L’exploitation du protocole Drift liée au groupe derrière le piratage de Bybit de 1,4 milliard de dollars

- Le protocole Drift aurait été exploité par le groupe de pirates Lazarus, selon une analyse des portefeuilles.
- Onze protocoles ont perdu des fonds ou vu leurs coffres-forts gelés après l'attaque.
- Au total, 435 millions de dollars ont été perdus dans les piratages Web3 cette année.
L’analyse de l’exploitation récente du protocole Drift a pointé du doigt des pirates informatiques nord-coréens, possiblement le même groupe qui a exploité Bybit pour plus de 1,4 milliard de dollars. L’exploitation a affecté plusieurs applications DeFi à travers l’écosystème Solana.
L’analyse du protocole Drift montre que l’exploitation a peut-être été réalisée par la Corée du Nord Groupe Lazarus, les mêmes acteurs de la menace derrière Bybit et le piratage du pont Ronin.
De nouveaux faits sur l’exploitation émergent également, basés sur l’analyse de DivergSec et les rapports d’Elliptic et TRM Labs.
L’attaquant n’a pas seulement compromis le multisig du protocole Drift une seule fois. Drift a migré certains de ses portefeuilles multisig vers de nouveaux membres du Conseil de sécurité. En l’espace de trois jours, l’attaquant et gelé. le nouveau multisig et s’est préparé avec des transactions pré-signées le 31 mars, un jour avant l’attaque.
L’utilisation spécifique des portefeuilles pointe vers la méthode de travail du groupe Lazarus, avec un portefeuille d’abord financé par Tornado Cash, un pontage rapide multi-chaînes vers ETH, et la consolidation des fonds pour le mélange.
Selon les recherches d’Elliptic, Lazarus a réalisé 18 attaques cette année. Les chercheurs coopéreront avec l’équipe du protocole Drift pour suivre les fonds.
Le protocole Drift envoie un message aux exploiteurs
Le protocole Drift a annoncé que des informations critiques sur les parties impliquées ont été découvertes. L’équipe a envoyé des messages aux quatre portefeuilles identifiés détenant actuellement les produits du piratage.
Des informations critiques sur les parties liées à l’exploitation ont été identifiées. Drift envoie désormais un message on-chain depuis 0x0934faC45f2883dd5906d09aCfFdb5D18aAdC105 vers les portefeuilles ETH détenant les fonds volés.
Portefeuille 1 : 0xAa843eD65C1f061F111B5289169731351c5e57C1 (Horodatage…
— Drift (@DriftProtocol) avril 3, 2026
Le message suggérait que le protocole Drift pouvait connaître l’identité des pirates. La communauté émet des hypothèses sur un accès interne possible ou une infiltration du projet. Malgré cela, le protocole Drift a été critiqué pour avoir un délai de mise en œuvre nul (zero timelock) sur les changements au niveau du protocole, permettant à l’exploiteur de vider la liquidité immédiatement.
Le protocole Drift a propagé une contagion à l’économie Solana
Le protocole Drift conserve 232 millions de dollars de valeur verrouillée, en baisse par rapport à plus de 550 millions de dollars. Plusieurs protocoles qui utilisaient Drift pour le rendement ont vu leurs fonds volés ou gelés en totalité ou en partie.
Le SOL s’est rétabli au-dessus de 80 dollars après une brève baisse en réponse au piratage.
Le piratage a affecté Reflect Money pour son rendement de farming USD+. DeFi Carrot a perdu 50 % de sa TVL dans Drift, et les jetons CRT ont également été touchés. Ranger Finance a été exposé via rUSD. PiggybankFi a perdu 106 000 dollars de dépôts dans le protocole Drift.
Project0 a suspendu les prêts contre les coffres Drift. D’autres projets, y compris Pyra, qui a perdu tous ses fonds, et XPlace, qui utilisait principalement Drift pour le rendement. Elemental DeFi n’était exposé que via un coffre USDC.
Certains protocoles n’ont eu leurs fonds que gelés jusqu’à ce que la sécurité soit améliorée. Onze projets ont été affectés jusqu’à présent, sans compter les répercussions sur le sentiment général et la perte de confiance dans le prêt DeFi.
Un total de 35 protocoles DeFi ont été exploités en 2026 à ce jour, avec une tendance à l’accélération et des attaques plus organisées.
Environ 453 M$ a été extrait du DeFi, montrant qu’il reste un secteur à haut risque. Les piratages sapent le récit selon lequel le DeFi serait un moyen adapté de générer un rendement avec un risque minimal.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Hristina Vasileva
Hristina Vasileva se spécialise dans les actualités liées à la DeFi, aux entreprises et à l'économie. Elle est diplômée de l'Université de Sofia avec un master en philosophie, après avoir obtenu une licence de quatre ans en administration des affaires, journalisme et communication de masse. Elle a travaillé pour l'un des principaux journaux du pays, couvrant les matières premières et les résultats d'entreprises. Actuellement, Hristina est auteure contributrice chez Cryptopolitan.
















