
Drift розкрив більше деталей щодо атаки в середу на торговельну платформу на базі Solana, в результаті якої було виведено приблизно 280 мільйонів доларів, що стало одним із найбільших експлойтів в історії DeFi.
Згідно з дописом, опублікованим на X рано вранці у четвер, Drift описав атаку як "високоорганізовану операцію", що вимагала тижнів підготовки.
"Зловмисник отримав несанкціонований доступ до Drift Protocol завдяки новій атаці з використанням довговічних нонсів (durable nonces), що призвело до швидкого захоплення адміністративних повноважень Ради Безпеки Drift", — написала команда.
Drift повідомив, що зловмисник заздалегідь підготував доступ, використовуючи облікові записи з довговічними нонсами (durable nonce accounts), які дозволяють виконувати попередньо підписані транзакції пізніше, та заздалегідь отримав схвалення мультипідпису (multisig), ймовірно, через соціальну інженерію або спотворення транзакцій.
Це надало контроль над дозволами на рівні протоколу, дозволивши зловмиснику запровадити шкідливий актив та усунути ліміти на виведення коштів для їх злиття. Drift виключив можливість помилки в смарт-контракті або компрометації початкової фрази (seed phrase).
В результаті, Drift заявив, що були скомпрометовані всі депозити на платформах borrow-lend (позики-кредитування), сховищах (vault) та торгових депозитах. Раніше повідомлялося, що викрадені токени включають JLP, SOL, USDC, cbBTC та wBTC.
"Як запобіжний захід, усі функції протоколу, що залишилися, були заморожені, а мультипідпис (multisig) був оновлений для видалення скомпрометованого гаманця", — зазначив Drift, додавши, що він співпрацює з мостами (bridges), біржами та правоохоронними органами для відстеження та заморожування викрадених 280 мільйонів доларів.
Drift Protocol – це децентралізована торгова платформа з відкритим вихідним кодом, побудована на блокчейні Solana. Вона часто вважається основною частиною екосистеми Solana, особливо для торгівлі безстроковими ф'ючерсами (perps trading), із загальною заблокованою вартістю (total value locked) понад 550 мільйонів доларів, за даними DeFiLlama.
Тим часом, відомий ончейн-дослідник (onchain sleuth) ZachXBT опублікував різку критику на адресу емітента USDC, компанії Circle, у зв'язку з експлойтом Drift.
Посилаючись на ончейн-дані, ZachXBT стверджував, що понад 230 мільйонів доларів у USDC, пов'язаних з атакою, були переміщені з Solana до Ethereum через протокол міжланцюгового переказу Circle (CCTP).
"Кошти були переміщені, і знову нічого не було зроблено", — написав ZachXBT. "Шість годин – стільки часу було у Circle, щоб заморозити викрадені кошти з хакерської атаки на Drift на суму понад 280 мільйонів доларів".
Раніше ончейн-дослідник вже засуджував Circle за заморожування 16 гаманців USDC, пов'язаних з окремими компаніями, без офіційних пояснень. Тоді ZachXBT заявив, що гаманці, ймовірно, були пов'язані з поточною цивільною справою в США. Проте це привернуло значну увагу з боку криптоспільноти, яка висловила занепокоєння щодо централізованого характеру нагляду Circle за USDC.
The Block звернувся до Circle за коментарями.
Відмова від відповідальності: The Block є незалежним ЗМІ, що надає новини, дослідження та дані. Станом на листопад 2023 року, Foresight Ventures є мажоритарним інвестором The Block. Foresight Ventures інвестує в інші компанії в криптосфері. Криптобіржа Bitget є головним LP (Anchor LP) для Foresight Ventures. The Block продовжує працювати незалежно, щоб надавати об'єктивну, значущу та своєчасну інформацію про криптоіндустрію. Ось наші поточні фінансові розкриття.
© 2026 The Block. Всі права захищені. Ця стаття надається виключно в інформаційних цілях. Вона не є і не призначена для використання як юридична, податкова, інвестиційна, фінансова чи інша порада.