Des experts en cryptomonnaies critiquent Drift Protocol après un piratage de plusieurs mois ayant drainé 280 millions de dollars

- L'avocate en cryptomonnaies Ariel Givner critique Drift Protocol pour négligence civile.
- Elle a noté que la plateforme n'a pas réussi à isoler les appareils utilisés pour le développement et les fonds des utilisateurs.
- Drift Protocol a perdu 280 millions de dollars en quelques minutes sur 31 transactions.
L'avocate spécialisée en cryptomonnaies Ariel Givner soutient que Drift Protocol n'a pas pris les mesures de base pour protéger ses systèmes, ce qui a conduit à l'exploitation de 280 millions de dollars. Elle a dénoncé la plateforme pour négligence civile, notant que l'équipe du protocole a commis une erreur de sécurité étonnamment évidente.
Elle a vivement critiqué la firme pour sa réponse après le piratage. « On ne peut pas simplement hausser les épaules, dire « ce sont les hackers d'État » et laisser les utilisateurs porter le chapeau. Les gens ont fait confiance à Drift avec leurs fonds… pas pour jouer à des jeux risqués contre des attaquants professionnels », a soutenu Givner.
La brèche, divulguée pour la première fois le 1er avril, a contraint la plateforme basée sur Solana à suspendre les dépôts et les retraits alors que les attaquants prenaient le contrôle des mécanismes de gouvernance clés. Les enquêtes montrent que l'exploitation n'était pas une simple vulnérabilité de code, mais une opération hautement coordonnée impliquant l'ingénierie sociale et des transactions malveillantes pré-approuvées.
Givner affirme que Drift Protocol n'a pas suivi les procédures de sécurité de base
Selon l'experte juridique Givner, Drift Protocol a échoué à mettre en œuvre des procédures de sécurité de base, notamment l'utilisation de systèmes isolés (air-gapped) pour les clés de signature et la séparation du travail quotidien des développeurs des contrôles financiers.
Elle a expliqué que la firme n'avait pas isolé ses contrôles multisignatures ; au lieu de cela, elle utilisait les mêmes appareils liés à ces contrôles pour télécharger des plateformes infectées par des logiciels malveillants non authentifiés. Elle a également affirmé que le personnel avait interagi avec des individus non vérifiés lors de conférences et sur Telegram pendant des mois, malgré les risques bien connus des hackers et des incidents d'exploitation. Elle a fait valoir : « Ne faites pas confiance aux gens juste parce que vous leur avez serré la main lors d'un événement. Chaque projet sérieux le sait. Drift ne l'a pas suivi. »
Givner a également critiqué la firme pour ne pas avoir fourni de détails clairs sur l'indemnisation. Elle a affirmé que l'entreprise n'a offert que des excuses plutôt qu'une stratégie concrète pour indemniser les victimes. Ainsi, elle a exhorté la firme à résoudre le problème et à rembourser les clients, et l'a mise en garde contre des poursuites judiciaires liées à son manque de supervision.
Drift Protocol affirme que le groupe de hackers a déposé 1 million de dollars dans le protocole pour établir sa légitimité
Selon les conclusions internes de Drift, l'attaque était le résultat d'une campagne structurée qui a débuté dès la fin de 2025, les hackers se faisant passer pour des participants légitimes de l'industrie et construisant la confiance avec les contributeurs au fil du temps.
Dans un Article sur X, Drift Protocol avait a révélé que les attaquants avaient passé des mois à bâtir la confiance après s'être fait passer pour une société de trading professionnelle lors d'une conférence en octobre 2025. Pendant six mois, les attaquants ont maintenu le contact avec les contributeurs par le biais de diverses conférences, ont partagé des profils de carrière vérifiés et ont démontré de solides connaissances techniques dans leurs discussions, selon la firme.
L'équipe du protocole a également reconnu avoir eu des conversations Telegram avec des contributeurs autour de stratégies de trading et d'idées d'intégration de vaults. Elle a même noté que le groupe de hackers avait réussi à intégrer un vault de l'écosystème et à déposer plus de 1 million de dollars dans le protocole.
L'équipe a expliqué que les attaquants ont circulé des dépôts et des applications compromis pendant la collaboration. Menant à l'exploitation, un contributeur a téléchargé un dépôt déguisé en utilitaire de déploiement, et un autre a installé une application de portefeuille TestFlight frauduleuse. L'équipe a également identifié une vulnérabilité dans VS Code et Cursor qui a contribué à l'exploitation.
Jusqu'à présent, la plateforme a suspendu toutes les fonctions du protocole, exclu les portefeuilles compromis de sa structure multisignature et marqué les portefeuilles des attaquants sur les échanges et les ponts. De plus, elle a appelé Mandiant à l'aide pour l'enquête.
En général, la plateforme a perdu une large gamme d'actifs dans l'exploitation, notamment 66,4 millions d'USDC, 477 000 WETH, 2,7 millions de JLP, 23,3 millions de MOODENG, 5,6 millions d'USDT, 5,2 millions d'USDS, 2,6 millions de JUP et 583 000 RAY en seulement 12 minutes après 31 transactions. La firme de sécurité sur chaîne PeckShield Inc. a été l'une des premières à identifier la brèche, signalant que les attaquants avaient déjà converti une grande partie du butin en stablecoin USDC de Circle.
Pendant ce temps, l'enquêteur blockchain ZachXBT a attribué le piratage aux équipes cybernétiques nord-coréennes sous le Groupe Lazarus. Il a déclaré que le groupe emploie normalement des identités complexes et des intermédiaires pour établir un accès à long terme avant d'attaquer. Mais Drift Protocol a noté que les personnes qu'ils ont vues lors des conférences n'étaient pas des ressortissants nord-coréens, mais probablement des intermédiaires embauchés pour l'opération.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Nellius Irene
Nellius est diplômée en gestion d'entreprise et en informatique, avec cinq ans d'expérience dans l'industrie des cryptomonnaies. Elle est également diplômée de Bitcoin Dada. Nellius a contribué à des publications médiatiques de premier plan, dont BanklessTimes, Cryptobasic et Riseup Media.
















