Drift Protocol su Solana mostra oltre 200 milioni di dollari in transazioni sospette

- Il protocollo Drift ha subito un attacco in corso contro tutti i suoi vault, con oltre 270 milioni di dollari rubati in un'ora.
- L'attaccante aveva preparato e finanziato portafogli una settimana fa, eseguendo una transazione di test.
- L'exploit potrebbe essere il più grande hack Web3 degli ultimi tre anni.
Drift Protocol mostra dati on-chain di transazioni sospette per circa 200 milioni di dollari. L'ultimo attacco Web3 arriva dopo diverse settimane lente con exploit di minore entità.
I dati on-chain di Solana hanno mostrato flussi in uscita su larga scala da Drift Protocol, uno dei principali exchange decentralizzati su Solana. Le perdite hanno interessato più token, per una perdita stimata di oltre 200 milioni di dollari.
L'influencer di Solana Mert Mumtaz ha notato l'exploit, chiedendo ulteriori ricerche e possibile cooperazione per intercettare gli asset.
ciao, qualcuno di Circle mi contatti al più presto, vedo un'alta probabilità di un potenziale exploit di grandi dimensioni
— mert (@mert) 1 aprile 1, 2026
Poiché Drift Protocol è un DEX, potrebbero essere interessati più asset. Circa un'ora dopo l'attacco, Drift Protocol aveva perso quasi il 50% della sua liquidità, ovvero circa $270M.
Cosa ha causato la perdita di Drift Protocol?
L'exploit è stato intercettato entro la prima ora, mostrando una serie di transazioni sospette. L'ultimo trasferimento era di 10.000 SOL inviati a un nuovo wallet. Drift Protocol ha confermato l'exploit, invitando gli utenti a non depositare fondi e a interrompere il trading. Il team non ha spiegato come avrebbe fermato l'attacco, ma per ora, Phantom Wallet ha interrotto l'accesso al protocollo.
Stiamo osservando attività insolita sul protocollo. Al momento stiamo indagando. Si prega di non depositare fondi nel protocollo mentre indaghiamo. Questa non è una battuta di Pasqua. Procedere con cautela fino a nuovo avviso. Forniremo ulteriori aggiornamenti da questo account.
— Drift (@DriftProtocol) Aprile 1, 2026
Le perdite sono arrivate in una serie di transazioni originate da un singolo account di Drift Protocol, segnalando potenzialmente che un utente aveva il controllo completo degli asset. Le transazioni in uscita includevano SOL, JitoSOL, WETH, FARTCOIN, USDC, SyrupUSDC e altri asset. Alcuni degli asset rubati, come cbBTC, potrebbero essere congelati dall'emittente se intercettati in tempo prima dello scambio.
Il attacco era in corso, aggiungendo costantemente nuovi asset supportati da Drift, tra cui JLP, oltre 2M di mSOL, INF, dSOL e altre criptovalute. L'exploiter ha anche sottratto poco più di 282 BTC e emesso un nuovo token per prendere in giro Drift Protocol.
Una parte dei fondi è stata inviata a ChainFlip e convertita in USDC, una criptovaluta che potrebbe teoricamente essere congelata se Circle avesse reagito in tempo. Una parte dei fondi è stata inviata a blockchain identificati, potenzialmente pronta per essere miscelata e oscurare le tracce. I fondi si stanno anche spostando verso Raydium, Orca, Meteora e altri portafogli intermediari.
Drift Protocol potrebbe essere il più grande attacco Web3 di questo ciclo cripto
L'hack della DEX è ancora più grande dell'exploit da $60M di Cetus Protocol nell'estate del 2025. Cetus Protocol ha alla fine perso oltre 223M. Prima dell'exploit, Drift Protocol deteneva oltre $550M in valore totale bloccato, diventando un bersaglio attraente per gli hacker Web3. Il protocollo gestiva anche quasi $70M nel trading giornaliero di futures perpetui.
L'attacco ha il potenziale per diventare l'evento Web3 più grave degli ultimi due anni, superando altri exploit simili. L'exploit segue la prassi abituale di spostare e scambiare gli asset rapidamente, invece di lasciarli nei portafogli intermediari. L'exploiter si era preparato otto giorni prima dell'exploit, utilizzando diverse criptovalute Web3, incluso il bridge Wormhole.
quindi, il vault di Drift Protocol è stato svuotato e ho trovato alcune cose interessanti on-chain:
drainer [ HkG…ZES ] è stato finanziato 8 giorni fa tramite near intents, ma era inattivo e ha improvvisamente ricevuto grandi quantità dal vault di Drift (a)
drainer ha trasferito/scambiato l'importo con il riciclatore [… pic.twitter.com/aheY3PHx3t
— aryan | 🐂 (@_0xaryan) aprile 1, 2026
L'attacco ha preso di mira Solana proprio mentre emergeva come la destinazione principale per il trading di token e i futures perpetui. L'evento ha anche risolto una coppia su Polymarket che prevedeva un altro grande hack cripto sopra i 100M entro la fine dell'anno.
Dopo l'hack, è emerso che il protocollo mancava di un audit di Certik e presentava alcune vulnerabilità di governance. Sebbene l'audit non sia una garanzia, potrebbe eliminare punti di exploit evidenti. I ricercatori on-chain hanno notato una transazione di test una settimana prima dell'exploit vero e proprio, segnalando che l'attaccante era a conoscenza dei punti deboli del protocollo.
Il token nativo DRIFT di Drift Protocol è sceso del 10% nelle prime ore dopo l'hack, scendendo a $0,059. L'attaccante controlla il 2,5% della fornitura di FARTCOIN e potrebbe anche far crollare il prezzo di altre attività. Il BTC e l'ETH wrapped potrebbero anche causare disparità con l'asset principale, influenzando anche altri protocolli.
Nonostante l'attività Web3 più lenta, i protocolli rimangono attraenti per gli exploit, con molteplici tecniche, inclusi gli attacchi alla catena di fornitura. Questa volta, i ricercatori hanno notato che l'hacker ha ottenuto accesso admin e ha essenzialmente bloccato Drift Protocol modificando le chiavi di amministrazione, rendendo impossibile fermare l'attacco che ha svuotato più pool.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva
Hristina Vasileva si specializza in notizie su DeFi, business ed economia. Si è laureata presso l'Università di Sofia con un Master in Filosofia, dopo aver completato una laurea triennale quadriennale in Amministrazione Aziendale, Giornalismo e Comunicazione di Massa. Ha lavorato per uno dei principali quotidiani del paese, coprendo il settore delle materie prime e i risultati aziendali. Attualmente, Hristina è autrice di notizie collaboratrice per Cryptopolitan.
















