Глубокое восстановление взлома Drift на 285 миллионов долларов: как DeFi-управление может попрощаться с «любительщиной»?

marsbitОпубликовано 2026-04-13Обновлено 2026-04-13

Введение

Глубокий анализ взлома Drift Protocol на $285 млн: как DeFi-управление может отказаться от «любительского подхода»? 1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, пострадала от масштабной атаки. За несколько минут хакеры похитили криптоактивы на сумму $285 млн, что стало крупнейшим инцидентом в сфере DeFi в году. Атака, предположительно проведенная северокорейской хакерской группой, была тщательно спланированной многоэтапной операцией. Хакеры, выдавая себя за маркет-мейкера, в течение полугода втирались в доверие к команде Drift. Используя механизм «устойчивых нонсов» Solana, они обманом получили «слепые подписи» членов комитета безопасности для транзакций, передающих высшие права администратора. Роковую роль сыграло недавнее обновление управления: переход на 2/5 мультисиг без временной блокировки (Timelock). Это позволило хакерам, получив две подписи, мгновенно получить права администратора. Они добавили в белый список поддельный токен CVT, манипулировали ценами через оракул и «законно» вывели средства под залог ничего не стоящих токенов. Инцидент обнажил ключевую уязвимость безопасности DeFi: юридическая правильность подписи не означает правильность намерения. Традиционные мультисигнатуры не защищают от социальной инженерии и не проверяют intent (намерение) транзакций. Урок Drift указывает на необходимость перехода к институциональным стандартам безопасности: 1) Аппаратные модули безопасности (HSM...

1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, понесла сокрушительный удар. Всего за несколько минут криптоактивы на сумму 285 миллионов долларов были опустошены, что стало крупнейшим инцидентом безопасности в сфере DeFi с начала года.

По мере анализа данных в блокчейне и углубленного расследования безопасности, полная картина этой предполагаемой APT-атаки, возглавляемой северокорейской хакерской группировкой, постепенно прояснилась. Примечательно, что разрушение этого DeFi-форта на сотни миллионов долларов произошло не из-за какого-то гениального zero-day эксплойта, а в результате многомесячной охоты с применением социальной инженерии, направленной на человеческую природу.

Эта катастрофа стала не только самым тёмным часом для Drift, но и обнажила «любительский» подход современной индустрии DeFi к управлению и управлению ключами.

Запланированная охота: как Drift шаг за шагом оказался под ударом?

Анализируя путь атаки хакеров, мы видим чрезвычайно тщательную, многоэтапную операцию, требующую терпения и координации. Злоумышленники мастерски использовали слепую веру Web3-сообщества в «код как закон» и пренебрежение к «человеку» как самому слабому звену.

Шаг 1: Маскировка под «маркет-мейкера»

Ещё за полгода до инцидента атакующие замаскировались под хорошо финансируемую организацию количественной торговли. Они не только общались с ключевой командой Drift на крипто-саммитах, но и реально внесли миллионы долларов в протокол. Участвуя в тестировании продукта и предлагая качественные стратегические рекомендации, хакеры успешно проникли во внутренние чаты Drift,建立起建立致命тельное доверие.

Шаг 2: Использование «устойчивого нонса» для закладки бомбы замедленного действия

Получив доверие ключевых контрибьюторов, хакеры начали использовать специфический механизм Solana — «устойчивый нонс (Durable Nonces)». Этот механизм позволяет заранее подписывать транзакции офлайн и транслировать их для выполнения в любое время в будущем. С помощью искусной риторики и замаскированных тестовых требований хакеры убедили членов комитета безопасности Drift провести «слепую подпись (Blind Signing)» нескольких, казалось бы, обычных транзакций. Однако реальной полезной нагрузкой этих транзакций была передача высших прав управления администратором (Admin) протокола.

Шаг 3: Фатальная мультиподпись 2/5 и отсутствие временной блокировки

27 марта Drift провёл фатальное обновление управления: миграцию комитета безопасности на новую архитектуру мультиподписи 2/5 и удаление временной блокировки (Timelock). Это означало, что для мгновенного выполнения любой инструкции, изменяющей базовую логику протокола, достаточно всего двух подписей, не оставляя даже времени на реакцию.

Шаг 4: Мираж «фейковой» монеты для вывода средств

1 апреля хакеры одновременно привели в действие все развёрнутые компоненты. Они транслировали заранее полученные мультиподписные инструкции, мгновенно захватив права администратора протокола. Затем хакеры добавили в белый список поддельный токен под названием CVT (CarbonVote Token) и установили его лимит займа на максимум. Совместно с манипуляцией цен оракула, хакеры использовали кучу воздушных монет в качестве залога, чтобы «законно» и «соответствуя правилам» забрать из казны Drift 285 миллионов долларов в USDC, SOL и ETH.

Законная подпись ≠ Законное намерение: Ахиллесова пята безопасности DeFi

В случае с Drift самым удручающим является то, что с точки зрения виртуальной машины блокчейна каждый шаг хакеров был «законным». Они не использовали уязвимости переполнения, не проводили атаки повторного входа, они просто получили законные ключи администратора и затем спокойно вошли в казну.

Это выявляет огромный дисбаланс в текущем управлении фондами DeFi-протоколов: использование инструментов уровня розничного инвестора для управления сотнями долларов для управления казной институционального уровня на миллиарды долларов.

В настоящее время большинство основных протоколов DeFi по-прежнему сильно зависят от традиционных мультиподписей на основе смарт-контрактов (таких как Safe или нативные механизмы мультиподписи). Эта архитектура имеет два фатальных недостатка:

  1. Не защищает от социальной инженерии: Достаточно хакерам обойти (фишинг, принуждение или подкуп) нескольких ключевых лиц, владеющих приватными ключами, и оборона рушится.
  2. Отсутствие проверки намерения: Мультиподпись проверяет только «подписали ли эти люди», но не «подписали ли они кабальный договор».

От гиковского эксперимента к финансовой инфраструктуре: Неизбежная эволюция безопасности Web3

Drift заплатил 285 миллионов долларов за极其 дорогой урок: по мере ускорения интеграции Web3 с традиционными финансами, протоколы DeFi должны отказаться от моделей управления, полагающихся solely на самодисциплину разработчиков и простые мультиподписи, и стремиться к институциональным стандартам безопасности.

В настоящее время ведущие отраслевые организации и наблюдатели безопасности пришли к консенсусу, что следующая итерация безопасности инфраструктуры DeFi должна включать обновление по следующим核心овым направлениям:

Апгрейд криптографической основы: переход к HSM (аппаратным модулям безопасности)

По сравнению с программной агрегацией мультиподписей, HSM хранит приватные ключи протокола в сертифицированных чипах с военным уровнем шифрования, откуда ключи невозможно экспортировать. Этот аппаратный уровень физической изоляции и контроля безопасности从根本上 исключает риски, связанные с атаками социальной инженерии на внутренний персонал или взломом устройств, обеспечивая защиту ключей казны протокола, значительно превосходящую традиционные мультиподписи.

Внедрение «основанного на намерениях» механизма политик (Policy Engine)

Будущее утверждение управляющих разрешений в DeFi не должно ограничиваться этапом «проверки подписи». Система должна иметь встроенную логику управления рисками, например: когда транзакция пытается изменить лимит займа для неизвестного токена (например, CVT в деле Drift) на неограниченный, механизм политик должен автоматически распознать её аномальное намерение, активировать механизм остановки и потребовать проверки более высокого уровня (например, многоуровневый ручной risk-контроль, видео-верификация или принудительная временная блокировка).

Принятие независимых сил комплаенс-кастоди

С постоянным ростом TVL, разработчики протоколов должны сосредоточиться на логике кода и бизнес-инновациях, передав контроль над казной в миллиарды долларов и защиту профессионалам сторонних комплаенс-кастоди организаций. Как и в традиционных финансах, биржи не хранят активы пользователей в личном сейфе владельца. Внедрение институциональных процессов управления рисками, обладающих мощными возможностями атаки и защиты и прошедших аудит, является необходимым путём для DeFi на пути к массовости.

Как пропагандируют такие поставщики институциональных услуг, как Cactus Custody, long занимающиеся безопасностью цифровых активов: децентрализация DeFi не должна быть оправданием для уклонения от системного управления рисками.

Взлом Drift, возможно, станет поворотным моментом. Он объявляет о банкротстве управления в стиле «любительской команды» и предвещает появление новой парадигмы безопасности, основанной на аппаратной архитектуре, проверке намерений и профессиональном кастоди. Только укрепив эту линию обороны, Web3 сможет по-настоящему нести будущее триллионного масштаба.

Трендовые криптовалюты

Связанные с этим вопросы

QКаковы основные этапы атаки на протокол Drift Protocol, которые привели к потере 285 миллионов долларов?

AАтака состояла из четырёх основных этапов: 1) Длительная инфільтрация: хакеры под видом маркет-мейкеров в течение полугода втирались в доверие к команде. 2) Использование 'постоянных одноразовых номеров' (Durable Nonces) в сети Solana для получения 'слепых подписей' на транзакции по передаче прав администратора. 3) Критическое изменение управления: переход на 2/5 мультисиг без временной блокировки (Timelock), что позволяло мгновенно исполнять любые инструкции. 4) Непосредственная атака: использование поддельного токена CVT для 'законного' займа средств из казны протокола.

QКакие ключевые уязвимости в управлении и безопасности DeFi-протоколов выявила атака на Drift?

AАтака выявила две фундаментальные уязвимости: 1) Уязвимость к социальной инженерии: традиционные мультисигнатурные кошельки не защищены от фишинга, шантажа или подкупа лиц, обладающих приватными ключами. 2) Отсутствие проверки намерений (Intent Verification): системы проверяют лишь подлинность подписей, но не анализируют законность и рискованность самой операции, которую эти подписи разрешают.

QКакие решения предлагаются для повышения безопасности DeFi после инцидента с Drift?

AПредлагается три основных направления для эволюции безопасности: 1) Апгрейд криптографической основы: использование аппаратных модулей безопасности (HSM) для физической изоляции приватных ключей. 2) Внедрение 'движка политик' (Policy Engine) для анализа намерений транзакций и автоматического запуска механизмов остановки при подозрительных действиях. 3) Передача управления крупными казначействами профессиональным кастодиальным службам, которые обладают институциональными системами кибербезопасности и соответствуют регуляторным стандартам.

QПочему в отчёте об инциденте используется термин 'любительщина' ('草台班子') и что он означает в данном контексте?

AТермин 'любительщина' ('草台班子') в данном контексте означает непрофессиональный, импровизированный подход к управлению и безопасности. Он highlights тот факт, что многие DeFi-протоколы, управляющие миллиардами долларов, до сих пор полагаются на простые мультисигнатурные кошельки и доверие между разработчиками — инструменты, подходящие для небольших сумм, но совершенно неадекватные для институциональных финансовых масштабов. Атака на Drift показала банкротство этой модели.

QКакую роль в этой атаке сыграл механизм 'Durable Nonces' в сети Solana?

AМеханизм 'Durable Nonces' (Постоянные одноразовые номера) в сети Solana позволяет транзакции быть подписанной офлайн, а затем broadcast в сеть для исполнения в любой будущий момент. Хакеры использовали эту особенность, чтобы обманом заставить членов security committee подписать ('слепая подпись') транзакции по передаче прав администратора, выдав их за рутинные тестовые операции. Эти подписанные транзакции были 'спящими бомбами', которые были активированы уже во время самой атаки.

Похожее

Открытый интерес по XRP достигает $2,6 млрд на фоне роста спроса на деривативы

Открытый интерес по фьючерсам XRP достиг 2,6 млрд долларов, что означает рост более чем на 10% за 24 часа, согласно данным CoinGlass. Это ставит XRP на четвертое место среди крупнейших криптоактивов по данному показателю. Рост открытого интереса свидетельствует об увеличении активности на деривативном рынке, но не указывает однозначно на бычьи или медвежьи настроения, а также не подтверждает рост спроса на спотовом рынке. Активность может быть вызвана долгосрочными или короткими позициями, хеджированием или спекуляциями. Ключевым вопросом является то, поддержит ли этот рост открытого интереса более сильное движение цены или создаст дополнительные риски волатильности. Для подтверждения устойчивости тренда необходимы сопутствующие сигналы, такие как рост объемов спотовой торговли и устойчивость ключевых ценовых уровней. В противном случае высокий уровень открытого интереса может привести к усилению давления при ликвидации позиций.

bitcoinist1 ч. назад

Открытый интерес по XRP достигает $2,6 млрд на фоне роста спроса на деривативы

bitcoinist1 ч. назад

Прогноз цены Биткоина на 2030 год: вот что нужно знать о следующем бычьем рынке

Недавний анализ AMBCrypto указывает на трудности майнеров Bitcoin (BTC), что соответствует условиям исторических медвежьих рынков. Снижение цены BTC наблюдается после падения 10 октября 2025 года, и точное дно рынка пока не определено. Ключевым фактором для разворота тренда станут чистые притоки стейблкоинов на биржи, которые выступают "топливом" для бычьего рынка. В настоящее время этот показатель отрицателен. Основатель Alphractal, Жоао Ведсон, на основе анализа исторических паттернов предполагает, что дно цикла в районе $41,5–45 тыс. может быть достигнуто в первой половине октября 2026 года. Что касается прогноза цены Bitcoin к 2030 году, технический анализ с использованием уровней Фибоначчи предлагает возможный сценарий. После потенциальной коррекции до области около $39,1 тыс. (близко к целевой зоне Ведсона) возможно возобновление долгосрочного восходящего тренда. Этот тренд может преодолеть уровень расширения Фибоначчи 61.8% на отметке $152,3 тыс. Итоговый пик следующего цикла, согласно такому анализу, может достигнуть $200–220 тыс. к 2030 году, после чего Bitcoin, вероятно, снова вступит в медвежью фазу. Отмечается, что текущий рыночный цикл может оказаться длиннее предыдущих. **Краткий итог:** * По фрактальному анализу, дно рынка Bitcoin возможно в октябре 2026 года. * Для роста к целям в $200+ тыс. к 2030 году необходимы значительные притоки стейблкоинов на биржи.

ambcrypto1 ч. назад

Прогноз цены Биткоина на 2030 год: вот что нужно знать о следующем бычьем рынке

ambcrypto1 ч. назад

Рыночный пульс BTC: 30-я неделя

После восстановления с уровня ниже 58 000 долларов и тестирования 65 000 долларов, биткоин перешёл в фазу консолидации около 64 500 долларов. Восходящий импульс ослаб, объёмы спот-торгов остаются низкими. Волатильность снизилась, что указывает на уменьшение премии за риск на деривативных рынках. Спекулятивный аппетит постепенно возвращается: открытый интерес на фьючерсах и опционах вырос, поток на перпетуальных контрактах сместился к чистым покупкам, а спрос на защиту от падения ослаб. Восстановление происходит осторожно, без агрессивного использования кредитного плеча. Активность в блокчейне стабилизируется. Институциональное давление на продажу ослабевает, о чём свидетельствуют улучшившиеся потоки спот-ETF в США и приближение средних цен покупки ETF к точке безубыточности. Рынок выглядит более сбалансированным: долгосрочные инвесторы обеспечивают поддержку, а спекулятивная активность остаётся сдержанной. Тем не менее, растущая доля краткосрочного капитала, чувствительного к цене, повышает вероятность резких всплесков волатильности, делая рынок устойчивым, но более восприимчивым к сдвигам в импульсе и давлению со стороны продавцов.

insights.glassnode3 ч. назад

Рыночный пульс BTC: 30-я неделя

insights.glassnode3 ч. назад

Спрос на спотовом рынке биткойна ослабевает, несмотря на приток средств в ETF, так как новый капитал не решается зайти

Несмотря на положительный приток средств в биткоин-ETF с 14 июля, этого оказалось недостаточно для уверенного преодоления ключевой зоны сопротивления в районе $65 тыс. Аналитики отмечают, что спрос на спотовом рынке BTC ослабевает, а метрика новых инвесторов остаётся около годовых минимумов, сигнализируя об отсутствии значительного притока свежего капитала. Хотя активное закрытие коротких позиций на деривативном рынке и снижение давления на продажу со стороны краткосрочных держателей помогли стабилизировать цену, показатель средней прибыльности краткосрочных инвесторов (STH SOPR) остаётся ниже 1.0. Это означает, что рынок ещё не перешёл в устойчивое бычье состояние, а текущая ситуация скорее указывает на паузу и консолидацию, чем на начало полномасштабного разворота вверх.

ambcrypto4 ч. назад

Спрос на спотовом рынке биткойна ослабевает, несмотря на приток средств в ETF, так как новый капитал не решается зайти

ambcrypto4 ч. назад

Почему перевод на 32,6 млн долларов от кита Chainlink может определить движение LINK к $9

Крупный перевод 3,89 млн токенов Chainlink (LINK) на сумму $32,58 млн с кошелька Coinbase Institutional на неизвестный кошелек привлек внимание к проекту. Такие движения часто указывают на стратегическое изменение хранения средств, а не на немедленную продажу, подчеркивая растущее институциональное участие. В то же время чистые потоки LINK на биржи стали положительными (приток около $620 тыс.), прервав период оттока, хотя объем притока остается умеренным. Однако на фьючерсном рынке сохраняется медвежье настроение: агрессивные продавцы доминируют, создавая контраст с более оптимистичным спотовым рынком. На момент написания статьи LINK торговался около $8,35, тестируя ключевое сопротивление. Индекс относительной силы (RSI) вырос до 57,71, что указывает на усиление покупательского давления без признаков перекупленности. Прорыв выше уровня $8,35 может открыть путь к $9,00, в то время как отскок от этого сопротивления может привести к повторной проверке поддержки $8,18. Таким образом, дальнейшее движение будет зависеть от того, смогут ли покупатели преодолеть ближайшее сопротивление, несмотря на сохраняющуюся осторожность на рынке деривативов.

ambcrypto5 ч. назад

Почему перевод на 32,6 млн долларов от кита Chainlink может определить движение LINK к $9

ambcrypto5 ч. назад

Торговля

Спот

Популярные статьи

Как купить MOVE

Добро пожаловать на HTX.com! Мы сделали приобретение Movement (MOVE) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Movement (MOVE).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Movement (MOVE)После приобретения вами Movement (MOVE) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Movement (MOVE)С легкостью торгуйте Movement (MOVE) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

723 просмотров всегоОпубликовано 2024.12.13Обновлено 2026.06.02

Как купить MOVE

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на MOVE (MOVE) представлены ниже.

活动图片