Глубокое восстановление взлома Drift на 285 миллионов долларов: как DeFi-управление может попрощаться с «любительщиной»?

marsbitОпубликовано 2026-04-13Обновлено 2026-04-13

Введение

Глубокий анализ взлома Drift Protocol на $285 млн: как DeFi-управление может отказаться от «любительского подхода»? 1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, пострадала от масштабной атаки. За несколько минут хакеры похитили криптоактивы на сумму $285 млн, что стало крупнейшим инцидентом в сфере DeFi в году. Атака, предположительно проведенная северокорейской хакерской группой, была тщательно спланированной многоэтапной операцией. Хакеры, выдавая себя за маркет-мейкера, в течение полугода втирались в доверие к команде Drift. Используя механизм «устойчивых нонсов» Solana, они обманом получили «слепые подписи» членов комитета безопасности для транзакций, передающих высшие права администратора. Роковую роль сыграло недавнее обновление управления: переход на 2/5 мультисиг без временной блокировки (Timelock). Это позволило хакерам, получив две подписи, мгновенно получить права администратора. Они добавили в белый список поддельный токен CVT, манипулировали ценами через оракул и «законно» вывели средства под залог ничего не стоящих токенов. Инцидент обнажил ключевую уязвимость безопасности DeFi: юридическая правильность подписи не означает правильность намерения. Традиционные мультисигнатуры не защищают от социальной инженерии и не проверяют intent (намерение) транзакций. Урок Drift указывает на необходимость перехода к институциональным стандартам безопасности: 1) Аппаратные модули безопасности (HSM...

1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, понесла сокрушительный удар. Всего за несколько минут криптоактивы на сумму 285 миллионов долларов были опустошены, что стало крупнейшим инцидентом безопасности в сфере DeFi с начала года.

По мере анализа данных в блокчейне и углубленного расследования безопасности, полная картина этой предполагаемой APT-атаки, возглавляемой северокорейской хакерской группировкой, постепенно прояснилась. Примечательно, что разрушение этого DeFi-форта на сотни миллионов долларов произошло не из-за какого-то гениального zero-day эксплойта, а в результате многомесячной охоты с применением социальной инженерии, направленной на человеческую природу.

Эта катастрофа стала не только самым тёмным часом для Drift, но и обнажила «любительский» подход современной индустрии DeFi к управлению и управлению ключами.

Запланированная охота: как Drift шаг за шагом оказался под ударом?

Анализируя путь атаки хакеров, мы видим чрезвычайно тщательную, многоэтапную операцию, требующую терпения и координации. Злоумышленники мастерски использовали слепую веру Web3-сообщества в «код как закон» и пренебрежение к «человеку» как самому слабому звену.

Шаг 1: Маскировка под «маркет-мейкера»

Ещё за полгода до инцидента атакующие замаскировались под хорошо финансируемую организацию количественной торговли. Они не только общались с ключевой командой Drift на крипто-саммитах, но и реально внесли миллионы долларов в протокол. Участвуя в тестировании продукта и предлагая качественные стратегические рекомендации, хакеры успешно проникли во внутренние чаты Drift,建立起建立致命тельное доверие.

Шаг 2: Использование «устойчивого нонса» для закладки бомбы замедленного действия

Получив доверие ключевых контрибьюторов, хакеры начали использовать специфический механизм Solana — «устойчивый нонс (Durable Nonces)». Этот механизм позволяет заранее подписывать транзакции офлайн и транслировать их для выполнения в любое время в будущем. С помощью искусной риторики и замаскированных тестовых требований хакеры убедили членов комитета безопасности Drift провести «слепую подпись (Blind Signing)» нескольких, казалось бы, обычных транзакций. Однако реальной полезной нагрузкой этих транзакций была передача высших прав управления администратором (Admin) протокола.

Шаг 3: Фатальная мультиподпись 2/5 и отсутствие временной блокировки

27 марта Drift провёл фатальное обновление управления: миграцию комитета безопасности на новую архитектуру мультиподписи 2/5 и удаление временной блокировки (Timelock). Это означало, что для мгновенного выполнения любой инструкции, изменяющей базовую логику протокола, достаточно всего двух подписей, не оставляя даже времени на реакцию.

Шаг 4: Мираж «фейковой» монеты для вывода средств

1 апреля хакеры одновременно привели в действие все развёрнутые компоненты. Они транслировали заранее полученные мультиподписные инструкции, мгновенно захватив права администратора протокола. Затем хакеры добавили в белый список поддельный токен под названием CVT (CarbonVote Token) и установили его лимит займа на максимум. Совместно с манипуляцией цен оракула, хакеры использовали кучу воздушных монет в качестве залога, чтобы «законно» и «соответствуя правилам» забрать из казны Drift 285 миллионов долларов в USDC, SOL и ETH.

Законная подпись ≠ Законное намерение: Ахиллесова пята безопасности DeFi

В случае с Drift самым удручающим является то, что с точки зрения виртуальной машины блокчейна каждый шаг хакеров был «законным». Они не использовали уязвимости переполнения, не проводили атаки повторного входа, они просто получили законные ключи администратора и затем спокойно вошли в казну.

Это выявляет огромный дисбаланс в текущем управлении фондами DeFi-протоколов: использование инструментов уровня розничного инвестора для управления сотнями долларов для управления казной институционального уровня на миллиарды долларов.

В настоящее время большинство основных протоколов DeFi по-прежнему сильно зависят от традиционных мультиподписей на основе смарт-контрактов (таких как Safe или нативные механизмы мультиподписи). Эта архитектура имеет два фатальных недостатка:

  1. Не защищает от социальной инженерии: Достаточно хакерам обойти (фишинг, принуждение или подкуп) нескольких ключевых лиц, владеющих приватными ключами, и оборона рушится.
  2. Отсутствие проверки намерения: Мультиподпись проверяет только «подписали ли эти люди», но не «подписали ли они кабальный договор».

От гиковского эксперимента к финансовой инфраструктуре: Неизбежная эволюция безопасности Web3

Drift заплатил 285 миллионов долларов за极其 дорогой урок: по мере ускорения интеграции Web3 с традиционными финансами, протоколы DeFi должны отказаться от моделей управления, полагающихся solely на самодисциплину разработчиков и простые мультиподписи, и стремиться к институциональным стандартам безопасности.

В настоящее время ведущие отраслевые организации и наблюдатели безопасности пришли к консенсусу, что следующая итерация безопасности инфраструктуры DeFi должна включать обновление по следующим核心овым направлениям:

Апгрейд криптографической основы: переход к HSM (аппаратным модулям безопасности)

По сравнению с программной агрегацией мультиподписей, HSM хранит приватные ключи протокола в сертифицированных чипах с военным уровнем шифрования, откуда ключи невозможно экспортировать. Этот аппаратный уровень физической изоляции и контроля безопасности从根本上 исключает риски, связанные с атаками социальной инженерии на внутренний персонал или взломом устройств, обеспечивая защиту ключей казны протокола, значительно превосходящую традиционные мультиподписи.

Внедрение «основанного на намерениях» механизма политик (Policy Engine)

Будущее утверждение управляющих разрешений в DeFi не должно ограничиваться этапом «проверки подписи». Система должна иметь встроенную логику управления рисками, например: когда транзакция пытается изменить лимит займа для неизвестного токена (например, CVT в деле Drift) на неограниченный, механизм политик должен автоматически распознать её аномальное намерение, активировать механизм остановки и потребовать проверки более высокого уровня (например, многоуровневый ручной risk-контроль, видео-верификация или принудительная временная блокировка).

Принятие независимых сил комплаенс-кастоди

С постоянным ростом TVL, разработчики протоколов должны сосредоточиться на логике кода и бизнес-инновациях, передав контроль над казной в миллиарды долларов и защиту профессионалам сторонних комплаенс-кастоди организаций. Как и в традиционных финансах, биржи не хранят активы пользователей в личном сейфе владельца. Внедрение институциональных процессов управления рисками, обладающих мощными возможностями атаки и защиты и прошедших аудит, является необходимым путём для DeFi на пути к массовости.

Как пропагандируют такие поставщики институциональных услуг, как Cactus Custody, long занимающиеся безопасностью цифровых активов: децентрализация DeFi не должна быть оправданием для уклонения от системного управления рисками.

Взлом Drift, возможно, станет поворотным моментом. Он объявляет о банкротстве управления в стиле «любительской команды» и предвещает появление новой парадигмы безопасности, основанной на аппаратной архитектуре, проверке намерений и профессиональном кастоди. Только укрепив эту линию обороны, Web3 сможет по-настоящему нести будущее триллионного масштаба.

Трендовые криптовалюты

Связанные с этим вопросы

QКаковы основные этапы атаки на протокол Drift Protocol, которые привели к потере 285 миллионов долларов?

AАтака состояла из четырёх основных этапов: 1) Длительная инфільтрация: хакеры под видом маркет-мейкеров в течение полугода втирались в доверие к команде. 2) Использование 'постоянных одноразовых номеров' (Durable Nonces) в сети Solana для получения 'слепых подписей' на транзакции по передаче прав администратора. 3) Критическое изменение управления: переход на 2/5 мультисиг без временной блокировки (Timelock), что позволяло мгновенно исполнять любые инструкции. 4) Непосредственная атака: использование поддельного токена CVT для 'законного' займа средств из казны протокола.

QКакие ключевые уязвимости в управлении и безопасности DeFi-протоколов выявила атака на Drift?

AАтака выявила две фундаментальные уязвимости: 1) Уязвимость к социальной инженерии: традиционные мультисигнатурные кошельки не защищены от фишинга, шантажа или подкупа лиц, обладающих приватными ключами. 2) Отсутствие проверки намерений (Intent Verification): системы проверяют лишь подлинность подписей, но не анализируют законность и рискованность самой операции, которую эти подписи разрешают.

QКакие решения предлагаются для повышения безопасности DeFi после инцидента с Drift?

AПредлагается три основных направления для эволюции безопасности: 1) Апгрейд криптографической основы: использование аппаратных модулей безопасности (HSM) для физической изоляции приватных ключей. 2) Внедрение 'движка политик' (Policy Engine) для анализа намерений транзакций и автоматического запуска механизмов остановки при подозрительных действиях. 3) Передача управления крупными казначействами профессиональным кастодиальным службам, которые обладают институциональными системами кибербезопасности и соответствуют регуляторным стандартам.

QПочему в отчёте об инциденте используется термин 'любительщина' ('草台班子') и что он означает в данном контексте?

AТермин 'любительщина' ('草台班子') в данном контексте означает непрофессиональный, импровизированный подход к управлению и безопасности. Он highlights тот факт, что многие DeFi-протоколы, управляющие миллиардами долларов, до сих пор полагаются на простые мультисигнатурные кошельки и доверие между разработчиками — инструменты, подходящие для небольших сумм, но совершенно неадекватные для институциональных финансовых масштабов. Атака на Drift показала банкротство этой модели.

QКакую роль в этой атаке сыграл механизм 'Durable Nonces' в сети Solana?

AМеханизм 'Durable Nonces' (Постоянные одноразовые номера) в сети Solana позволяет транзакции быть подписанной офлайн, а затем broadcast в сеть для исполнения в любой будущий момент. Хакеры использовали эту особенность, чтобы обманом заставить членов security committee подписать ('слепая подпись') транзакции по передаче прав администратора, выдав их за рутинные тестовые операции. Эти подписанные транзакции были 'спящими бомбами', которые были активированы уже во время самой атаки.

Похожее

Аster уже запустил 112 рынков RWA, так почему же ASTER всё ещё стоит на месте?

В первой половине 2026 года платформа Aster продемонстрировала значительный рост: запустила собственный блокчейн L1, ввела стейкинг, расширилась на 112 рынков токенизированных реальных активов (RWA) и привлекла строителей через Aster Code, генерируя объем в $12 миллиардов. Ключевое изменение для нативного токена ASTER произошло в июне — теперь 99% ежедневных комиссий платформы используются для выкупа и сжигания токенов, что теоретически может со временем вывести из обращения 5 миллиардов ASTER. Несмотря на эти фундаментальные улучшения и дорожную карту, включающую Aster Vault, Aster Card и расширение предложений TradFi, цена ASTER остается в боковом тренде около $0.626. Технические индикаторы, такие как RSI, показывают нейтралитет, а объем баланса (OBV) недостаточен для уверенного пробоя. Открытый интерес в деривативах снизился до примерно $149 миллионов, что указывает на осторожность трейдеров. Рынок, по-видимому, ждет более убедительных доказательств того, что новые инициативы приведут к реальному росту активности, увеличению комиссий и, как следствие, устойчивому спросу на токен ASTER.

ambcrypto1 мин. назад

Аster уже запустил 112 рынков RWA, так почему же ASTER всё ещё стоит на месте?

ambcrypto1 мин. назад

Владельцы XRP стали получать прибыль, но спрос на спотовом рынке исчез: Удержит ли цена $1.10?

Недавняя рыночная структура XRP демонстрирует противоречивые сигналы. Несмотря на то, что краткосрочные держатели снова стали получать прибыль (30-дневный MVRV превысил 1.0), активность сместилась с спотового рынка на рынок деривативов. Спотовый спрос практически исчез, объемы упали примерно на 99%, в то время как открытый интерес и коэффициент левериджа выросли. Это означает, что текущая консолидация цены в диапазоне $1.086-$1.113 в основном поддерживается спекулятивными позициями с использованием заемных средств, а не притоком нового капитала. Устойчивость такого роста левериджа сейчас зависит от прибыльности держателей. Поскольку давление для фиксации прибыли может усилиться, а новый спотовый спрос отсутствует, ключевой уровень поддержки $1.10 находится под угрозой, и XRP становится уязвимым для резкой коррекции в случае изменения рыночных настроений.

ambcrypto4 мин. назад

Владельцы XRP стали получать прибыль, но спрос на спотовом рынке исчез: Удержит ли цена $1.10?

ambcrypto4 мин. назад

Kalshi пообещал подать апелляцию после того, как судья в Вашингтоне признал, что рынок прогнозов, вероятно, нарушает законы штата об азартных играх

Компания Kalshi, оператор прогнозных рынков, регулируемых Комиссией по торговле товарными фьючерсами (CFTC), пообещала подать апелляцию после того, как судья в штате Вашингтон выдал предварительный судебный запрет. Суд постановил, что деятельность компании, вероятно, нарушает законы штата об азартных играх и защите прав потребителей. Иск был подан генеральным прокурором штата, который утверждает, что платформа Kalshi позволяет делать ставки на широкий круг событий, включая спорт и выборы, что представляет собой незаконный онлайн-гемблинг по местным законам. Kalshi отвергает претензии, настаивая на том, что её контракты на события регулируются федеральным Законом о товарных биржах и находятся под исключительной юрисдикцией CFTC, а не властей штатов. Компания заявила, что штаты не имеют права регулировать подобные рынки. Однако суд на предварительной стадии заключил, что федеральный закон не отменяет действие законов Вашингтона об азартных играх. Это дело является частью более широкой правовой битвы по вопросу о том, подпадают ли федерально регулируемые прогнозные рынки исключительно под федеральный надзор или также под действие законов штатов об азартных играх. Исход апелляции может оказать существенное влияние на будущее регулирование этой растущей отрасли по всей стране. Окончательное решение по судебному запрету ожидается 5 августа.

ambcrypto24 мин. назад

Kalshi пообещал подать апелляцию после того, как судья в Вашингтоне признал, что рынок прогнозов, вероятно, нарушает законы штата об азартных играх

ambcrypto24 мин. назад

Зарядка Bitcoin для $70K здесь, несмотря на слабый спрос на споте — вот как!

Рынок сигнализирует о возможной повышенной волатильности Bitcoin. Несмотря на слабый спрос на спотовом рынке (показатель упал до -170 тыс. BTC), данные Glassnode и CryptoQuant указывают на накопление крупными держателями («китами») 66,7 тыс. BTC за последние 60 дней. Это может свидетельствовать о переходе активов в «более сильные руки» (LTH). Одновременно наблюдается рост позиций с плечом: положительные funding-ставки выросли более чем на 20% за 72 часа, что создаёт риск массовых ликвидаций лонгов при отсутствии свежего покупательского спроса. Однако недавний рост цены выше $66 тыс. сопровождался ликвидацией шортов на сумму свыше $80 млн. Общая картина предполагает, что текущая ситуация может привести либо к коррекции из-за перегретых лонгов, либо, если спрос восстановится, к пробою в сторону уровня $70 тыс., что вызовет ликвидацию оставшихся медведей. Ключевым фактором станет динамика спотового спроса.

ambcrypto1 ч. назад

Зарядка Bitcoin для $70K здесь, несмотря на слабый спрос на споте — вот как!

ambcrypto1 ч. назад

Занижена ли стоимость Биткойна? Почему $66 тыс. могут не отражать всей картины о BTC

Биткоин (BTC) вновь преодолел отметку в $66 000, впервые с 17 июня, на фоне общего восстановления рынка криптовалют. Однако данные аналитической платформы CryptoQuant указывают, что BTC всё ещё может быть недооценен. Метрика MVRV Percentile, оценивающая текущую цену относительно исторических данных, находится на уровне 5-го процентиля. Это означает, что актив торгуется ниже, чем в 95% случаев за всю историю наблюдений, что традиционно сигнализирует о периоде недооценки и в прошлом предшествовало устойчивому росту. В то же время активность на спотовом рынке демонстрирует нейтралитет. Индикатор Spot Taker Cumulative Volume Delta (CVD) показывает баланс между объёмами покупок и продаж с 14 июня, что указывает на отсутствие доминирования быков или медведей. Чистый приток средств (Netflow) в спотовый рынок остаётся положительным, но недостаточно сильным: около $34,66 млн за 24 часа и $1,22 млрд за 30 дней. Это свидетельствует об осторожном накоплении, но не о мощном покупательском давлении. Таким образом, несмотря на технический сигнал недооценки по метрике MVRV, для подтверждения устойчивого бычьего тренда и продолжения роста выше $66 000 рынку требуется более значительный и уверенный приток покупательского объёма в спотовом сегменте.

ambcrypto2 ч. назад

Занижена ли стоимость Биткойна? Почему $66 тыс. могут не отражать всей картины о BTC

ambcrypto2 ч. назад

Торговля

Спот

Популярные статьи

Как купить MOVE

Добро пожаловать на HTX.com! Мы сделали приобретение Movement (MOVE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Movement (MOVE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Movement (MOVE)После приобретения вами Movement (MOVE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Movement (MOVE)С легкостью торгуйте Movement (MOVE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

724 просмотров всегоОпубликовано 2024.12.13Обновлено 2026.06.02

Как купить MOVE

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на MOVE (MOVE) представлены ниже.

活动图片