионов долларов произошло не из-за какого-то гениального zero-day эксплойта, а в результате многомесячной охоты с применением социальной инженерии, направленной на человеческую природу.

Эта катастрофа стала не только самым тёмным часом для Drift, но и обнажила «любительский» подход современной индустрии DeFi к управлению и управлению ключами.

Запланированная охота: как Drift шаг за шагом оказался под ударом?

Анализируя путь атаки хакеров, мы видим чрезвычайно тщательную, многоэтапную операцию, требующую терпения и координации. Злоумышленники мастерски использовали слепую веру Web3-сообщества в «код как закон» и пренебрежение к «человеку» как самому слабому звену.

Шаг 1: Маскировка под «маркет-мейкера»

Ещё за полгода до инцидента атакующие замаскировались под хорошо финансируемую организацию количественной торговли. Они не только общались с ключевой командой Drift на крипто-саммитах, но и реально внесли миллионы долларов в протокол. Участвуя в тестировании продукта и предлагая качественные стратегические рекомендации, хакеры успешно проникли во внутренние чаты Drift,建立起建立致命тельное доверие.

Шаг 2: Использование «устойчивого нонса» для закладки бомбы замедленного действия

Получив доверие ключевых контрибьюторов, хакеры начали использовать специфический механизм Solana — «устойчивый нонс (Durable Nonces)». Этот механизм позволяет заранее подписывать транзакции офлайн и транслировать их для выполнения в любое время в будущем. С помощью искусной риторики и замаскированных тестовых требований хакеры убедили членов комитета безопасности Drift провести «слепую подпись (Blind Signing)» нескольких, казалось бы, обычных транзакций. Однако реальной полезной нагрузкой этих транзакций была передача высших прав управления администратором (Admin) протокола.

Шаг 3: Фатальная мультиподпись 2/5 и отсутствие временной блокировки

27 марта Drift провёл фатальное обновление управления: миграцию комитета безопасности на новую архитектуру мультиподписи 2/5 и удаление временной блокировки (Timelock). Это означало, что для мгновенного выполнения любой инструкции, изменяющей базовую логику протокола, достаточно всего двух подписей, не оставляя даже времени на реакцию.

Шаг 4: Мираж «фейковой» монеты для вывода средств

1 апреля хакеры одновременно привели в действие все развёрнутые компоненты. Они транслировали заранее полученные мультиподписные инструкции, мгновенно захватив права администратора протокола. Затем хакеры добавили в белый список поддельный токен под названием CVT (CarbonVote Token) и установили его лимит займа на максимум. Совместно с манипуляцией цен оракула, хакеры использовали кучу воздушных монет в качестве залога, чтобы «законно» и «соответствуя правилам» забрать из казны Drift 285 миллионов долларов в USDC, SOL и ETH.

Законная подпись ≠ Законное намерение: Ахиллесова пята безопасности DeFi

В случае с Drift самым удручающим является то, что с точки зрения виртуальной машины блокчейна каждый шаг хакеров был «законным». Они не использовали уязвимости переполнения, не проводили атаки повторного входа, они просто получили законные ключи администратора и затем спокойно вошли в казну.

Это выявляет огромный дисбаланс в текущем управлении фондами DeFi-протоколов: использование инструментов уровня розничного инвестора для управления сотнями долларов для управления казной институционального уровня на миллиарды долларов.

В настоящее время большинство основных протоколов DeFi по-прежнему сильно зависят от традиционных мультиподписей на основе смарт-контрактов (таких как Safe или нативные механизмы мультиподписи). Эта архитектура имеет два фатальных недостатка:

  1. Не защищает от социальной инженерии: Достаточно хакерам обойти (фишинг, принуждение или подкуп) нескольких ключевых лиц, владеющих приватными ключами, и оборона рушится.
  2. Отсутствие проверки намерения: Мультиподпись проверяет только «подписали ли эти люди», но не «подписали ли они кабальный договор».

От гиковского эксперимента к финансовой инфраструктуре: Неизбежная эволюция безопасности Web3

Drift заплатил 285 миллионов долларов за极其 дорогой урок: по мере ускорения интеграции Web3 с традиционными финансами, протоколы DeFi должны отказаться от моделей управления, полагающихся solely на самодисциплину разработчиков и простые мультиподписи, и стремиться к институциональным стандартам безопасности.

В настоящее время ведущие отраслевые организации и наблюдатели безопасности пришли к консенсусу, что следующая итерация безопасности инфраструктуры DeFi должна включать обновление по следующим核心овым направлениям:

Апгрейд криптографической основы: переход к HSM (аппаратным модулям безопасности)

По сравнению с программной агрегацией мультиподписей, HSM хранит приватные ключи протокола в сертифицированных чипах с военным уровнем шифрования, откуда ключи невозможно экспортировать. Этот аппаратный уровень физической изоляции и контроля безопасности从根本上 исключает риски, связанные с атаками социальной инженерии на внутренний персонал или взломом устройств, обеспечивая защиту ключей казны протокола, значительно превосходящую традиционные мультиподписи.

Внедрение «основанного на намерениях» механизма политик (Policy Engine)

Будущее утверждение управляющих разрешений в DeFi не должно ограничиваться этапом «проверки подписи». Система должна иметь встроенную логику управления рисками, например: когда транзакция пытается изменить лимит займа для неизвестного токена (например, CVT в деле Drift) на неограниченный, механизм политик должен автоматически распознать её аномальное намерение, активировать механизм остановки и потребовать проверки более высокого уровня (например, многоуровневый ручной risk-контроль, видео-верификация или принудительная временная блокировка).

Принятие независимых сил комплаенс-кастоди

С постоянным ростом TVL, разработчики протоколов должны сосредоточиться на логике кода и бизнес-инновациях, передав контроль над казной в миллиарды долларов и защиту профессионалам сторонних комплаенс-кастоди организаций. Как и в традиционных финансах, биржи не хранят активы пользователей в личном сейфе владельца. Внедрение институциональных процессов управления рисками, обладающих мощными возможностями атаки и защиты и прошедших аудит, является необходимым путём для DeFi на пути к массовости.

Как пропагандируют такие поставщики институциональных услуг, как Cactus Custody, long занимающиеся безопасностью цифровых активов: децентрализация DeFi не должна быть оправданием для уклонения от системного управления рисками.

Взлом Drift, возможно, станет поворотным моментом. Он объявляет о банкротстве управления в стиле «любительской команды» и предвещает появление новой парадигмы безопасности, основанной на аппаратной архитектуре, проверке намерений и профессиональном кастоди. Только укрепив эту линию обороны, Web3 сможет по-настоящему нести будущее триллионного масштаба.

Трендовые криптовалюты

Связанные с этим вопросы

QКаковы основные этапы атаки на протокол Drift Protocol, которые привели к потере 285 миллионов долларов?

AАтака состояла из четырёх основных этапов: 1) Длительная инфільтрация: хакеры под видом маркет-мейкеров в течение полугода втирались в доверие к команде. 2) Использование 'постоянных одноразовых номеров' (Durable Nonces) в сети Solana для получения 'слепых подписей' на транзакции по передаче прав администратора. 3) Критическое изменение управления: переход на 2/5 мультисиг без временной блокировки (Timelock), что позволяло мгновенно исполнять любые инструкции. 4) Непосредственная атака: использование поддельного токена CVT для 'законного' займа средств из казны протокола.

QКакие ключевые уязвимости в управлении и безопасности DeFi-протоколов выявила атака на Drift?

AАтака выявила две фундаментальные уязвимости: 1) Уязвимость к социальной инженерии: традиционные мультисигнатурные кошельки не защищены от фишинга, шантажа или подкупа лиц, обладающих приватными ключами. 2) Отсутствие проверки намерений (Intent Verification): системы проверяют лишь подлинность подписей, но не анализируют законность и рискованность самой операции, которую эти подписи разрешают.

QКакие решения предлагаются для повышения безопасности DeFi после инцидента с Drift?

AПредлагается три основных направления для эволюции безопасности: 1) Апгрейд криптографической основы: использование аппаратных модулей безопасности (HSM) для физической изоляции приватных ключей. 2) Внедрение 'движка политик' (Policy Engine) для анализа намерений транзакций и автоматического запуска механизмов остановки при подозрительных действиях. 3) Передача управления крупными казначействами профессиональным кастодиальным службам, которые обладают институциональными системами кибербезопасности и соответствуют регуляторным стандартам.

QПочему в отчёте об инциденте используется термин 'любительщина' ('草台班子') и что он означает в данном контексте?

AТермин 'любительщина' ('草台班子') в данном контексте означает непрофессиональный, импровизированный подход к управлению и безопасности. Он highlights тот факт, что многие DeFi-протоколы, управляющие миллиардами долларов, до сих пор полагаются на простые мультисигнатурные кошельки и доверие между разработчиками — инструменты, подходящие для небольших сумм, но совершенно неадекватные для институциональных финансовых масштабов. Атака на Drift показала банкротство этой модели.

QКакую роль в этой атаке сыграл механизм 'Durable Nonces' в сети Solana?

AМеханизм 'Durable Nonces' (Постоянные одноразовые номера) в сети Solana позволяет транзакции быть подписанной офлайн, а затем broadcast в сеть для исполнения в любой будущий момент. Хакеры использовали эту особенность, чтобы обманом заставить членов security committee подписать ('слепая подпись') транзакции по передаче прав администратора, выдав их за рутинные тестовые операции. Эти подписанные транзакции были 'спящими бомбами', которые были активированы уже во время самой атаки.

Похожее

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

Стабильная монета U от United Stables достигла рыночной капитализации в $1 миллиард. Ключевую роль в ее инфраструктуре играют оракулы Chainlink Data Feeds, которые обеспечивают данные о цене и обеспечении (коллатерале) токена в различных блокчейнах. Этот рубеж важен, поскольку показывает, что для устойчивого роста стейблкоинов надежная внешняя проверка данных становится обязательной, а не опциональной. Это упрощает интеграцию таких активов в DeFi-протоколы. Рост U укрепляет позицию Chainlink как ключевого провайдера инфраструктурных решений для проверки обеспеченности стейблкоинов — одного из важнейших направлений в криптоиндустрии. Однако важно понимать, что использование Chainlink является инфраструктурной опорой, а не прямым драйвером стоимости токена LINK. Успех U демонстрирует расширение конкуренции на рынке стейблкоинов, где новые эмитенты находят место. Дальнейшее внимание рынка будет сосредоточено на реальном использовании токена в DeFi, а не только на показателе капитализации.

bitcoinist1 ч. назад

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

bitcoinist1 ч. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist1 ч. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist1 ч. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

Токен NIGHT проекта Midnight резко упал в цене после эксплуатации уязвимости в мосту Wanchain, в результате которой было похищено 515 миллионов токенов NIGHT на сумму около $13,2 млн. Инцидент был связан с недостатком, позволяющим повторно использовать подписи в инфраструктуре кросс-чейн моста. Команда Wanchain приостановила работу затронутого маршрута моста. Стоит отметить, что атака была направлена на смарт-контракты моста, а не на базовый уровень Cardano или валидаторную инфраструктуру Midnight. Однако такие взломы оказывают сильное давление на токены экосистемы из-за нарушения ликвидности и потери доверия, даже если исходные блокчейны остаются безопасными. Рынок теперь будет оценивать действия команд по устранению последствий, отслеживанию похищенных средств и восстановлению безопасности моста, что определит скорость возвращения доверия пользователей.

bitcoinist2 ч. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

bitcoinist2 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

Платформа XRP Ledger интегрировалась с протоколом Axelar, открыв новый кросс-чейн маршрут для XRP и других активов XRPL. Это позволяет активам перемещаться в экосистемы DeFi, построенные на EVM и Cosmos, через интероперабельный стек Axelar. Однако важно отметить, что XRPL не становится нативной цепью EVM — интеграция лишь улучшает мостовые возможности. Подключение к Axelar призвано использовать высокую ликвидность XRP, выходящую за рамки централизованных бирж, и обеспечить его участие в мультичейн-среде DeFi. Это может повысить полезность XRP, позволив держателям и разработчикам получать доступ к приложениям на других сетях. Тем не менее, успех интеграции будет зависеть от реального использования: появления ликвидности, поддержки кошельков, спроса со стороны пользователей и создания продуктов. Хотя подключение укрепляет позиции XRPL в развивающемся кросс-чейн-ландшафте, оно также несет риски, связанные с безопасностью мостов и интероперабельностью.

bitcoinist2 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

bitcoinist2 ч. назад

Торговля

Спот

Популярные статьи

Как купить MOVE

Добро пожаловать на HTX.com! Мы сделали приобретение Movement (MOVE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Movement (MOVE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Movement (MOVE)После приобретения вами Movement (MOVE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Movement (MOVE)С легкостью торгуйте Movement (MOVE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

724 просмотров всегоОпубликовано 2024.12.13Обновлено 2026.06.02

Как купить MOVE

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на MOVE (MOVE) представлены ниже.

活动图片