ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Протокол Drift на Solana показывает более $200 млн подозрительных транзакций

АвторХристина ВасилеваХристина Василева 3 мин. чтения
Alephium предупреждает о выводе ликвидности до дальнейшего уведомления, так как хакеры вывели $815 тыс.
  • Протокол Drift подвергся продолжающейся атаке всех своих хранилищ, в результате которой было похищено более 270 млн долларов за час.
  • Атакующий подготовил и финансировал кошельки неделю назад, проведя тестовую транзакцию.
  • Эксплуатация может стать крупнейшей кибератакой в Web3 за последние три года.

Протокол Drift демонстрирует ончейн-данные о подозрительных транзакциях на сумму около $200 млн. Последняя атака в сфере Web3 произошла после нескольких медленных недель с более мелкими эксплойтами. 

Ончейн-данные Solana показали масштабные оттоки средств из протокола Drift, одного из ведущих децентрализованных бирж (DEX) на Solana. Потери охватывают несколько токенов, и оценочный ущерб превышает $200 млн. 

Инфлюенсер Solana Мерт Мумтаз заметил эксплойт, призвав к дальнейшему расследованию и возможному сотрудничеству для перехвата активов. 

Поскольку Drift Protocol является DEX, могут быть затронуты несколько активов. Примерно через час после атаки Drift Protocol потерял почти 50% своей ликвидности, или около $270M. 

Что вызвало потерю средств в Drift Protocol? 

Эксплойт был перехвачен в течение первого часа, что показало серию подозрительных транзакций. Последняя перевод была осуществлена на 10 000 SOL на новый кошелёк. Протокол Drift подтвердил факт атаки, призвав пользователей не вносить средства и прекратить торговлю. Команда не объяснила, как она планирует остановить атаку, но на данный момент кошелек Phantom заблокировал доступ к протоколу.  

Потери произошли в виде серии транзакций, исходящих с одного аккаунта Drift Protocol, что может свидетельствовать о том, что пользователь имел полный контроль над активами. В исходящих транзакциях фигурировали SOL, JitoSOL, WETH, FARTCOIN, USDC, SyrupUSDC и другие активы. Некоторые из украденных активов, такие как cbBTC, могут быть заморожены эмитентом, если их перехватят вовремя до обмена. 

Корпоративные атака процесс продолжался, постоянно добавляя новые активы, поддерживаемые Drift, включая JLP, более $2 млн в mSOL, INF, dSOL и другие токены. Эксплойтер также вывел чуть более 282 BTC и выпустил новый токен, чтобы поддразнить Drift Protocol.

Часть средств была отправлена на ChainFlip и обменена на USDC, токен, который теоретически может быть заморожен, если Circle среагирует вовремя. Часть средств была отправлена на блокчейне кошельков, потенциально готовая к микшированию и сокрытию следов. Средства также перемещаются на Raydium, Orca, Meteora и другие промежуточные кошельки.

Drift Protocol может стать крупнейшей атакой в сфере Web3 в этом криптоцикле

Взлом DEX даже масштабнее, чем эксплойт на сумму $60M в Cetus Protocol летом 2025 года. Cetus Protocol в итоге потерял более $223 млн. До эксплойта в Drift Protocol было заблокировано более $550M в общей заблокированной стоимости (TVL), что сделало его привлекательной целью для хакеров Web3. Протокол также обрабатывал почти $70M в ежедневной торговле бессрочными фьючерсами. 

Атака имеет потенциал стать самым серьезным событием в сфере Web3 за последние два года, превзойдя другие подобные эксплойты. Эксплойт следует обычной практике быстрого перемещения и обмена активов, вместо того чтобы оставлять их на промежуточных кошельках. Эксплойтер был подготовлен за восемь дней до атаки, используя несколько активов Web3, включая мост Wormhole. 

Атака была направлена на Solana в тот момент, когда она стала ведущим направлением для торговли токенами и бессрочными фьючерсами на DEX. Это событие также завершило пару на Polymarket, предсказывавшую еще одну крупную крипто-атаку на сумму свыше $100 млн к концу года. 

После взлома выяснилось, что у протокола отсутствует аудит Certik и есть некоторые уязвимости в управлении. Хотя аудит не является гарантией, он может устранить очевидные точки для эксплойтов. Ончейн-исследователи заметили тестовую транзакцию за неделю до настоящего эксплойта, что сигнализирует о том, что атакующий был осведомлен о слабых местах протокола. 

Родной токен Drift Protocol DRIFT упал на 10% в первые часы после взлома, опустившись до $0,059. Атакующий контролирует 2,5% предложения FARTCOIN и может также обрушить цену других активов. Зашифрованные BTC и ETH также могут вызвать расхождения с основными активами, что повлияет и на другие протоколы.

Несмотря на более медленную активность в сфере Web3, протоколы остаются привлекательными для эксплойтов, с использованием множества техник, включая атаки на цепочки поставок. На этот раз исследователи отметили, что хакер получил административного доступа и по сути заблокировал Drift Protocol, изменив административные ключи, что сделало невозможным остановку атаки, опустошившей несколько пулов.

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Христина Василева

Христина Василева

Христина Василева специализируется на новостях из сферы DeFi, бизнеса и экономики. Она получила степень магистра философии в Софийском университете после четырехлетнего обучения по специальности «Бизнес-администрирование, журналистика и массовые коммуникации». Она работала в одной из ведущих газет страны, освещая вопросы сырьевых товаров и корпоративных финансовых результатов. В настоящее время Христина является внештатным автором новостей в Cryptopolitan.

ЕЩЁ … НОВОСТИ