Атака на Drift Protocol: Хакеры захватывают контроль над Советом директоров
Key Takeaways
- Хакеры получили административные привилегии Drift Protocol через эксплуатацию устойчивых nonces.
- Атака была подготовлена в течение нескольких недель и включала использование социальной инженерии.
- Активы, такие как депозиты в кредитные и страховые фонды, были затронуты.
- DSOL токены, не депонированные в Drift или размещенные на валидаторах, остались нетронутыми.
WEEX Crypto News, 02 апреля 2026
Обзор Атаки
2 апреля Drift Protocol официально объявил о серьезной атаке на их платформу. В результате злоумышленники получили административный контроль над Советом безопасности Drift Protocol путем использования новой уязвимости, связанной с устойчивыми nonces. Атака была тщательно спланирована и разделена на несколько этапов, что позволило злоумышленникам осуществить трансфер полномочий управления протоколом.
Уязвимости Drift Protocol
Drift Protocol — это децентрализованный обмен, функционирующий на базе блокчейна Solana, который предоставляет пользователям возможность прозрачной и бездепозитной торговли криптовалютами. Однако, даже будучи открытым и децентрализованным, протокол подвергся атаке не из-за уязвимости смарт-контрактов или утечки seed фраз, а благодаря более сложной стратегии атакующих.
Ход Атаки
Атака началась с предварительной подписи транзакций с задержкой их исполнения, что позволяло злоумышленникам использовать социальную инженерию или обфускацию транзакций для получения одобрений от мульти-подписного кошелька (2 из 5). В результате была реализована передача полномочий на уровне протокола, что позволило злоумышленникам нарушить нормальную работу Drift Protocol и получить доступ к ключевым ресурсам протокола.
Последствия Для Пользователей
Затронутыми активами стали депозиты во вкладах, кредитные средства и торговые фонды, находящиеся под управлением Drift Protocol. Несмотря на это, DSOL токены, которые не были депонированы в Drift или использованы в стейкинге на валидаторах, остались незатронутыми. Этот факт подчеркнул, что основная угроза исходила от манипуляции внутри мульти-подписной системы, а не от взлома самих контрактов.
Реакция Drift Protocol
После обнаружения атаки Drift Protocol оперативно приостановил все операции по депозитам и снятиям, чтобы предотвратить дальнейшее распространение инцидента. В настоящее время команда находится в процессе координации с несколькими фирмами по безопасности, чтобы восстановить контроль и минимизировать ущерб. Поскольку проблема не была связана непосредственно с кодом смарт-контрактов, а скорее с обманчивыми транзакциями, на восстановление системы от атаки потребуется больше времени.
Drift Protocol: Долгосрочные Меры Безопасности
В будущем Drift Protocol намерен усилить свои меры безопасности, включив дополнительные уровни подтверждения транзакций и усилив осведомленность пользователей о потенциальных методах социальной инженерии. Они также исследуют возможность изменения процедур мульти-подписных транзакций, чтобы предотвратить подобные инциденты.
Заключение
Инцидент с Drift Protocol подчеркивает уязвимость сложных децентрализованных систем перед лицом продуманных и многоэтапных атак. Этот случай является сигналом тревоги для всей индустрии DeFi и покажевает необходимость усиления мер безопасности и более внимательного мониторинга транзакционных процессов.
[Присоединиться к WEEX сегодня](https://www.weex.com/register?vipCode=vrmi) и оставайтесь в безопасности!
FAQ
Что такое Drift Protocol?
Drift Protocol — это децентрализованный обмен на блокчейне Solana, предлагающий пользователям возможность торговли криптовалютами без необходимости в депозите активов на платформе.
Как злоумышленники получили контроль над Drift Protocol?
Злоумышленники использовали метод атакы, включающий предварительную подпись транзакций с длительной задержкой их исполнения и применение социальной инженерии или обфускации, чтобы получить доступ к мульти-подписному кошельку.
Какие активы были затронуты атакой?
Затронутыми активами стали депозиты в кредитные фонды, страховые средства и торговые фонды под управлением Drift Protocol. DSOL токены, находящиеся вне Drift, остались в безопасности.
Могла ли атака быть предотвращена?
Хотя уделено значительное внимание углубленной проверке безопасности, подобные атаки показывают необходимость в постоянном обновлении и повышении осведомленности о новых методах социальной инженерии.
Какие меры Drift Protocol предпринимает для предотвращения подобных атак в будущем?
Drift Protocol планирует усилить защиту своих систем, включая дополнительные уровни подтверждения транзакций, улучшенные методы информирования пользователей о рисках и пересмотр процедур мульти-подписных транзакций.
Вам также может понравиться

# Описание
[Введение](#введение) [Инцидент с Drift Protocol](#инцидент-с-drift-protocol) [Критика в адрес DeFi](#критика-в-адрес-defi) [Последствия для Solana и Drift Protocol](#последствия-для-solana-и-drift-protocol) [Позиция Хайдена Адамса](#позиция-хайдена-адамса)…

# Оглавление
[Upbit и Bithumb установили DRIFT как актив с предупреждением о торговле](#upbit-и-bithumb-установили-drift-как-актив-с-предупреждением-о-торговле) – [Ключевые моменты](#ключевые-моменты) – [Контекст и дата…

Критическая ситуация с длинной позицией ETH на рынке: анализ шагов “Брата Маджи”
Introduction Introduce the context of the crypto-alert concerning Ethereum (ETH) long positions. Briefly mention the involved parties, such…

Bitget запустила проект MEZO на Launchpool с впечатляющей доходностью
Введение Обзор событий, связанных с проектом MEZO на Bitget Launchpool. Значимость платформы Bitget для криптовалютного мира. Что такое…

# Атака на Drift Protocol: Соблюдение безопасности и последствия для Wormhole
Key Takeaways: Wormhole заявил, что активы пользователей остаются в безопасности, несмотря на атаку на Drift Protocol. Механизмы безопасности…

Сила роста цены Bittensor (TAO) — неизбежен ли прорыв выше уровня сопротивления?
В этом месяце цена Bittensor TAOUSD выросла более чем на 66%, впервые с января достигнув отметки в 300…

Bittensor (TAO) +18%: Что инвесторы не должны игнорировать
На этой неделе Bittensor (TAO) вырос на 18%, что подчеркивает переход от потенциальной к проверенной полезности. Сейчас TAO…

Cardano: Прогноз цены и возможность разворота графика
Cardano находится под давлением в диапазоне $0.25–$0.27, что указывает на продолжающееся падение более чем на 20% с января.…

Прогноз цен на биткоин: может ли BTC стать активом-убежищем при рыночной волатильности?
Инвесторы покинули крупные золотые фонды, что показало перенаправление капитала в биткоин. По данным Bloomberg, биткоин укрепляется как актив-убежище,…

Balancer Labs прекращает работу после взлома на 128 миллионов долларов
Balancer Labs прекращает деятельность из-за масштабной утраты средств в $128M, что привело к юридической уязвимости централизованной компании. Взлом…

Прогноз цены XRP: хорошие фундаментальные показатели, но цена отстает
XRP столкнулся с падением цены более чем на 40% по сравнению с пиком в январе, несмотря на позитивные…

Ripple XRP продвигается к статусу Национального банка на фоне вступления в силу нового правила OCC
С 1 апреля Ripple XRP приближается к полному статусу Национального доверительного банка благодаря вступлению в силу нового правила…

Прогноз цены XRP: Получит ли Ripple статус Национального банка?
Ripple может получить условное одобрение как Национальный трастовый банк, что предоставит ему возможность хранить активы клиентов под федеральным…

Прогноз по цене Cardano: Восстановление ADA или ловушка для быков?
Последние движения Cardano (ADA) сигнализируют о повышении курса на 2.8% до $0.27 в течение последних 24 часов, но…

Жесткий контроль над стейблкоинами: уроки из “долгой и болезненной” истории
Мишель Барр из ФРС выступил за ужесточение регулирования стейблкоинов в связи с историей финансовых кризисов и коллапсов. Закон…

Прогноз цены BNB: Сможет ли BNB удержать импульс с новым рынком прогнозов?
Новая функция рынка прогнозов от Binance может стимулировать спрос на BNB. Текущая цена BNB: $614, рост на 1.7%…

Прогноз цены на золото: худший месяц за 17 лет для безопасной гавани
Золото переживает значительное падение, снизившись на 12% за месяц, что предвещает худший месяц с октября 2008 года. Решение…

Прогноз цены Solana: Поддержка Interactive Brokers и удвоение Galaxy
Solana торгуется на уровне $84, демонстрируя минимальное движение с приростом всего в 1% за 24 часа, несмотря на…
# Описание
[Введение](#введение) [Инцидент с Drift Protocol](#инцидент-с-drift-protocol) [Критика в адрес DeFi](#критика-в-адрес-defi) [Последствия для Solana и Drift Protocol](#последствия-для-solana-и-drift-protocol) [Позиция Хайдена Адамса](#позиция-хайдена-адамса)…
# Оглавление
[Upbit и Bithumb установили DRIFT как актив с предупреждением о торговле](#upbit-и-bithumb-установили-drift-как-актив-с-предупреждением-о-торговле) – [Ключевые моменты](#ключевые-моменты) – [Контекст и дата…
Критическая ситуация с длинной позицией ETH на рынке: анализ шагов “Брата Маджи”
Introduction Introduce the context of the crypto-alert concerning Ethereum (ETH) long positions. Briefly mention the involved parties, such…
Bitget запустила проект MEZO на Launchpool с впечатляющей доходностью
Введение Обзор событий, связанных с проектом MEZO на Bitget Launchpool. Значимость платформы Bitget для криптовалютного мира. Что такое…
# Атака на Drift Protocol: Соблюдение безопасности и последствия для Wormhole
Key Takeaways: Wormhole заявил, что активы пользователей остаются в безопасности, несмотря на атаку на Drift Protocol. Механизмы безопасности…
Сила роста цены Bittensor (TAO) — неизбежен ли прорыв выше уровня сопротивления?
В этом месяце цена Bittensor TAOUSD выросла более чем на 66%, впервые с января достигнув отметки в 300…
