最新ニュース
あなたへのおすすめ

Solana上のDrift Protocolで2億ドル超の不審な取引が確認される

著者クリスティーナ・バシレワクリスティーナ・バシレワ 3分で読了
Alephiumがハッカーにより815Kドルが流出したため、さらに通知があるまで流動性の引き上げを警告
  • Drift Protocolは全バイアルトに対する継続的な攻撃を受け、1時間以内に2億7000万ドル以上が盗まれた。
  • 攻撃者は1週間前にウォレットを準備・資金化し、テスト取引を実行していた。
  • この悪用は過去3年間で最大規模のWeb3ハックとなる可能性がある。

Drift Protocolは、約2億ドルの疑わしい取引のオンチェーンデータを表示しています。この最新のWeb3攻撃は、小規模な脆弱性が見つかった数週間の沈静化の後に発生しました。 

Solanaのオンチェーンデータは、Solanaの主要な分散型取引所(DEX)の1つであるDrift Protocolからの大規模な流出を示しました。損失は複数のトークンにまたがり、推定損失額は2億ドルを超えました。 

SolanaのインフルエンサーであるMert Mumtazはこの脆弱性を発見し、さらなる調査および資産の傍受における協力呼びかけを行いました。 

Drift ProtocolはDEXであるため、複数の資産が影響を受ける可能性があります。攻撃から約1時間後、Drift Protocolは流動性のほぼ50%、つまり約 270Mドル. 

Drift Protocolの損失の原因は何でしたか? 

脆弱性は最初の1時間以内に傍受され、一連の疑わしい取引が明らかになりました。最新の送金は、新しい ウォレット宛てに送られた10,000 SOLでした。Driftプロトコルは脆弱性を確認し、ユーザーに対して資金の預け入れを中止し、取引を停止するよう呼びかけました。チームは攻撃をどのように停止するかについては説明していませんが、現時点ではPhantom Walletがプロトコルへのアクセスを停止しています。  

損失は、単一のDrift Protocolアカウントから始まる一連の取引で発生し、ユーザーが資産を完全に制御していた可能性を示唆しています。 outgoing取引には、SOL、JitoSOL、WETH、FARTCOIN、USDC、SyrupUSDC、その他の資産が含まれていました。cbBTCなどの盗まれた資産の一部は、スワップ前にタイムリーに傍受された場合、発行体によって凍結される可能性があります。 

この 攻撃 進行中で、Driftがサポートする新しい資産を絶えず追加しており、JLP、200万ドル以上のmSOL、INF、dSOL、その他のトークンが含まれていました。攻撃者はまた、282 BTC超と minted Drift Protocolを挑発するために新しいトークンをmintしました。

資金の一部はChainFlipに送金され、USDCにスワップされました。Circleがタイムリーに対応した場合、凍結される可能性があるトークンです。資金の一部は Ethereum ウォレットに送金され、潜在的にミキサーで混雑させ、痕跡を隠蔽する準備ができています。資金はまた、Raydium、Orca、Meteora、およびその他の仲介ウォレットにも移動しています。

Drift Protocolはこの暗号通貨サイクルで最大のWeb3攻撃になる可能性があります

このDEXのハックは、$60Mの悪用事件よりもさらに大きい。 Cetus Protocol の2025年夏に発生した$⟦N1⟧Mの脆弱性よりもさらに大きいです。Cetus Protocolは最終的に2億2,300万ドル超を損失しました。脆弱性発生前、Drift Protocolは総ロック価値(TVL)が 550Mドル を超えており、Web3ハッカーにとって魅力的な標的となっていました。プロトコルはまた、日次パーペチュアル先物取引でほぼ 70Mドル を扱っていました。 

この攻撃は、過去2年間で最も深刻なWeb3イベントになる可能性があり、他の同種の脆弱性を上回る可能性があります。この脆弱性は、 資産を迅速に移動およびスワップ する通常の慣行に従っています。攻撃者は脆弱性の8日前から準備しており、Wormholeブリッジを含む複数のWeb3資産を使用しました。 

この攻撃は、Solanaがトークン取引およびパーペチュアル先物の主要なDEX目的地として浮上したまさにその時期に行われました。このイベントはまた、 解決 しました。Polymarketのペアは、年末までに1億ドルを超える大規模な暗号通貨ハッキングが発生すると予測していました。 

ハッキング後、プロトコルが Certik監査 を受けていないこと、およびいくつかのガバナンスの脆弱性があることが判明しました。監査は保証ではありませんが、明白な脆弱性のポイントを排除する可能性があります。オンチェーン研究者は、真の脆弱性の1週間前に テスト取引 を観察し、攻撃者がプロトコルの弱点を認識していたことを示唆しました。 

Drift ProtocolのネイティブDRIFTトークンは、ハッキング後の最初の数時間で10%下落し、0.059ドルになりました。攻撃者はFARTCOIN供給量の2.5%を制御しており、他の資産の価格も暴落させる可能性があります。ラップドBTCおよびETHは、メイン資産との格差を引き起こし、他のプロトコルにも影響を与える可能性があります。

Web3活動が鈍化しているにもかかわらず、プロトコルはサプライチェーン攻撃を含む複数の技術により、脆弱性の標的として魅力的であり続けています。今回は、研究者がハッカーが 管理者権限 および本質的にDrift Protocolをロックアウトし、管理者キーを変更して、複数のプールを空にする攻撃を停止不可能にしました。

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

この記事をシェア

免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

クリスティーナ・バシレワ

クリスティーナ・バシレワ

Hristina Vasileva氏は、DeFi、ビジネス、経済ニュースを専門としています。ソフィア大学で哲学の修士号を取得し、その前には経営学、ジャーナリズム、マスメディアの4年間の学士課程を修了しました。同国の主要新聞の一つで商品市場や企業業績を担当し、現在はCryptopolitanの寄稿記者を務めています。

もっと見る… ニュース