Drift Protocol на Solana зазнав збитків у $280 мільйонів – ForkLog UA

Першого квітня DeFi-платформа Drift Protocol, що функціонує на Solana, стала об’єктом хакерської атаки. Зловмисник украв як мінімум $280 млн.

«Ми фіксуємо нетипову активність у протоколі та наразі з’ясовуємо обставини. Просимо утриматися від внесення коштів на платформу. Це не розіграш до Дня сміху. Проявляйте обережність до появи нових повідомлень», — заявила команда проєкту.

Хроніка подій

За інформацією від розробників, хакер готувався до операції декілька діб. Ще 23 березня він створив чотири криптогаманці з механізмом відкладених транзакцій (durable nonces). Два з них були пов’язані з учасниками Ради безпеки Drift, інші два були під орудою зловмисника.

Принаймні двоє з п’яти підписантів підтвердили перекази з даних гаманців. Розробники припустили, що зловмисник застосував техніки складної соціальної інженерії.

Через декілька днів проєкт здійснив заплановану ротацію в Раді. У відповідь 30 березня хакер сформував новий гаманець для оновленого складу мультипідпису.

Першого квітня відбулася атака. Спочатку команда Drift здійснила правомірний тестовий вивід грошей зі Страхового фонду. Приблизно через хвилину зловмисник активував дві заздалегідь підписані транзакції. Одна з них створила та підтвердила шкідливу передачу прав, інша — виконала її.

Результати

Атака торкнулася усіх типів депозитів — кредитні, торгові та ті, що у сховищах. Токени DSOL поза екосистемою Drift і кошти Страхового фонду не постраждали. Задля безпеки протокол призупинив решту функцій, оновив мультипідпис та видалив зламаний гаманець.

Зараз проєкт взаємодіє з експертами з кібербезпеки, кросчейн-мостами, криптобіржами та поліцією для відстеження та блокування викрадених грошей.

Серед вкрадених активів — обгорнуті версії біткоїна, токени Jito, мем-коїн Fartcoin, інші альткоїни, а також стейблкоїни, курс яких прив’язаний до долара США, євро та японської єни. Після крадіжки хакер розділив кошти між декількома гаманцями.

На фоні інциденту нативний токен протоколу DRIFT впав майже на 37% — з $0,07 до $0,04. Ринкова капіталізація зменшилася майже вдвічі — з $41 млн до $25 млн.

Drift price

Drift price

Джерело: CoinGecko.

TVL Drift тримається на відмітці близько $245 млн.

Drift TVL chart

Drift TVL chart

Джерело: DefiLlama.

Користувачі ставлять під сумнів перспективи відновлення проєкту після зламу. На це вказує і статистика: масштабні атаки вважаються «смертельним вироком» для 80% протоколів. Інцидент із Drift буде одним із найбільших у галузі.

«Гадаю, Drift на цьому… просто закінчить своє існування? Bybit змогли отримати кредит на мільярд доларів відразу після злому, тому що їхній річний дохід виправдовував такі суми. Drift же не заробляє достатньо, щоб якась компанія або банк без побоювань видав кредит на покриття подібної діри», — написав учасник спільноти на ім’я Eddie.

Суперечка з Circle

Учасники криптоіндустрії розкритикували компанію Circle, відповідальну за USDC, за несвоєчасну реакцію на злам Drift. Співзасновник Delphi Digital Томмі Шонессі заявив, що емітент не став оперативно блокувати кошти, пов’язані з атакою.

«Те, що Circle не заморозила USDC, виглядає безглуздо. Всім відомо, що стейблкоїн централізований, але компанія, здається, не перешкоджає вільному руху коштів — навіть у Північну Корею», — зазначив він.

Подібної думки дотримується ончейн-детектив ZachXBT. Спеціаліст підкреслив, що хакер переводив сотні мільйонів доларів із Solana в Ethereum у робочі години США, і Circle цьому не завадила.

На момент написання матеріалу компанія не зробила жодних дій.

Нагадаємо, наприкінці березня ZachXBT звинувачував Circle у помилковому заморожуванні 16 гаманців.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *