
Lembaga pemantauan on-chain EmberCN pada 2 April mengonfirmasi bahwa seluruh aset yang dicuri peretas dari Drift Protocol telah dikonversi menjadi sekitar 129.000 ETH (sekitar 278 juta dolar AS). Sebelumnya, serangan terjadi pada 1 April; sang peretas dalam waktu kurang dari satu jam mencuri lebih dari 270 juta dolar AS dari kumpulan likuiditas Drift Protocol.
Kerugian Drift Protocol pada insiden keamanan DeFi tahun 2026 menunjukkan skala yang sangat menonjol. Sejak Januari tahun ini, 15 protokol DeFi telah mengalami kerugian lebih dari 137 juta dolar AS, sementara kerugian akibat satu kali kejadian oleh Drift bahkan mencapai 285 juta dolar AS, kira-kira dua kali dari total akumulasi tersebut, dan sekaligus jauh melampaui rekor kerugian maksimum sebelumnya sebesar 27,3 juta dolar AS, dengan faktor pembesaran sekitar sepuluh kali.
Waktu penyelesaian serangan kurang dari satu jam, kecepatan yang sangat cepat membuat upaya penarikan kembali secara segera nyaris mustahil. Ketika celah terdeteksi dan brankas masuk ke prosedur perlindungan, sebagian besar aset sudah ditransfer melalui berbagai lapisan langkah teknis. Tingkat pengembalian keseluruhan DeFi pada tahun 2026 kurang dari 7% (dari 137 juta dolar AS hanya berhasil mengembalikan 9 juta dolar AS), dan analis industri memandang peluang pengembalian dana dari insiden ini dengan sangat pesimis.
(Sumber: Arkham)
Berdasarkan pemantauan EmberCN, sang peretas memindahkan aset hasil pencurian ke Ethereum melalui jembatan lintas rantai, lalu mengonversikannya secara terpusat menjadi ETH untuk memutus jejak dana awal. Setelah konversi, sekitar 129.000 ETH saat ini disimpan secara terdistribusi pada 4 alamat Ethereum berikut:
· 0xAa843eD65C1f061F111B5289169731351c5e57C1
· 0x0FE3b6908318B1F630daa5B31B49a15fC5F6B674
· 0xbDdAE987FEe930910fCC5aa403D5688fB440561B
· 0xD3FEEd5DA83D8e8c449d6CB96ff1eb06ED1cF6C7
Penyimpanan dana yang terdistribusi adalah metode penanganan pasca standar untuk kasus pencurian DeFi berskala besar. Tujuannya adalah menurunkan risiko seluruh dana dibekukan, serta meningkatkan kesulitan pelacakan on-chain. Para analis menyatakan bahwa pola operasi kali ini sesuai dengan karakteristik proses pencucian uang yang matang, bukan sekadar salah tempatnya dana secara sederhana; ini berarti peluang dana untuk ditarik kembali sangat rendah.
Kerugian langsung yang ditimbulkan oleh serangan ini adalah terkurasnya likuiditas secara serius. Arus keluar dana dalam jumlah besar akan mendorong nilai total terkunci (TVL) Drift Protocol turun drastis; ukuran kumpulan likuiditas menyusut sehingga meningkatkan slippage transaksi, menurunkan efisiensi dana, serta menekan volume transaksi dan pendapatan dari biaya.
Pola berantai seperti ini mudah membentuk siklus negatif: penurunan volume transaksi melemahkan insentif likuiditas, mendorong lebih banyak market maker untuk keluar, dan likuiditas pun makin memburuk. Lapisan tata kelola Drift Protocol saat ini memprioritaskan penyusunan jalur pemulihan modal, menyajikan kepada pasar rencana perbaikan terhadap celah, serta menstabilkan kepercayaan pengguna yang ada terhadap kepemilikan mereka. Dari perspektif yang lebih makro, peristiwa ini akan menambah tekanan terhadap peninjauan dan pengawasan regulator di seluruh industri DeFi, serta mendorong pengembang untuk meninjau ulang standar keamanan kontrak pintar.
Berdasarkan analisis on-chain, peretas sudah melakukan pemindahan bertingkat terhadap dana melalui jembatan lintas rantai, lalu menyimpan ETH secara terdistribusi pada 4 alamat yang berbeda. Ini adalah jalur operasi pencucian uang yang khas, dengan kesulitan penarikan kembali secara teknis yang sangat tinggi. Tingkat pengembalian keseluruhan DeFi pada tahun 2026 kurang dari 7%; secara umum, industri menganggap peluang pemulihan dana dari insiden ini sangat tipis.
ETH adalah aset dengan likuiditas tertinggi dalam ekosistem Ethereum, sehingga mudah untuk mencairkan dana lebih lanjut melalui over-the-counter (OTC) atau bursa terdesentralisasi. Transfer lintas rantai ke Ethereum sekaligus menambah kesulitan pelacakan, membantu memutus keterkaitan langsung antara alamat serangan awal dan dana akhir; ini merupakan jalur penanganan pasca standar untuk pencurian DeFi berskala besar.
Skala kerugian satu kali Drift Protocol melampaui total kerugian gabungan dari 15 insiden DeFi sebelum tahun 2026, yang menonjolkan risiko sistemik dari celah keamanan pada lapisan protokol. Insiden ini dapat mendorong industri untuk mempercepat peningkatan standar audit kontrak pintar, serta menerapkan mekanisme pemantauan perilaku abnormal yang lebih ketat pada protokol berlikuiditas tinggi.