Récit approfondi du piratage de 285 millions de dollars de Drift : Comment la gouvernance DeFi peut-elle dire adieu à l'« amateurisme » ?

marsbitXuất bản vào 2026-04-13Cập nhật gần nhất vào 2026-04-13

Tóm tắt

Le 1er avril 2026, Drift Protocol, la plus grande plateforme de contrats perpétuels décentralisés sur Solana, a subi un piratage massif de 285 millions de dollars. L'attaque, attribuée à un groupe de hackers nord-coréen, a exploité des vulnérabilités de gouvernance et d'ingénierie sociale plutôt qu'une faille technique. Les pirates ont infiltré l'équipe en se faisant passer pour un market-maker légitime, gagnant sa confiance pendant des mois. Ils ont ensuite manipulé des membres du comité de sécurité pour signer des transactions malveillantes utilisant le mécanisme de "Durable Nonces" de Solana, transférant secrètement les privilèges d'administration. Une mise à jour récente du protocole avait remplacé le système de sécurité par une signature multiple 2/5 sans délai d'exécution (timelock), permettant une prise de contrôle instantanée. Les pirates ont alors ajouté un jeton frauduleux (CVT) à la liste blanche, manipulé son prix via l'oracle, et l'ont utilisé comme garantie pour emprunter et voler 285 millions de dollars en actifs. Cet incident révèle les failles critiques de la gouvernance DeFi : la dépendance excessive à des signatures multiples vulnérables à l'ingénierie sociale et l'absence de vérification de l'intention des transactions. Les solutions proposées incluent l'adoption de modules de sécurité matériels (HSM), de moteurs de stratégie pour valider l'intention des transactions, et la délégation de la garde des actifs à des dépositaires institutionnels spécialisés...

Le 1er avril 2026, Drift Protocol, la plus grande bourse de contrats perpétuels décentralisée de l'écosystème Solana, a subi un revers épique. En seulement une dizaine de minutes, des actifs cryptographiques d'une valeur de 285 millions de dollars ont été dérobés, marquant l'incident de sécurité le plus important de l'année dans le domaine DeFi.

Au fur et à mesure que les données on-chain étaient analysées et que les agences de sécurité intervenaient, les détails de cette attaque APT, présumément menée par un groupe de hackers nord-coréens, ont progressivement été révélés. Il est ironique de constater que ce qui a détruit cette forteresse DeFi de plusieurs millions de dollars n'était pas une vulnérabilité zero-day (0-day) ingénieuse, mais une chasse d'ingénierie sociale de plusieurs mois, ciblant directement la nature humaine.

Cette catastrophe n'est pas seulement le moment le plus sombre pour Drift, elle a aussi mis à nu l'« amateurisme » actuel de l'industrie DeFi en matière de gouvernance et de gestion des clés.

Une chasse préméditée : Comment Drift a-t-il été compromis étape par étape ?

En reconstituant le cheminement de l'attaque, nous découvrons une opération coordonnée multiligne extrêmement minutieuse et patiente. Les attaquants ont parfaitement exploité la confiance aveugle de la communauté geek Web3 envers le « code is law » et la négligence envers « l'humain », le maillon le plus faible.

Étape 1 : Infiltration sous le couvert de « market maker »

Dès six mois avant l'incident, les attaquants se sont fait passer pour une institution de trading quantitative aux fonds importants. Non seulement ils ont fréquenté les équipes principales de Drift lors de grands sommets cryptographiques, mais ils ont également déposé des fonds réels, s'élevant à des millions de dollars, dans le protocole. En participant aux tests des produits et en faisant des suggestions stratégiques de haute qualité, les hackers ont réussi à s'infiltrer dans les canaux de communication internes de Drift, établissant une confiance fatale.

Étape 2 : Utilisation des « nonces durables » pour planter une bombe à retardement

Après avoir gagné la confiance des contributeurs principaux, les hackers ont commencé à exploiter le mécanisme spécifique à Solana des « nonces durables » (Durable Nonces). Ce mécanisme permet à une transaction d'être signée hors ligne à l'avance et diffusée pour exécution à tout moment dans le futur. Par un discours astucieux et des besoins de test simulés, les hackers ont incité les membres du comité de sécurité de Drift à effectuer une « signature à l'aveugle » (Blind Signing) de plusieurs transactions apparemment ordinaires. La charge utile (Payload) réelle de ces transactions était le transfert du contrôle administratif (Admin) suprême du protocole.

Étape 3 : La multisignature 2/5 fatale et l'absence de délai d'exécution (Timelock)

Le 27 mars, Drift a effectué une mise à jour de gouvernance fatale : la migration du comité de sécurité vers une nouvelle architecture multisignature 2/5, et la suppression du délai d'exécution (Timelock). Cela signifiait que dès que deux signatures étaient rassemblées, toute instruction modifiant la logique fondamentale du protocole serait exécutée instantanément, sans même laisser le temps de « débrancher le câble ».

Étape 4 : La machine à retirer des « faux jetons », un mirage

Le 1er avril, les hackers ont déclenché simultanément tous leurs dispositifs. Ils ont diffusé les instructions multisignatures obtenues frauduleusement, prenant instantanément le contrôle des permissions Admin du protocole. Ensuite, les hackers ont ajouté un jeton fictif nommé CVT (CarbonVote Token) à la liste blanche et ont poussé son plafond d'emprunt au maximum. En manipulant le prix via l'oracle, les hackers ont utilisé une poignée de jetons sans valeur (airdrop) comme garantie pour « emprunter » légalement et conformément aux règles 285 millions de dollars en USDC, SOL et ETH provenant du trésor de Drift.

Signature légale ≠ Intention légale : Le talon d'Achille de la sécurité DeFi

Dans l'affaire Drift, ce qui est le plus frustrant, c'est que du point de vue de la machine virtuelle blockchain, chaque étape des hackers était « légale ». Ils n'ont pas exploité de vulnérabilité de dépassement (overflow), ni mené d'attaque de réentrance ; ils ont simplement obtenu les clés d'administration légitimes et sont ensuite entrés ouvertement dans le coffre-fort.

Cela expose l'énorme décalage dans la gestion des fonds des protocoles DeFi actuels : utiliser des outils de niveau particulier pour gérer quelques centaines de dollars, pour gérer un trésor institutionnel de plusieurs milliards de dollars.

Actuellement, la plupart des principaux protocoles DeFi dépendent encore fortement des signatures multiples traditionnelles basées sur des smart contracts (comme Safe ou les mécanismes multisignatures natifs). Cette architecture présente deux défauts fatals :

  1. Impuissante face à l'ingénierie sociale : Dès que les hackers compromettent (hameçonnage, coercition ou corruption) quelques personnes clés détenant des clés privées, la ligne de défense s'effondre.
  2. Absence de vérification de l'intention : La multisignature vérifie seulement « est-ce que ces personnes ont signé », mais ne contrôle pas « si elles ont signé un pacte faustien ».

De l'expérience geek à l'infrastructure financière : L'évolution inévitable de la sécurité Web3

Les 285 millions de dollars de Drift ont offert une leçon extrêmement coûteuse : Alors que le Web3 fusionne de plus en plus avec la finance traditionnelle, les protocoles DeFi doivent abandonner les modèles de gouvernance qui reposent uniquement sur l'autodiscipline des développeurs et les multisignatures simplistes, et se tourner vers des normes de sécurité de niveau institutionnel.

Actuellement, les principaux acteurs de l'industrie et les observateurs de la sécurité s'accordent à dire que la prochaine itération de sécurité des infrastructures DeFi doit inclure des mises à niveau dans les dimensions clés suivantes :

Mise à niveau de la base cryptographique : Vers le HSM (Hardware Security Module)

Comparé à l'agrégation logicielle des multisignatures, le HSM stocke les clés privées du protocole dans une puce cryptographique certifiée de niveau militaire, dont la clé privée ne peut être exportée. Cet isolement physique de niveau matériel et ce contrôle de sécurité éliminent fondamentalement les risques dus aux attaques d'ingénierie sociale contre le personnel interne ou à l'intrusion d'appareils, offrant une sécurité des clés pour le trésor du protocole bien supérieure à celle des multisignatures traditionnelles.

Introduction d'un moteur de stratégie « basé sur l'intention » (Policy Engine)

À l'avenir, l'approbation des permissions de gestion DeFi ne peut pas se limiter à l'étape de « vérification de signature ». Le système doit intégrer une logique de gestion des risques, par exemple : lorsqu'une transaction tente de modifier la limite d'emprunt d'un jeton inconnu (comme le CVT dans l'affaire Drift) pour la rendre illimitée, le moteur de stratégie devrait pouvoir identifier automatiquement son intention anormale, déclencher un mécanisme de circuit breaker, et exiger une validation de niveau supérieur (comme un contrôle des risques humain multi-niveaux, une validation vidéo ou un délai d'exécution forcé).

Adoption de solutions de garde (custody) conformes et indépendantes

Avec l'expansion continue de la TVL (Valeur Totale Locked), les développeurs de protocoles devraient concentrer leurs efforts sur la logique du code et l'innovation commerciale, et confier le contrôle du trésor de plusieurs milliards de dollars ainsi que la défense sécurité à des institutions tierces professionnelles spécialisées dans la garde d'actifs et conformes. Tout comme dans la finance traditionnelle, les bourses ne conservent pas les actifs des utilisateurs dans le coffre-fort personnel du PDG. L'introduction de processus de gestion des risques institutionnels, dotés de solides capacités offensive-défensive et audités, est une voie incontournable pour que la DeFi se généralise.

Comme le préconisent des prestataires de services institutionnels de longue date dans la sécurité des actifs numériques, tels que Cactus Custody : La décentralisation de la DeFi ne devrait pas servir d'excuse pour éviter un contrôle des risques systémique.

L'incident de piratage de Drift est peut-être un point de basculement. Il annonce la faillite de la gouvernance de type « amateuriste » et annonce l'avènement d'un nouveau paradigme de sécurité centré sur l'architecture matérielle, la vérification de l'intention et la garde professionnelle. Ce n'est qu'en renforçant cette ligne de défense que le Web3 pourra véritablement supporter un avenir à l'échelle des billions.

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QQuel a été l'impact financier du piratage du Drift Protocol sur Solana, et pourquoi est-il considéré comme significatif dans le domaine DeFi ?

ALe piratage du Drift Protocol a entraîné une perte de 285 millions de dollars d'actifs cryptographiques, ce qui en fait le plus grand incident de sécurité dans le domaine DeFi de l'année 2026 jusqu'à cette date.

QQuel mécanisme spécifique de Solana les attaquants ont-ils exploité pour préparer leur attaque, et comment ont-ils obtenu les signatures nécessaires ?

ALes attaquants ont exploité le mécanisme de « nonce durable » (Durable Nonces) de Solana. Ils ont trompé les membres du comité de sécurité de Drift en leur faisant signer à l'aveugle (Blind Signing) des transactions qui transféraient en réalité le contrôle administratif du protocole.

QQuel changement critique dans la structure de gouvernance de Drift a finalement permis aux pirates d'exécuter leur plan ?

ALe changement critique a été la migration du comité de sécurité vers une nouvelle structure multisignature 2/5, associée au retrait du verrouillage temporel (Timelock). Cela signifiait que seulement deux signatures étaient nécessaires pour exécuter instantanément des instructions modifiant la logique fondamentale du protocole.

QQuel était le principal défaut de sécurité exposé par cet incident, au-delà des simples vulnérabilités techniques du code ?

ALe défaut principal exposé était la faiblesse face à l'ingénierie sociale et l'absence de vérification de l'intention. La sécurité reposait sur des outils conçus pour des particuliers (comme les multisignatures traditionnelles) pour gérer un trésor institutionnel de plusieurs millions, sans vérifier si l'action signée correspondait à l'intention légitime.

QQuelles sont les trois principales évolutions de sécurité proposées pour les protocoles DeFi suite à cet incident ?

ALes trois évolutions principales proposées sont : 1. La mise à niveau de la base cryptographique vers des HSM (Modules de Sécurité Matériels) pour une isolation physique des clés. 2. L'introduction d'un moteur de stratégie « basé sur l'intention » (Policy Engine) pour vérifier la légitimité des transactions. 3. L'adoption de services de garde (custody) tiers professionnels et conformes pour gérer les trésoreries importantes.

Nội dung Liên quan

Lãnh đạo HIVE: GPU phục vụ AI mang lại doanh thu cao gấp 10 lần mỗi giờ so với các trang trại khai thác tiền điện tử

Lãnh đạo HIVE: GPU cho AI mang lại doanh thu gấp 10 lần mỗi giờ so với trang trại khai thác tiền điện tử Trong một cuộc thảo luận gần đây, Chủ tịch HIVE Frank Holmes đã tiết lộ sự chênh lệch lớn về khả năng sinh lời giữa việc cung cấp sức mạnh tính toán cho trí tuệ nhân tạo (AI) và khai thác Bitcoin. Một cụm 504 GPU Nvidia B200 của HIVE trong cơ sở hạ tầng AI của Bell Canada ở Manitoba tạo ra khoảng 2,90 đô la mỗi giờ trên mỗi GPU. Trong khi đó, các giàn khai thác Bitcoin của công ty chỉ tạo ra khoảng 0,12 đô la mỗi giờ – chênh lệch hơn 20 lần. Đây là cốt lõi trong chiến lược của HIVE: đầu tư phần lớn vào kinh doanh AI có lợi nhuận cao hơn, đồng thời vẫn duy trì hoạt động khai thác Bitcoin đáng kể. Năm tài chính 2026, HIVE đạt tốc độ băm trung bình 22,2 EH/s, chiếm khoảng 3% tổng tốc độ băm mạng Bitcoin và khai thác được 2.885 BTC. Doanh thu tổng thể của HIVE năm 2026 đạt 297,8 triệu đô la, tăng 158%. Bộ phận AI và điện toán hiệu suất cao (HPC) mới, BUZZ HPC, đóng góp 19,5 triệu đô la. HIVE đã chuyển hướng sang AI từ sớm, với khoản đầu tư 70 triệu đô la vào chip Nvidia cách đây ba năm, giúp họ có lợi thế khi cơn sốt AI bùng nổ. Công ty đã nhận được đánh giá "Mua" đầu tiên từ một nhà phân tích, ký thỏa thuận cung cấp điện toán đám mây GPU trị giá khoảng 220 triệu đô la với Bell và startup AI Cohere, cũng như huy động 75 triệu đô la thông qua phát hành trái phiếu. Dự án đầy tham vọng nhất của HIVE là một trung tâm dữ liệu AI công suất 320 MW đang được xây dựng ở Vùng Toronto, dự kiến chứa hơn 100.000 GPU. Khi hoạt động đầy đủ vào nửa cuối năm 2027, cơ sở này dự kiến tạo ra khoảng 360 triệu đô la doanh thu định kỳ hàng năm. HIVE không đơn độc trong xu hướng này. Các công ty khai thác đối thủ như MARA, Hut 8 và Terawulf cũng đang chuyển hướng nguồn lực năng lượng hạn chế sang các hợp đồng AI/HPC sinh lời hơn, trước bối cảnh biên lợi nhuận khai thác Bitcoin giảm và giá mỗi hash giảm. Mục tiêu trước mắt của HIVE là tăng gấp mười lần doanh thu hàng năm từ AI/HPC vào cuối năm tài chính, phụ thuộc vào việc đưa vào vận hành đúng hạn trung tâm dữ liệu Toronto và các hợp đồng dịch vụ đám mây GPU tiếp theo.

cryptonews.ru1 giờ trước

Lãnh đạo HIVE: GPU phục vụ AI mang lại doanh thu cao gấp 10 lần mỗi giờ so với các trang trại khai thác tiền điện tử

cryptonews.ru1 giờ trước

“Mỗi ngày không có luật lệ là một mất mát về vốn”: Grayscale gửi kiến nghị đến Thượng viện liên quan đến Đạo luật CLARITY

Công ty Grayscale Investments, nền tảng đầu tư tài sản kỹ thuật số lớn nhất thế giới, đã kêu gọi lãnh đạo Thượng viện Mỹ đưa dự luật CLARITY ra bỏ phiếu trước kỳ nghỉ tháng 8 của Quốc hội. Trong thư ngỏ, Grayscale nhấn mạnh thị trường crypto Mỹ đã hoạt động nhiều năm mà không có khung pháp lý toàn diện, phải chịu sự "điều tiết thông qua hành vi cưỡng chế". Dự luật CLARITY được cho là sẽ thiết lập các quy tắc rõ ràng, phân định thẩm quyền giữa CFTC và SEC. Grayscale cảnh báo mỗi ngày không có sự rõ ràng về quy định là một ngày nhân tài, đổi mới và vốn chảy sang các khu vực pháp lý khác như Singapore hay Abu Dhabi. Công ty cho rằng việc thông qua dự luật sẽ thúc đẩy thị trường ETF, ETP crypto và các công cụ đầu tư có quy định khác tại Mỹ. Dự luật đã vượt qua Ủy ban Ngân hàng và các phiên điều trần, hiện chỉ chờ xem xét tại phiên họp toàn Thượng viện. Grayscale thúc giục bỏ phiếu trước kỳ nghỉ tháng 8. Tuy nhiên, dự luật vẫn gặp chỉ trích. Tổng chưởng lý New York Letitia James lo ngại nó có thể làm suy yếu khả năng chống lừa đảo crypto của các bang. Nhiều ngân hàng lớn cũng đề nghị cấm các cơ chế thưởng cho việc nắm giữ stablecoin, lo sợ rủi ro rút tiền gửi hàng loạt.

cryptonews.ru1 giờ trước

“Mỗi ngày không có luật lệ là một mất mát về vốn”: Grayscale gửi kiến nghị đến Thượng viện liên quan đến Đạo luật CLARITY

cryptonews.ru1 giờ trước

Grayscale nhận định rằng sự xuất hiện của 3.000 kho lưu trữ trực tuyến nắm giữ tài sản trị giá hơn 7 tỷ USD sẽ trở thành bước đột phá tiếp theo trong lĩnh vực tiền điện tử

Grayscale dự đoán rằng kho lưu trữ blockchain (vaults) sẽ là đột phá tiếp theo trong lĩnh vực tiền mã hóa, đi vào xu hướng chính thống. Các kho này gộp vốn của nhà đầu tư vào các chiến lược tạo lợi nhuận, được quản lý bởi các curator chuyên nghiệp, tương tự như CLO truyền thống nhưng vận hành trên blockchain. Điểm khác biệt lớn nằm ở cơ sở hạ tầng: thay vì dựa vào các trung gian, các kho blockchain sử dụng hợp đồng thông minh trên các mạng như Ethereum, Base và Solana để quản lý tài sản và xử lý giao dịch. Điều này mang lại tính minh bạch theo thời gian thực, có khả năng giảm chi phí và tăng tính thanh khoản. Thị trường hiện còn nhỏ, với hơn 3.000 kho nắm giữ tài sản trị giá khoảng 7 tỷ USD, chủ yếu tập trung vào các chiến lược stablecoin. Trong khi đó, thị trường CLO toàn cầu lên tới 1.500 tỷ USD. Trở ngại chính là môi trường pháp lý, đặc biệt tại Mỹ, nơi các quy định về chứng khoán có thể gây ra thách thức nếu các curator có quyền quyết định đáng kể. Sự chấp nhận của các nhà đầu tư tổ chức sẽ phụ thuộc vào việc ngành có thể kết hợp hiệu quả của hợp đồng thông minh với việc đáp ứng các tiêu chuẩn pháp lý và vận hành truyền thống hay không.

cryptonews.ru1 giờ trước

Grayscale nhận định rằng sự xuất hiện của 3.000 kho lưu trữ trực tuyến nắm giữ tài sản trị giá hơn 7 tỷ USD sẽ trở thành bước đột phá tiếp theo trong lĩnh vực tiền điện tử

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua MOVE

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Movement (MOVE) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Movement (MOVE) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Movement (MOVE) của BạnSau khi mua Movement (MOVE), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Movement (MOVE)Giao dịch Movement (MOVE) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 840Xuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua MOVE

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của MOVE (MOVE) được trình bày dưới đây.

活动图片