DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Drift Protocol sur Solana affiche plus de 200 millions de dollars de transactions suspectes

ParHristina VasilevaHristina Vasileva 3 min de lecture
Alephium avertit de retirer la liquidité jusqu'à nouvel ordre alors que des pirates ont drainé 815 000 $
  • Le protocole Drift a subi une attaque continue contre tous ses coffres, entraînant le vol de plus de 270 millions de dollars en une heure.
  • L'attaquant avait préparé et financé des portefeuilles il y a une semaine, effectuant une transaction test.
  • Cet exploit pourrait être la plus grande cyberattaque Web3 des trois dernières années.

Drift Protocol montre des données on-chain de transactions suspectes d'environ 200 millions de dollars. La dernière attaque Web3 survient après plusieurs semaines lentes avec des exploitations plus petites. 

Les données on-chain de Solana ont montré des sorties massives depuis Drift Protocol, l'un des principaux échanges décentralisés (DEX) sur Solana. Les pertes ont touché plusieurs tokens, pour une perte estimée à plus de 200 millions de dollars. 

L'influenceur Solana Mert Mumtaz a remarqué l'exploitation, appelant à une recherche approfondie et à une coopération possible pour intercepter les actifs. 

Puisque Drift Protocol est un DEX, plusieurs actifs peuvent être affectés. Environ une heure après l'attaque, Drift Protocol avait perdu près de 50 % de sa liquidité, soit environ 270 M$. 

Qu'est-ce qui a causé la perte sur Drift Protocol ? 

L'exploitation a été interceptée dans la première heure, montrant une série de transactions suspectes. Le dernier transfert concernait 10 000 SOL envoyés vers un nouveau portefeuille. Drift Protocol a confirmé l'exploitation, demandant aux utilisateurs de ne pas déposer de fonds et d'arrêter le trading. L'équipe n'a pas expliqué comment elle arrêterait l'attaque, mais pour l'instant, Phantom Wallet a bloqué l'accès au protocole.  

Les pertes sont survenues dans une série de transactions provenant d'un seul compte Drift Protocol, signalant potentiellement qu'un utilisateur avait un contrôle total des actifs. Les transactions sortantes comprenaient SOL, JitoSOL, WETH, FARTCOIN, USDC, SyrupUSDC et d'autres actifs. Certains des actifs volés, comme cbBTC, pourraient être gelés par l'émetteur s'ils sont interceptés à temps avant l'échange. 

Le attaque était en cours, ajoutant constamment de nouveaux actifs pris en charge par Drift, y compris JLP, plus de 2 millions de dollars en mSOL, INF, dSOL et d'autres tokens. L'exploiteur a également pris un peu plus de 282 BTC et a émis un nouveau token pour narguer Drift Protocol.

Une partie des fonds a été envoyée à ChainFlip et échangée contre de l'USDC, un token qui pourrait hypothétiquement être gelé si Circle réagissait à temps. Une partie des fonds a été envoyée à blockchain portefeuilles, potentiellement prête à être mélangée et à obscurcir les traces. Les fonds se déplacent également vers Raydium, Orca, Meteora et d'autres portefeuilles intermédiaires.

Drift Protocol pourrait être la plus grande attaque Web3 de ce cycle crypto

La faille DEX est encore plus importante que l'exploitation de $60M de Cetus Protocol d'un montant de ⟦N1⟧M $ en été 2025. Cetus Protocol a fini par perdre plus de 223 millions de dollars. Avant l'exploitation, Drift Protocol détenait plus de 550 M$ en valeur totale bloquée, devenant une cible attractive pour les pirates Web3. Le protocole gérait également près de 70 M$ en trading de contrats à terme perpétuels quotidiens. 

L'attaque a le potentiel de devenir l'événement Web3 le plus sérieux des deux dernières années, surpassant d'autres exploitations similaires. L'exploitation suit la pratique habituelle de déplacer et échanger les actifs rapidement, au lieu de les laisser dans des portefeuilles intermédiaires. L'exploiteur était préparé huit jours avant l'exploitation, utilisant plusieurs actifs Web3, y compris le pont Wormhole. 

L'attaque a ciblé Solana alors qu'elle émergeait comme la destination principale des DEX pour le trading de tokens et les contrats à terme perpétuels. L'événement a également résolu une paire Polymarket prédisant une autre grande exploitation crypto de plus de 100 millions de dollars d'ici la fin de l'année. 

Après la faille, il s'est avéré que le protocole manquait d'un Audit Certik et présentait certaines vulnérabilités de gouvernance. Bien que l'audit ne soit pas une garantie, il peut éliminer les points d'exploitation évidents. Les chercheurs on-chain ont remarqué une transaction de test une semaine avant l'exploitation réelle, signalant que l'attaquant était conscient des points faibles du protocole. 

Le jeton natif DRIFT de Drift Protocol a chuté de 10 % dans les premières heures suivant la faille, tombant à 0,059 $. L'attaquant contrôle 2,5 % de l'offre de FARTCOIN et pourrait également faire chuter le prix d'autres actifs. Le BTC et l'ETH enrobés peuvent également créer des écarts par rapport à l'actif principal, affectant d'autres protocoles.

Malgré l'activité Web3 plus lente, les protocoles restent attractifs pour les exploitations, avec de multiples techniques, y compris les attaques de la chaîne d'approvisionnement. Cette fois, les chercheurs ont noté que le hacker a obtenu l'accès administrateur et a essentiellement verrouillé Drift Protocol en modifiant les clés d'administration, rendant impossible l'arrêt de l'attaque qui a vidé plusieurs pools.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva se spécialise dans les actualités liées à la DeFi, aux entreprises et à l'économie. Elle est diplômée de l'Université de Sofia avec un master en philosophie, après avoir obtenu une licence de quatre ans en administration des affaires, journalisme et communication de masse. Elle a travaillé pour l'un des principaux journaux du pays, couvrant les matières premières et les résultats d'entreprises. Actuellement, Hristina est auteure contributrice chez Cryptopolitan.

PLUS D'ACTUALITÉS…