Drift Protocol「інцидент із хакерською атакою на 285 мільйонів доларів США» зачепив 20 протоколів, Prime Numbers Fi зазнала кривавого розгрому на десятки мільйонів доларів

DRIFT5,75%
SOL5,25%
ETH8,1%

Проблема безпеки, пов’язана з децентралізованою стійкою контрактною платформою Drift Protocol в екосистемі Solana, продовжує стрімко розширюватися. Згідно з найновішими даними SolanaFloor, кількість протоколів, на які це поширилося, зросла до 20, а загальні збитки сягають 2,85 млрд доларів, що стало одним із найтяжчих інцидентів безпеки в екосистемі Solana за останні роки.
(Передісторія: Drift Protocol підтвердив, що зазнав злому — «це не жарт на День дурня»! Збитки можуть сягнути 2,7 млрд доларів, хакер божеволіє, відмиваючи кошти, міняючи їх на ETH)
(Довідка: звіт Elliptic: за «крадіжку 2,8 млрд доларів» у Drift Protocol нібито стоять північнокорейські хакери! Дуже професійні схеми кросчейн-відмивання грошей)

Зміст статті

Toggle

  • Масштаб лиха розширюється! Додаються 9 протоколів, які постраждали
  • Деталі збитків розкрито: Prime Numbers Fi втратили найбільше
  • Drift призупиняє зняття та депозити, PiggyBank оперативно компенсує

Відомий децентралізований фінансовий (DeFi) протокол стійких контрактів Drift Protocol 1 квітня зазнав серйозної атаки через уразливість безпеки, і вплив цього шторму швидко поширюється. Згідно з найновішими даними SolanaFloor, станом на момент підготовки матеріалу кількість протоколів, що постраждали від атак, зросла з 11 до 20, а загальні збитки оцінюються в цілому до 2,85 млрд доларів, ставши одним із найгірших хакерських інцидентів в екосистемі Solana за останні роки.

🚨New: @DriftProtocol exposure tracker updated with more Solana projects confirming impact from the $285M exploit. pic.twitter.com/DFhttYeadF

— SolanaFloor (@SolanaFloor) April 2, 2026

Масштаб лиха розширюється! Додаються 9 протоколів, які постраждали

Ця хакерська атака в основному здійснювалася за допомогою вразливостей у багатосигнатурних механізмах та інших методів — атакувалися кілька пулів коштів Drift. Оскільки багато проєктів екосистеми Solana покладаються на ліквідність Drift або інтегрують його стратегії (зокрема дельта-нейтральні стратегії), після початку атаки швидко виник ефект доміно. Серед останніх 9 протоколів, які потрапили до списку постраждалих, вказані: PiggyBank, Perena, Vectis, Valeo, Amp Pay, Loopscale, Prime Numbers Fi, Gauntlet та Exponent.

Деталі збитків розкрито: Prime Numbers Fi втратили найбільше

Щодо конкретних сум втрат, інформація про інциденти в постраждалих протоколах поступово виходить на поверхню. За останньою статистикою, найбільш масштабні збитки за оцінками має Prime Numbers Fi — понад 10 млн доларів; відомий інституційний гравець Gauntlet втратив близько 6,4 млн доларів; Neutral Trade та Elemental DeFi — відповідно близько 3,67 млн доларів і 2,9 млн доларів. Крім того, Reflect Money, Vectis, Ranger Finance та Pyra також зіткнулися з великими втратами в діапазоні від 551 тис. до 1,95 млн доларів.

Drift призупиняє зняття та депозити, PiggyBank оперативно компенсує

В умовах раптового системного ризику команда Drift оперативно призупинила функції введення та виведення коштів, а також активно співпрацює з компанією з кібербезпеки для відстеження напрямків руху коштів хакера. Важливо, що деякі з постраждалих протоколів також демонструють спроможність до дій у кризі: наприклад, PiggyBank, який підтвердив збитки в розмірі 106 тис. доларів, швидко задіяв кошти команди для повної компенсації постраждалим користувачам.

Цей інцидент не лише створив значний тиск продажу на нативний токен Drift — DRIFT, а й послабив загальну короткострокову ліквідність в екосистемі Solana. Цей болісний урок на рівні 2,85 млрд доларів ще раз підкреслює потенційні ризики DeFi-екосистеми, зокрема в багатосигнатурному управлінні, контролі дозволів та інтеграції між протоколами. Чи зможуть надалі кошти успішно бути повернені, а також які пропозиції щодо компенсації з’являться у інших постраждалих протоколів — усе ще має бути уважно відстежено ринком.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

ФБР та Індонезія спільно викрили та ліквідували фішингову мережу W3LL, сума збитків у справі перевищує 20 млн доларів США

Співпраця між ФБР США та поліцією Індонезії успішно зірвала фішингову мережу W3LL: вилучено відповідне обладнання та затримано підозрюваних. Набір фішингових інструментів W3LL пропонував підробні сторінки входу за низькою ціною, використовуючи атаки через посередника, щоб легко обходити багатофакторну автентифікацію, формуючи організовану екосистему кіберзлочинності. Ця операція стала ознакою співпраці США та Індонезії в питаннях правозастосування у сфері кіберзлочинів, однак безпекові загрози для користувачів криптовалют усе ще залишаються серйозними.

MarketWhisper32хв. тому

Загінки: аварійне попередження — адресне отруєння та підробка мультипідписних акаунтів; механізм білого списку буде запущено

Мультипідписний протокол екосистеми Solana Squads опублікував попередження, вказавши, що атакувальники здійснювали отруєння адреси (address poisoning) проти користувачів, підробляючи облікові записи, щоб спонукати користувачів до неналежних переказів. Squads підтвердили, що втрат коштів не було, і наголосили, що це є атакою на основі соціальної інженерії, а не вразливістю протоколу. Для реагування Squads уже впровадили захисні заходи, зокрема систему попереджень, підказки для непов’язаних облікових записів і механізм білого списку. Ця подія відображає зростання загроз соціальної інженерії в екосистемі Solana та спричинила подальші безпекові обговорення.

MarketWhisper58хв. тому

Південнокорейська установа «месницьких посередників» стягує плату в USDT за організацію насильницьких злочинів, і після арешту головного підозрюваного продовжує працювати

У Південній Кореї нещодавно з’явилося кілька «помстових посередницьких» організацій, які використовують криптовалюту як засіб оплати; вони надають послуги залякування та організації вбивств через Telegram. Хоча головного підозрюваного вже затримали, пов’язані оголошення досі публікують, поліція розслідує понад 50 справ і заарештувала близько 30 осіб.

GateNews2год тому

Фальшивий застосунок Ledger у App Store від Apple спустошує пенсійний фонд музиканта на 5.9 BTC

Фейковий застосунок Ledger у App Store від Apple обманув музиканта Гарретта Даттона, змусивши його втратити 5.9 BTC, ввівши свою seed phrase. Цей випадок висвітлює шахрайства з гаманцями, що тривають, і використання довіри, оскільки викрадений біткоїн було відмитo через KuCoin.

CryptoNewsFlash7год тому

Жодного капітулювання після вимагання на CEX: це вплинуло приблизно на 2000 акаунтів, безпека коштів клієнтів не була під загрозою

Одна криптобіржа зазнала вимагання з боку злочинної організації, яка заявляє, що оприлюднить відео з доступом до внутрішніх систем. Біржа підтвердила, що системного вторгнення не було, а кошти клієнтів є в безпеці; приблизно 2000 записів даних акаунтів було отримано через неналежні дії працівників служби підтримки. У зв’язку з цим було припинено відповідні повноваження та посилено заходи безпеки. Компанія співпрацює з правоохоронними органами для розслідування.

GateNews10год тому

Засновник Solana toly: слід побудувати базові стейблкоїни, які можна заморожувати лише за наявності дозволу суду

Засновник Solana та співзасновник toly вказав, що галузі потрібен стейблкоїн, який можна заморожувати лише за наказом суду, і виступив проти інших чинників заморожування. Він пропонує, щоб протокол випускав на базовому рівні стейблкоїн із власною заморозною стратегією, а також посилив заходи безпеки. Ця думка походить з реакції Circle на нещодавній хакерський інцидент із протоколом Drift, що спричинило дискусії щодо централізованих стейблкоїнів.

GateNews10год тому
Прокоментувати
0/400
Немає коментарів