Децентрализованная биржа Drift Protocol, работающая на блокчейне Solana, стала жертвой масштабной атаки, в результате которой было похищено активов на сумму, по разным оценкам, от $200 млн до более $270 млн. Инцидент произошёл 1 апреля 2026 года и был квалифицирован командой проекта как «необычная активность».
Исследователь кибербезопасности Владимир С. предположил, что причиной взлома стала утечка приватного ключа администратора: «Административный подписант был скомпрометирован, или тот, кто им управляет, намеренно выполнил эти изменения». Атака привела к оттоку средств из множества валютных пулов протокола. В течение часа после начала инцидента Drift Protocol потерял около 50% своей ликвидности.
Среди похищенных активов — обёрнутые версии Bitcoin (WBTC) и Ethereum (WETH), Jito (JTO), JitoSOL, мемкоин Fartcoin (FRT), а также стейблкоины USDC, SyrupUSDC и другие. Часть средств, включая более 282 BTC, была конвертирована в USDC через сервис ChainFlip. Злоумышленник также перевёл средства на кошельки в сети Ethereum и использовал мост Wormhole для их перемещения.
Команда Drift Protocol оперативно предупредила пользователей в социальной сети X (бывший Twitter), призвав не вносить средства и прекратить торговлю. Доступ к протоколу был временно заблокирован через кошелёк Phantom. Нативный токен протокола DRIFT за первые часы после взлома обвалился на 10%, до $0,059.
Анализ on-чейн данных показал, что злоумышленник начал подготовку к атаке за восемь дней до её осуществления. Исследователи также обнаружили тестовую транзакцию за неделю до основных событий, что указывает на предварительную разведку уязвимостей протокола. Отмечается, что Drift Protocol не проходил аудит компании Certik, что могло способствовать успеху атаки.
До взлома общая стоимость заблокированных средств (TVL) в протоколе превышала $550 млн, а ежедневный объём торгов бессрочными фьючерсами составлял около $70 млн. По масштабам ущерба этот инцидент превзошёл взлом протокола Cetus летом 2025 года, где потери составили $223 млн, и может стать крупнейшим событием в Web3 за последние два года.