ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Эксперты по криптовалютам критикуют Drift Protocol после многомесячного взлома, приведшего к потере $280 млн

АвторНеллиус ИрэнНеллиус Ирэн 3 мин. чтения
Эксперты по криптовалютам критикуют Drift Protocol после многомесячного взлома, приведшего к потере $280 млн.
  • Криптоюрист Ариэль Гивнер критикует Drift Protocol за гражданскую халатность.
  • Она отметила, что платформа не изолировала устройства, используемые для разработки и хранения средств пользователей.
  • Drift Protocol потерял 280 миллионов долларов за считанные минуты в ходе 31 транзакции.

Юрист по криптовалютам Ариэль Гивнер утверждает, что Drift Protocol не предпринял базовых шагов по защите своих систем, что привело к эксплуатации на сумму 280 млн долларов. Она обвинила платформу в гражданском халатности, отметив, что команда протокола допустила очевидную ошибку в области безопасности.

Она также подвергла критике реакцию компании после взлома. «Нельзя просто пожалеть плечами, сказать „это сделали государственные хакеры“ и оставить пользователей с проблемами. Люди доверили Drift свои средства… а не участие в рискованных играх против профессиональных злоумышленников», — утверждала Гивнер.

Нарушение безопасности, впервые раскрытое 1 апреля, вынудило платформу на базе Solana приостановить депозиты и выводы средств, поскольку злоумышленники захватили контроль над ключевыми механизмами управления. Расследования показали, что эксплуатация была не просто уязвимостью в коде, а высоко скоординированной операцией, включавшей социальную инженерию и заранее одобренные вредоносные транзакции.

Гивнер говорит, что Drift Protocol не следовал базовым процедурам безопасности

Согласно мнению юридического эксперта Гивнер, Drift Protocol не выполнил базовые процедуры безопасности, включая использование изолированных систем для подписывающих ключей и разделение повседневной работы разработчиков от финансовых контролей.

Она объяснила, что компания не изолировала свои мультисиг-контроли; вместо этого она использовала те же устройства, связанные с этими контролями, для загрузки неаутентифицированных платформ, зараженных вредоносным ПО. Она также утверждала, что сотрудники в течение месяцев взаимодействовали с непроверенными лицами на конференциях и в Telegram, несмотря на хорошо известные риски хакеров и инцидентов с эксплуатацией. Она заявила: «Не доверяйте людям только потому, что вы пожали им руку на мероприятии. Каждый серьезный проект знает это. Drift этого не сделал.»

Гивнер также раскритиковала компанию за отсутствие четких деталей о компенсации. Она утверждала, что компания предложила лишь оправдания, а не конкретную стратегию компенсации жертв. Таким образом, она призвала компанию решить проблему и возместить средства клиентам, предупредив ее о подготовке к судебным искам из-за отсутствия надзора.

Drift Protocol говорит, что группа хакеров внесла 1 млн долларов в протокол, чтобы подтвердить свою легитимность

Согласно внутренним выводам Drift, атака стала результатом структурированной кампании, начавшейся еще в конце 2025 года, когда хакеры выдавали себя за законных участников отрасли и постепенно завоевывали доверие участников.

В Статья в X, Drift Protocol сообщила сообщил, что злоумышленники потратили месяцы на завоевание доверия, выдавая себя за профессиональную торговую фирму на конференции в октябре 2025 года. В течение шести месяцев злоумышленники поддерживали связь с участниками через различные конференции, делились проверенными карьерными профилями и демонстрировали solidные технические знания в своих обсуждениях, согласно данным компании.

Команда протокола также признала наличие разговоров в Telegram с участниками вокруг торговых стратегий и идей интеграции хранилищ. Она даже отметила, что группа хакеров успешно внедрила хранилище экосистемы и внесла более 1 млн долларов в протокол.

Команда объяснила, что злоумышленники распространяли скомпрометированные репозитории и приложения в ходе сотрудничества. Приведя к эксплуатации, один участник загрузил репозиторий, замаскированный под утилиту развертывания, а другой установил мошенническое приложение кошелька TestFlight. Команда также выявила уязвимость в VS Code и Cursor, которая способствовала эксплуатации.

На данный момент платформа приостановила все функции протокола, исключила скомпрометированные кошельки из своей структуры мультиподписи и отметила кошельки злоумышленников на биржах и мостах. Кроме того, она обратилась к Mandiant за помощью в расследовании.

В целом, платформа потеряла широкий спектр активов в результате эксплуатации уязвимости, включая 66,4 млн USDC, 477 000 WETH, 2,7 млн JLP, 23,3 млн MOODENG, 5,6 млн USDT, 5,2 млн USDS, 2,6 млн JUP и 583 000 RAY всего за 12 минут после 31 транзакции. Компания по безопасности блокчейна PeckShield Inc. одной из первых выявила взлом, сообщив, что злоумышленники уже конвертировали большую часть похищенного в стейблкоин USDC от Circle.

Тем временем блокчейн-расследователь ZachXBT приписал взлом кибергруппировкам Северной Кореи, действующим под Lazarus Group. Он заявил, что эта группа обычно использует сложные идентичности и посредников для обеспечения долгосрочного доступа перед атакой. Однако Drift Protocol отметил, что люди, которых они видели на конференциях, не были гражданами Северной Кореи, а скорее посредниками, нанятыми для проведения операции.

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Неллиус Ирэн

Неллиус Ирэн

Неллиус — выпускница программ по управлению бизнесом и информационным технологиям с пятилетним опытом работы в индустрии криптовалют. Она также окончила Bitcoin Dada. Неллиус внесла вклад в ведущие медиа-издания, включая BanklessTimes, Cryptobasic и Riseup Media.

ЕЩЁ … НОВОСТИ