Коротко: Drift Protocol заявил, что атака не была вызвана ошибкой в смарт-контракте. Эксплойт включал долговременные nonce-аккаунты и предварительно подписанные транзакции. Drift заявилКоротко: Drift Protocol заявил, что атака не была вызвана ошибкой в смарт-контракте. Эксплойт включал долговременные nonce-аккаунты и предварительно подписанные транзакции. Drift заявил

Платформа DeFi Solana Drift Protocol нарушила молчание после эксплойта на 285 миллионов $

2026/04/02 14:31
4м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Краткое содержание

  • Drift Protocol заявил, что атака не была вызвана ошибкой смарт-контракта.
  • Эксплойт включал долговременные nonce-аккаунты и предварительно подписанные транзакции.
  • Drift сообщил, что пострадали депозиты для заимствования/кредитования, хранилища и торговых операций.
  • ZachXBT сообщил, что более 230 млн USDC$ было переведено через CCTP в более чем 100 транзакциях.
  • Circle столкнулся с критикой после того, как украденные средства перемещались в течение нескольких часов без заморозки.

Drift Protocol, децентрализованная финансовая платформа на базе Solana, столкнулась с последствиями крупного нарушения безопасности после того, как злоумышленник получил несанкционированный административный контроль и вывел средства из частей протокола. Платформа заявила, что инцидент был связан с изощренной атакой с использованием долговременных nonce-аккаунтов и предварительно подписанных транзакций, а не с ошибкой в смарт-контрактах Drift или свидетельством компрометации seed-фраз.

Drift сообщил, что злоумышленник получил достаточное количество одобрений в рамках структуры мультиподписи Совета безопасности, а затем за несколько минут осуществил захват административных полномочий. Протокол заявил, что пострадали депозиты в продуктах заимствования и кредитования, депозиты хранилища и средства, размещенные для торговли. Было добавлено, что DSOL, не депонированные в Drift, включая активы, застейкованные у Drift Validator, не пострадали. Активы страхового фонда, сообщил Drift, выводятся для сохранности по мере продолжения расследования.

Дело привлекло широкое внимание в криптосекторе, где исследователи безопасности и аналитики блокчейна отслеживают движение средств между кошельками и блокчейнами. Отчеты, циркулирующие на рынке, оценили стоимость эксплойта более чем в 280 млн $, что делает его одним из крупнейших инцидентов DeFi 2026 года. Drift заявил, что работает с компаниями по безопасности, биржами, мостами и правоохранительными органами в попытке отследить и вернуть активы.

Drift утверждает, что захват административных прав последовал за злоупотреблением предварительно подписанными транзакциями

Согласно публичному заявлению Drift, атака включала предварительно размещенный доступ через долговременные nonce-аккаунты и одобрения, полученные до вредоносного исполнения. Протокол заявил, что 23 марта были созданы четыре долговременных nonce-аккаунта, включая аккаунты, связанные с членами мультиподписи Совета безопасности и кошельками, контролируемыми злоумышленником.

Drift сообщил, что фаза исполнения началась 1 апреля, когда был обработан легитимный тестовый вывод средств из страхового фонда. Примерно через минуту злоумышленник предположительно использовал две предварительно подписанные долговременные nonce-транзакции для передачи административного контроля и получения разрешений на уровне протокола. Drift заявил, что этот контроль затем был использован для внесения вредоносного изменения, которое позволило отток средств.

Платформа добавила, что злоумышленник получил достаточное количество одобрений в рамках схемы мультиподписи 2 из 5. Drift заявил, что расследование пока указывает на то, что инцидент, вероятно, включал несанкционированные или искаженно представленные одобрения транзакций, полученные заранее, при этом социальная инженерия или искажение транзакций рассматриваются как возможные факторы.

Ответ Circle поставлен под сомнение после перемещения USDC через CCTP

Инцидент также привлек новое внимание к Circle, эмитенту USDC, после того как ончейн-исследователь ZachXBT и другие пользователи криптовалют раскритиковали действия компании в отношении украденных средств. Посты, опубликованные в X, утверждали, что более 230 млн USDC$ было переведено из Solana в Ethereum через Cross-Chain Transfer Protocol Circle, или CCTP, в более чем 100 транзакциях после начала атаки.

В этих постах утверждалось, что у Circle было несколько часов в течение рабочего времени США, в течение которых компания могла заморозить средства, но не сделала этого. Критика была усилена тем, что Circle является централизованным эмитентом стейблкоинов с функцией черного списка, привязанной к USDC, на что участники рынка неоднократно ссылались в своих реакциях на переводы.

Circle не ответил публично на упоминания пользователей на момент публикации этих комментариев. Отсутствие публичного заявления усилило реакцию исследователей и трейдеров, некоторые из которых поставили под вопрос, должны ли крупные кроссчейн-переводы, связанные с широко обсуждаемым эксплойтом, были побудить к более быстрому вмешательству.

Собственный токен Drift также подвергся давлению после эксплойта. DRIFT торговался по 0,04301 $, снизившись на 38,1% за последние 24 часа, согласно CoinMarketCap. Рыночная капитализация токена составила 24,99 млн $, в то время как оборот за 24 часа вырос до 54,74 млн $, поскольку трейдеры реагировали на нарушение и его последствия.

Статья Платформа Solana DeFi Drift Protocol нарушила молчание после эксплойта на 285 млн $ впервые появилась на CoinCentral.

Возможности рынка
Логотип Drift Protocol
Drift Protocol Курс (DRIFT)
$0.048
$0.048$0.048
-11.11%
USD
График цены Drift Protocol (DRIFT) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Компании с Уолл-стрит и криптокомпании рассмотрят предложения по структуре рынка

Компании с Уолл-стрит и криптокомпании рассмотрят предложения по структуре рынка

Публикация о том, что фирмы с Уолл-стрит и криптокомпании рассмотрят предложения по рыночной структуре, появилась на BitcoinEthereumNews.com. Представители криптоиндустрии и банковского сектора
Поделиться
BitcoinEthereumNews2026/04/03 01:08
Напряженность на энергетических рынках вызывает обеспокоенность в отношении финансовой стабильности

Напряженность на энергетических рынках вызывает обеспокоенность в отношении финансовой стабильности

Статья "Напряжённость на энергетических рынках вызывает обеспокоенность в отношении финансовой стабильности" появилась на BitcoinEthereumNews.com. Исполнительный совет Европейского центрального банка (ЕЦБ)
Поделиться
BitcoinEthereumNews2026/04/02 17:46
Фьючерсы на индекс Доу-Джонса платят цену, поскольку цикл страха и надежды ускоряется

Фьючерсы на индекс Доу-Джонса платят цену, поскольку цикл страха и надежды ускоряется

Пост «Фьючерсы на индекс Доу-Джонса платят цену, поскольку цикл страха и надежды ускоряется» появился на BitcoinEthereumNews.com. Фьючерсные контракты на промышленный индекс Доу-Джонса
Поделиться
BitcoinEthereumNews2026/04/03 01:41

Торгуйте GOLD – 1 000 000 USDT

Торгуйте GOLD – 1 000 000 USDTТоргуйте GOLD – 1 000 000 USDT

0 комиссий, плечо до 1 000x, глубокая ликвидность