Gli esperti di criptovalute criticano Drift Protocol dopo mesi di hacking che hanno drenato 280 milioni di dollari

- L'avvocato di criptovalute Ariel Givner critica Drift Protocol per negligenza civile.
- Ha sottolineato che la piattaforma non è riuscita a isolare i dispositivi utilizzati per il lavoro degli sviluppatori e i fondi degli utenti.
- Drift Protocol ha perso 280 milioni di dollari in pochi minuti, attraverso 31 transazioni.
L'avvocato di criptovalute Ariel Givner sostiene che Drift Protocol non ha intrapreso i passaggi basilari per proteggere i propri sistemi, portando all'exploit da 280 milioni di dollari. Ha denunciato la piattaforma per negligenza civile, notando che il team del protocollo ha commesso un errore di sicurezza palesemente evidente.
Ha ulteriormente criticato l'azienda per la sua risposta dopo il hacking. “Non puoi semplicemente shrug, dire ‘gli hacker statali l’hanno fatto’ e lasciare gli utenti con il mazzo. Le persone si sono fidate di Drift con i loro fondi… non per giocare giochi rischiosi contro attaccanti professionisti”, ha sostenuto Givner.
La violazione, divulgata per la prima volta il 1° aprile, ha costretto la piattaforma basata su Solana a sospendere depositi e prelievi mentre gli attaccanti hanno preso il controllo di meccanismi di governance chiave. Le indagini hanno dimostrato che l'exploit non era una semplice vulnerabilità del codice, ma un'operazione altamente coordinata che coinvolgeva ingegneria sociale e transazioni dannose pre-approvate.
Givner afferma che Drift Protocol non ha seguito procedure di sicurezza di base
Secondo l'esperta legale Givner, Drift Protocol non è riuscito a implementare procedure di sicurezza di base, tra cui l'uso di sistemi air-gapped per le chiavi di firma e la separazione del lavoro quotidiano degli sviluppatori dai controlli finanziari.
Ha spiegato che l'azienda non ha isolato i suoi controlli multisig; invece, ha utilizzato gli stessi dispositivi collegati a quei controlli per scaricare piattaforme infette da malware non autenticate. Ha anche affermato che il personale ha interagito con individui non verificati a conferenze e su Telegram per mesi, nonostante i ben noti rischi di hacker e incidenti di exploit. Ha sostenuto: “Non fidarti delle persone solo perché hai stretto loro la mano a un evento. Ogni progetto serio lo sa. Drift non l’ha seguito.”
Givner ha anche criticato l'azienda per non aver fornito dettagli chiari sul risarcimento. Ha affermato che la società ha offerto solo scuse piuttosto che una strategia concreta per risarcire le vittime. Pertanto, ha esortato l'azienda a risolvere il problema e a rimborsare i clienti, avvertendola di prepararsi a cause legali per la sua mancanza di supervisione.
Drift Protocol afferma che il gruppo di hacker ha depositato 1 milione di dollari nel protocollo per stabilire la loro legittimità
Secondo i risultati interni di Drift, l'attacco è stato il risultato di una campagna strutturata iniziata già alla fine del 2025, con hacker che si spacciavano per partecipanti legittimi del settore e costruivano fiducia con i contributori nel tempo.
In un Articolo su X, Drift Protocol aveva ha rivelato che gli attaccanti hanno passato mesi a costruire fiducia dopo essersi spacciati per una società di trading professionale a una conferenza di ottobre 2025. Per sei mesi, gli attaccanti hanno mantenuto il contatto con i contributori attraverso varie conferenze, hanno condiviso profili professionali verificati e hanno dimostrato solide conoscenze tecniche nelle loro discussioni, secondo l'azienda.
Il team del protocollo ha anche riconosciuto di aver tenuto conversazioni su Telegram con i contributori riguardo a strategie di trading e idee di integrazione dei vault. Ha persino notato che il gruppo di hacker ha riuscito ad accogliere un vault dell'ecosistema e ha depositato più di 1 milione di dollari nel protocollo.
Il team ha spiegato che gli attaccanti hanno circolato repo e applicazioni compromesse durante la collaborazione. Portando all'exploit, un contributor ha scaricato un repository mascherato da utility di deployment, e un altro ha installato un'app wallet fraudolenta TestFlight. Il team ha anche identificato una vulnerabilità in VS Code e Cursor che ha contribuito all'exploit.
Finora, la piattaforma ha interrotto tutte le funzioni del protocollo, escluso i wallet compromessi dalla sua struttura multisig e contrassegnato i wallet degli attaccanti su exchange e bridge. Inoltre, ha chiesto l'aiuto di Mandiant per l'indagine.
In generale, la piattaforma ha perso una vasta gamma di asset nell'exploit, tra cui 66,4 milioni di USDC, 477.000 WETH, 2,7 milioni di JLP, 23,3 milioni di MOODENG, 5,6 milioni di USDT, 5,2 milioni di USDS, 2,6 milioni di JUP e 583.000 RAY in soli 12 minuti dopo 31 transazioni. La società di sicurezza on-chain PeckShield Inc. è stata tra le prime a identificare la violazione, segnalando che gli attaccanti avevano già convertito gran parte del bottino nella stablecoin USDC di Circle.
Nel frattempo, l'investigatore blockchain ZachXBT ha attribuito l'hack ai team cibernetici nordcoreani sotto il Lazarus Group. Ha dichiarato che il gruppo impiega normalmente identità complesse e intermediari per stabilire l'accesso a lungo termine prima di attaccare. Ma Drift Protocol ha notato che le persone che hanno visto alle conferenze non erano cittadini nordcoreani ma probabilmente intermediari assunti per l'operazione.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Nellius Irene
Nellius è una laureata in Gestione Aziendale e Informatica con cinque anni di esperienza nel settore delle criptovalute. È anche diplomata presso Bitcoin Dada. Nellius ha contribuito a principali testate giornalistiche, tra cui BanklessTimes, Cryptobasic e Riseup Media.
















