Drift Protocol suspecté d'une attaque interne, le token DRIFT a flash crash de 18% en une heure

DRIFT-12,13%
SOL4,69%
ETH5,39%
BTC5,02%

Drift Protocol遭攻擊

L’échange décentralisé de contrats perpétuels durables Drift Protocol, basé sur Solana, a subi un grave incident de sécurité le 2 avril. Les premières estimations indiquent qu’environ 220 à 270 millions de dollars d’actifs ont été transférés de manière suspecte, tandis que le TVL de l’accord (valeur totale verrouillée) a chuté brutalement à 255 millions de dollars. Le token natif DRIFT a fortement baissé d’environ 18% dans l’heure suivant la divulgation de la nouvelle, reculant nettement depuis son plus haut intraday de 0,68 $.

Le déroulement de l’affaire : l’avertissement du poisson d’avril se réalise, le marché est pris de court

L’attaque s’est déroulée de manière particulièrement dramatique. Le cofondateur et PDG de Helius, Mert Mumtaz, a lancé en premier un avertissement sur X le 1er avril, jour du poisson d’avril, affirmant qu’« il est très probable qu’il y ait eu une exploitation massive d’une faille », et appelant de toute urgence Circle à répondre. Comme c’était précisément le jour du poisson d’avril, la communauté crypto a d’abord généralement considéré qu’il s’agissait d’une blague, mais Mert a insisté à plusieurs reprises sur l’urgence réelle de l’incident, et le marché a immédiatement réagi.

Dans son annonce préliminaire, Drift Protocol a déclaré avoir détecté une « activité de transaction anormale » sur la plateforme, demandant aux utilisateurs de suspendre les dépôts ; par la suite, l’annonce a indiqué que les fonctions de dépôt et de retrait étaient entièrement suspendues. Dans l’annonce initiale, l’official n’a pas révélé l’ampleur des pertes, en précisant que les travaux d’enquête étaient en cours.

Suivi des flux de fonds : itinéraires multi-chaînes de SOL vers ETH

Drift Protocol地址 (Source : SolScan)

D’après les données les plus récentes on-chain, la destination des fonds de l’attaquant est la suivante :

Transfert initial : environ 220 à 270 millions de dollars d’actifs transférés vers l’adresse « HkGz4K »

Pont vers Ethereum : une partie des fonds a été pontée vers Ethereum ; selon les statistiques les plus récentes, 19,913 ETH ont déjà été achetés (environ 42,6 millions de dollars)

Routage Hyperliquid : une partie du SOL volé a été transférée vers Hyperliquid pour être échangée contre des ETH

Transfert vers Binance : une partie du SOL volé a été transférée directement vers Binance

Les types d’actifs concernés par les pertes estimées incluent notamment des BTC, des Jito (JTO), des Fartcoin (FRT) et des versions encapsulées de memecoins, plusieurs altcoins, ainsi que des stablecoins libellés en USD, EUR et JPY. L’attaquant a d’abord converti divers types d’actifs en USDC, puis les a pontés vers Ethereum pour acheter des ETH, afin de couper les pistes de suivi on-chain. Le principal portefeuille (head account) JLP (fournisseur de liquidité Jupiter) a perdu environ 155,6 millions de dollars dans cet incident, ce qui en fait à l’heure actuelle la plus grande victime unique déjà divulguée.

Chaîne de réactions dans l’écosystème : déclaration de Jupiter et avertissement de dommages à long terme par Immunefi

Jupiter a publié une déclaration officielle pour clarifier que la plateforme Jupiter elle-même n’a pas été touchée ; que Jupiter Lend n’était pas impliqué dans le marché Drift ; que les actifs de JLP « sont entièrement adossés à des actifs sous-jacents », tout en affirmant qu’il s’agit d’« une journée difficile » pour l’écosystème Solana DeFi, et en exprimant sa préoccupation à l’égard de l’équipe Drift et des utilisateurs affectés.

Les données statistiques de l’organisme de sécurité Immunefi apportent un point de vue plus froid et axé sur le long terme : parmi les plateformes attaquées par des pirates, environ 83% des tokens natifs ne pourront jamais revenir au niveau de prix d’avant l’attaque. Le PDG d’Immunefi, Mitchell Amador, a souligné : « Les fonds volés ne représentent que la première couche de perte ; ensuite, il y a souvent des dégâts plus importants : des pressions durables sur les prix des tokens, une réduction de la capacité du trésor, des turbulences au sein de la direction, une perte de temps de développement et un exode continu de la confiance des utilisateurs. »

Questions fréquentes

Quelle est la cause fondamentale de l’attaque subie par Drift Protocol ?

Selon l’analyse du chercheur en sécurité blockchain Vladimir S., la cause la plus probable serait une fuite des clés privées d’un portefeuille crypto, et l’attaque pourrait impliquer qu’un système de signatures administrateur ait été compromis ou une manipulation malveillante par un initié. Drift Protocol n’a pas encore confirmé officiellement la cause précise ; les travaux d’enquête sont toujours en cours. Cointelegraph a contacté Drift, mais aucune réponse officielle n’a été reçue.

La plateforme Jupiter a-t-elle été touchée par l’attaque de Drift Protocol ?

Jupiter a déclaré sans ambiguïté que la plateforme n’a pas été affectée, que le produit de prêt Jupiter Lend n’était pas lié au marché Drift, et que les actifs de JLP « sont entièrement adossés à des actifs sous-jacents ». La déclaration de Jupiter insiste particulièrement sur le fait que les détenteurs de JLP n’ont pas à s’inquiéter d’une perte directe due à cet incident.

Le token DRIFT peut-il revenir, après l’attaque, au prix d’avant l’attaque ?

D’après les statistiques historiques d’Immunefi, parmi les plateformes attaquées par des pirates, environ 83% des tokens natifs ne pourront jamais revenir au niveau de prix d’avant l’attaque. Les investisseurs devraient évaluer prudemment les perspectives à moyen et long terme de DRIFT, et suivre de près les rapports d’incident officiels de Drift Protocol, l’avancement du recouvrement des fonds et les plans d’indemnisation, afin de déterminer la trajectoire de reprise du projet.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Gate日報(4月17日):馬斯克X Money遇紐約加密監管障礙;Yuga Labs任命新CEO

比特幣(BTC)持平於74,920美元,以色列與黎巴嫩停火生效,川普稱伊朗同意不擁核。瑞穗銀行警告馬斯克的X Money可能受到紐約加密監管影響。Yuga Labs更換CEO,Greg Solano轉任董事會主席,Michael Figge接任。市場普遍樂觀,十年來最大比特幣購買潮出現,暗示價格可能向9萬美元邁進。

MarketWhisperIl y a 14h

Les publications de Solana et de Ripple sur « XRP » mettent en avant l’intégration de $100M XRP enveloppé

Le récent post de Solana au sujet de « XRP » a conduit à la réponse de Ripple, influençant le prix de XRP. Cela survient au moment du lancement de XRP enveloppé sur Solana via Hex Trust et LayerZero, attirant une liquidité considérable, mettant en évidence une collaboration en évolution dans le secteur crypto.

GateNews04-16 11:51

Rapport quotidien Gate (16 avril) : Tether soupçonné d’avoir acheté 951 BTC ; la Virginie promulgue une loi sur les crypto-actifs

Le Bitcoin continue de monter, atteignant 74,630 USD. Tether achète 951 bitcoins avec ses bénéfices. La Virginie adopte une loi sur les biens non réclamés, exigeant de transférer les cryptomonnaies inutilisées au gouvernement de l’État. Les marchés boursiers américains progressent sous l’impulsion des valeurs technologiques, et l’indice S&P 500 atteint un niveau record. Les dynamiques du marché des cryptomonnaies indiquent que les investisseurs prêtent attention à la situation géopolitique et à la politique monétaire américaine.

MarketWhisper04-16 01:46

Polygon lance sPOL pour débloquer 3,6 Md$ de POL mis en jeu et augmenter les récompenses des validateurs

Polygon a lancé sPOL, un jeton de liquid staking, permettant une liquidité accrue pour les jetons POL mis en jeu. Audité pour la sécurité, sPOL permet aux détenteurs de mise de gagner des récompenses tout en utilisant des actifs dans DeFi, avec une liquidité initiale provenant du trésor et des pools en direct sur Uniswap V4.

GateNews04-15 07:12

Actualités XRP d’aujourd’hui : le projet de loi CLARITY passe au vote en mai, Standard Chartered Bank voit un potentiel de hausse jusqu’à 8 dollars

Le PDG de Ripple, Garlinghouse, a confirmé lors du sommet que l’objectif d’adoption du projet de loi CLARITY est fixé à la fin mai, et a indiqué que le différend concernant le rendement des stablecoins est proche d’être résolu. Si le projet de loi est adopté, le XRP devrait monter jusqu’à 5 à 10 dollars, sinon il pourrait retomber à 1,2 dollar. L’adoption du projet de loi permettra d’établir un cadre réglementaire pour le marché des actifs numériques, de clarifier la nature de produit du XRP et de réduire les obstacles de conformité pour les investisseurs institutionnels.

MarketWhisper04-15 02:58
Commentaire
0/400
Aucun commentaire