
У нещодавньому твіті валідатор XRP Ledger Вет попереджає розробників XRP бути пильними після того, як складна схема соціальної інженерії вивела з протоколу Drift Solana $280 мільйонів.
2 квітня крипторинок прокинувся від новин про найбільший DeFi-злам 2026 року та другий за величиною експлойт в історії Solana, поступаючись лише зламу мосту Wormhole на $326 мільйонів у 2022 році.
Зловмисники вивели близько $285 мільйонів активів користувачів з найбільшої децентралізованої біржі безстрокових ф'ючерсів на Solana, Drift Protocol, 1 квітня, причому атака тривала близько 12 хвилин. Більшість викрадених коштів були переведені в Ethereum через кілька годин.
Критичною вразливістю була не помилка смарт-контракту, а поєднання соціальної інженерії, що змусила підписувачів мультисигу заздалегідь авторизувати приховані дозволи, та міграція Ради Безпеки з нульовим часовим блокуванням (zero-timelock), яка усунула останню лінію захисту протоколу.
5 квітня Drift Protocol поділився оновленням щодо інциденту, надавши додаткові деталі. Валідатор XRP Ledger Вет прокоментував оновлення Drift Protocol, викликавши попередження для спільноти XRP.
Рівень соціальної інженерії, що призвів до експлойту DeFi-протоколу на $280 мільйонів, вражає. Важливий урок і для нас, хто розробляє на XRP.
— Vet (@Vet_X0) April 5, 2026
Протягом шести місяців вони зверталися до ключових розробників протоколу на конференціях, заводили дружбу, проводили особисті зустрічі, показували їм те, що вони створюють… https://t.co/oxAbxwoltH
Вет підкреслив, що рівень соціальної інженерії, який призвів до експлойту Drift Protocol на $280 мільйонів, залишається вражаючим. Він зазначає, що це є важливим уроком і для розробників XRP.
Валідатор XRP Ledger виділив дивовижну частину всього інциденту, який планувався близько шести місяців. Зловмисники за цей період завоювали довіру і навіть внесли $1 мільйон до сховища.
"Протягом шести місяців вони зверталися до ключових розробників протоколу на конференціях, заводили дружбу, проводили особисті зустрічі, показували їм те, що вони створюють протягом місяців на різних конференціях, створювали групові чати і навіть внесли $1 мільйон до сховища", — написав Вет.
Однак, "пізніше, після однієї тестової програми (testflight app), клонованого репозиторію та відомої вразливості vscode/cursor", у них була основа для здійснення атаки, – зазначив Вет.
Вет зазначає, що всі великі XRP-проекти мають облікові дані для своїх операційних рахунків, доступ до об'єднання репозиторіїв та бекенд-систем, додаючи, що виживуть лише параноїки. Він закликає до обережності серед користувачів XRPL на тлі зростаючої кількості розробників, які з'являються завдяки "vibe-coded" проектам та зростаючим IRL-заходам XRP.