Bybit社の14億ドル規模のハッキングに関与したグループと関連付けられたドリフトプロトコルの脆弱性

- ウォレット分析に基づくと、Drift Protocolはハッカー集団Lazarusによって悪用されたと報じられている。.
- 攻撃後、11のプロトコルが資金を失ったり、保管庫が凍結されたりした。.
- 今年に入ってから現在までに、Web3へのハッキングによって合計4億3500万ドルが失われた。.
Drift Protocolの最近の脆弱性を分析した結果、北朝鮮のハッカー集団が関与している可能性が示唆された。この集団は、Bybitから14億ドル以上を不正に得たグループと同一である可能性が高い。この脆弱性は、 Solana エコシステム全体にわたる複数の DeFi アプリに影響を与えた。.
Drift Protocolの分析によると、この攻撃は北朝鮮の ラザルスグループ、同グループはBybitやRoninブリッジのハッキング事件の背後にいるのと同じ脅威アクターである。
DivergSecの分析やEllipticおよびTRM Labsの報告に基づき、この脆弱性に関する新たな事実も明らかになりつつある。.
攻撃者は、Drift Protocolのマルチシグを一度だけ侵害したわけではなかった。Driftは、マルチシグウォレットの一部を新しいセキュリティ評議会メンバーに移行した。攻撃者は3日以内に を侵害し 、攻撃前日の3月31日に事前署名済みのトランザクションを用意した。
ウォレットの具体的な使用方法は、ラザルス・グループの手口を示唆している。まずTornado Cashで資金を調達したウォレットを使用し、ETHへの迅速なマルチチェーンブリッジを行い、資金を統合してミキシングを行う。.
Ellipticの調査によると、Lazarusは今年に入ってから18回の攻撃を実行した。研究者たちはDrift Protocolチームと協力して資金の流れを trac予定だ。.
ドリフトプロトコルは悪用者に対してメッセージを送信する
Drift Protocolは、関係者に関する重要な情報が発見されたと発表した。チームは、ハッキングによる収益を現在保有している4つのdentにメッセージを送信した。.
攻撃に関与した関係者の重要な情報がdentされました。Driftは現在、0x0934faC45f2883dd5906d09aCfFdb5D18aAdC105から、盗まれた資金を保有するETHウォレットにオンチェーンメッセージを送信しています。.
ウォレット 1: 0xAa843eD65C1f061F111B5289169731351c5e57C1 (タイムスタンプ…
— Drift (@DriftProtocol) 2026年4月3日
このメッセージは、Drift Protocolがハッカーのdent把握していた可能性を示唆している。コミュニティは、内部関係者によるアクセスやプロジェクトへの侵入の可能性について憶測を巡らせている。にもかかわらず、Drift Protocolはプロトコルレベルの変更にタイムロックが一切なく、悪用者が即座に流動性を吸い上げられる状態になっているとして批判されている。.
ドリフトプロトコルは Solana 経済に伝染を広げた
Drift Protocolのロックされた資産額は、5億5000万ドル以上から2億3200万ドルに減少した。 複数のプロトコルは、 資金の全部または一部が盗まれたり凍結されたりしている。
SOL株はハッキング事件を受けて一時的に下落した後、80ドル台に回復した。.
このハッキングにより、 DeFi MoneyのUSD+ファーミング利回りが影響を受けた。DeFi CarrotはDriftでTVLの50%を失い、CRTトークンも影響を受けた。Ranger FinanceはrUSDを通じて情報漏洩の被害を受けた。PiggybankFiはDrift Protocolへの預金から10万6000ドルを失った。.
Project0はDriftのボルトを担保とした融資を一時停止した。Pyraなど他のプロジェクトも資金をすべて失い、XPlaceは主に利回り目的でDriftを利用していた。Elemental DeFi USDCボルトを通じてのみ影響を受けた。.
一部のプロトコルでは、セキュリティが改善されるまで資金が保留されるだけだった。これまでに11のプロジェクトが影響を受けており、これは 信頼の喪失 に対する DeFi 。
2026年現在までに、合計35の DeFi プロトコルが悪用されており、その傾向は加速しており、より組織的な攻撃が行われている。.
約 4億5300万ドル が流出しtracから DeFiという通説を覆すものだ DeFi 。
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

クリスティーナ・ヴァシレヴァ
フリスティナ・ヴァシレヴァは、 DeFi、ビジネス、経済ニュースを専門としています。ソフィア大学で経営学、ジャーナリズム、マスコミュニケーションの学士号を4年間取得後、哲学の修士号を取得しました。国内有数の新聞社で、商品市場と企業業績を担当する記者として勤務した経験があります。現在は、 Cryptopolitanの寄稿記者を務めています。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)














