Крупнейший взлом цикла: Drift Protocol на Solana потерял более $270 млн из-за утечки приватного ключа

1 час назад 7 источников negative

Главное по теме:

  • Утечка приватного ключа администратора указывает на системные риски безопасности в DeFi-протоколах.
  • Взрывной рост убытков до $200 млн может усилить давление регуляторов на сектор децентрализованных бирж.
  • Инвесторам стоит пересмотреть риски для активов, связанных с кросс-чейн обёртками (wrapped assets) и стейблкоинами.

Децентрализованная биржа Drift Protocol, работающая на блокчейне Solana, стала жертвой масштабной атаки, в результате которой было похищено активов на сумму, по разным оценкам, от $200 млн до более $270 млн. Инцидент произошёл 1 апреля 2026 года и был квалифицирован командой проекта как «необычная активность».

Исследователь кибербезопасности Владимир С. предположил, что причиной взлома стала утечка приватного ключа администратора: «Административный подписант был скомпрометирован, или тот, кто им управляет, намеренно выполнил эти изменения». Атака привела к оттоку средств из множества валютных пулов протокола. В течение часа после начала инцидента Drift Protocol потерял около 50% своей ликвидности.

Среди похищенных активов — обёрнутые версии Bitcoin (WBTC) и Ethereum (WETH), Jito (JTO), JitoSOL, мемкоин Fartcoin (FRT), а также стейблкоины USDC, SyrupUSDC и другие. Часть средств, включая более 282 BTC, была конвертирована в USDC через сервис ChainFlip. Злоумышленник также перевёл средства на кошельки в сети Ethereum и использовал мост Wormhole для их перемещения.

Команда Drift Protocol оперативно предупредила пользователей в социальной сети X (бывший Twitter), призвав не вносить средства и прекратить торговлю. Доступ к протоколу был временно заблокирован через кошелёк Phantom. Нативный токен протокола DRIFT за первые часы после взлома обвалился на 10%, до $0,059.

Анализ on-чейн данных показал, что злоумышленник начал подготовку к атаке за восемь дней до её осуществления. Исследователи также обнаружили тестовую транзакцию за неделю до основных событий, что указывает на предварительную разведку уязвимостей протокола. Отмечается, что Drift Protocol не проходил аудит компании Certik, что могло способствовать успеху атаки.

До взлома общая стоимость заблокированных средств (TVL) в протоколе превышала $550 млн, а ежедневный объём торгов бессрочными фьючерсами составлял около $70 млн. По масштабам ущерба этот инцидент превзошёл взлом протокола Cetus летом 2025 года, где потери составили $223 млн, и может стать крупнейшим событием в Web3 за последние два года.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.