Проблема безпеки, пов’язана з децентралізованою стійкою контрактною платформою Drift Protocol в екосистемі Solana, продовжує стрімко розширюватися. Згідно з найновішими даними SolanaFloor, кількість протоколів, на які це поширилося, зросла до 20, а загальні збитки сягають 2,85 млрд доларів, що стало одним із найтяжчих інцидентів безпеки в екосистемі Solana за останні роки.
(Передісторія: Drift Protocol підтвердив, що зазнав злому — «це не жарт на День дурня»! Збитки можуть сягнути 2,7 млрд доларів, хакер божеволіє, відмиваючи кошти, міняючи їх на ETH)
(Довідка: звіт Elliptic: за «крадіжку 2,8 млрд доларів» у Drift Protocol нібито стоять північнокорейські хакери! Дуже професійні схеми кросчейн-відмивання грошей)
Зміст статті
Toggle
Відомий децентралізований фінансовий (DeFi) протокол стійких контрактів Drift Protocol 1 квітня зазнав серйозної атаки через уразливість безпеки, і вплив цього шторму швидко поширюється. Згідно з найновішими даними SolanaFloor, станом на момент підготовки матеріалу кількість протоколів, що постраждали від атак, зросла з 11 до 20, а загальні збитки оцінюються в цілому до 2,85 млрд доларів, ставши одним із найгірших хакерських інцидентів в екосистемі Solana за останні роки.
🚨New: @DriftProtocol exposure tracker updated with more Solana projects confirming impact from the $285M exploit. pic.twitter.com/DFhttYeadF
— SolanaFloor (@SolanaFloor) April 2, 2026
Ця хакерська атака в основному здійснювалася за допомогою вразливостей у багатосигнатурних механізмах та інших методів — атакувалися кілька пулів коштів Drift. Оскільки багато проєктів екосистеми Solana покладаються на ліквідність Drift або інтегрують його стратегії (зокрема дельта-нейтральні стратегії), після початку атаки швидко виник ефект доміно. Серед останніх 9 протоколів, які потрапили до списку постраждалих, вказані: PiggyBank, Perena, Vectis, Valeo, Amp Pay, Loopscale, Prime Numbers Fi, Gauntlet та Exponent.
Щодо конкретних сум втрат, інформація про інциденти в постраждалих протоколах поступово виходить на поверхню. За останньою статистикою, найбільш масштабні збитки за оцінками має Prime Numbers Fi — понад 10 млн доларів; відомий інституційний гравець Gauntlet втратив близько 6,4 млн доларів; Neutral Trade та Elemental DeFi — відповідно близько 3,67 млн доларів і 2,9 млн доларів. Крім того, Reflect Money, Vectis, Ranger Finance та Pyra також зіткнулися з великими втратами в діапазоні від 551 тис. до 1,95 млн доларів.
В умовах раптового системного ризику команда Drift оперативно призупинила функції введення та виведення коштів, а також активно співпрацює з компанією з кібербезпеки для відстеження напрямків руху коштів хакера. Важливо, що деякі з постраждалих протоколів також демонструють спроможність до дій у кризі: наприклад, PiggyBank, який підтвердив збитки в розмірі 106 тис. доларів, швидко задіяв кошти команди для повної компенсації постраждалим користувачам.
Цей інцидент не лише створив значний тиск продажу на нативний токен Drift — DRIFT, а й послабив загальну короткострокову ліквідність в екосистемі Solana. Цей болісний урок на рівні 2,85 млрд доларів ще раз підкреслює потенційні ризики DeFi-екосистеми, зокрема в багатосигнатурному управлінні, контролі дозволів та інтеграції між протоколами. Чи зможуть надалі кошти успішно бути повернені, а також які пропозиції щодо компенсації з’являться у інших постраждалих протоколів — усе ще має бути уважно відстежено ринком.
Пов'язані статті
ФБР та Індонезія спільно викрили та ліквідували фішингову мережу W3LL, сума збитків у справі перевищує 20 млн доларів США
Загінки: аварійне попередження — адресне отруєння та підробка мультипідписних акаунтів; механізм білого списку буде запущено
Південнокорейська установа «месницьких посередників» стягує плату в USDT за організацію насильницьких злочинів, і після арешту головного підозрюваного продовжує працювати
Фальшивий застосунок Ledger у App Store від Apple спустошує пенсійний фонд музиканта на 5.9 BTC
Жодного капітулювання після вимагання на CEX: це вплинуло приблизно на 2000 акаунтів, безпека коштів клієнтів не була під загрозою
Засновник Solana toly: слід побудувати базові стейблкоїни, які можна заморожувати лише за наявності дозволу суду