Drift Protocol confirme un incident de sécurité de 270 M$ le 1er avril 2026

iconCCPress
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Drift Protocol a confirmé un incident de sécurité actif le 1er avril 2026, avec des données sur chaîne révélant des transferts suspects dépassant 270 millions de dollars. Une analyse sur chaîne effectuée par Lookonchain a identifié plus de 270 millions de dollars transférés vers un wallet étiqueté HkGz4K. DefiLlama a estimé les pertes à 285 millions de dollars en raison d'un accès administrateur compromis et d'une manipulation des prix de jetons falsifiés. Le protocole a suspendu les dépôts et les retraits, soulignant que cet incident n'était pas une blague du 1er avril. Le token DRIFT a chuté de 35,30 % en 24 heures suite aux rapports sur l'exploit.

La plateforme d'échange décentralisée basée sur Solana, Drift Protocol, a confirmé le 1er avril 2026 qu'elle subissait une attaque en cours, avec des superviseurs externes sur chaîne estimant des transferts suspects dépassant 270 millions de dollars. Le protocole a explicitement déclaré que cet incident « n'était pas une blague du 1er avril ».

Ce que le protocole Drift a confirmé à propos de l'attaque

Drift Protocol has posté sur X qu'il faisait face à un incident de sécurité en cours et avait immédiatement suspendu tous les dépôts et retraits. Le choix du protocole de qualifier cet événement « pas une blague du 1er avril » souligne la gravité de la situation, compte tenu de sa date, le 1er avril.

L'entreprise d'analyse sur chaîne Lookonchain a estimé que plus de 270 millions de dollars en actifs ont été transférés de manière suspecte vers un wallet identifié comme HkGz4K. Ce chiffre représente une estimation externe et non un total de pertes confirmé par le protocole.

La surveillance hors chaîne externe a estimé les transferts suspects à plus de 270 millions de dollars ; ce chiffre n'est pas un montant final confirmé par le protocole.

La page Drift de DefiLlama liste séparément une entrée de piratage datée du 1er avril 2026 avec un montant estimé de 285 millions de dollars, classant la technique comme « Admin compromis + Manipulation du prix de token falsifié » dans la catégorie infrastructure. L'écart entre les estimations de 270 millions et 285 millions de dollars reflète l'absence de tout post-mortem officiel ou de compte rendu wallet par wallet de la part de Drift lui-même.

Bloomberg Law a rapporté le même jour que des entreprises de cybersécurité et d'analyse de données ont indiqué qu' environ 300 millions de dollars avaient été débités, et que certaines des cryptomonnaies volées avaient été converties en USDC. Aucune répartition du perte nette finale rédigée par le protocole n'a été publiée au 2 avril 2026.

Le token DRIFT a chuté après la réaction du marché DEX sur Solana

La réaction du marché a été immédiate. DRIFT a chuté d'environ 35,30 % en 24 heures suite aux rapports sur l'exploitation, échangé à environ 0,044 $ avec une capitalisation boursière d'environ 25,7 millions de dollars.

Les prix de CoinGecko dans le résumé de recherche montraient DRIFT en baisse de 35,30 % sur 24 heures au moment de la récupération, illustrant l'impact du marché des rapports sur l'attaque.

L'ampleur de l'incident a attiré l'attention à travers l'écosystème Solana. Drift se décrit comme « le principal centre de trading de Solana », et une violation de cette envergure sur un lieu majeur de dérivés natifs de Solana soulève des questions sur la sécurité de l'infrastructure dans tout le paysage DeFi de la chaîne. Pour contexte, Drift détenait environ 255 millions de dollars en valeur totale verrouillée avant l'incident.

L'attaque survient à un moment où les régulateurs étendent la supervision du marché des crypto-monnaies, notamment avec de nouvelles autorisations pour des options sur des trusts multi-crypto. Il reste une question ouverte de savoir si cet incident accélérera l'examen des normes de sécurité des échanges décentralisés.

Les conditions générales du marché ont également été volatiles, avec une exposition courtisée et levée sur les ETF bitcoin proche de ses niveaux record, ce qui signale que l'appétit pour le risque dans la crypto est déjà sous pression. Une exploitation de cette ampleur sur un DEX Solana important renforce le sentiment de prudence.

À regarder ensuite

La question la plus immédiate est de savoir si Drift Protocol publiera un rapport post-incident complet détaillant le vecteur d'attaque, le montant exact des pertes et l'état des fonds des utilisateurs. La classification DefiLlama indiquant un accès administrateur compromis et une manipulation de prix de jeton factice suggère une vulnérabilité au niveau de l'infrastructure, mais Drift n'a pas confirmé ces détails.

Il est également incertain de savoir si une partie des fonds volés peut être récupérée. Le rapport de Bloomberg Law indiquant que certains actifs ont été convertis en USDC ouvre la possibilité que les émetteurs de stablecoins soient invités à geler ces jetons, une procédure qui a déjà été appliquée dans d'autres exploitations DeFi précédentes. Les discussions législatives en cours sur la régulation des stablecoins pourraient influencer la manière dont les émetteurs répondent aux demandes de gel dans des incidents de ce type.

Aucun dépôt réglementaire ou déclaration d'application de la loi lié à l'exploitation de Drift n'a été identifié au 2 avril 2026. L'événement est actuellement présenté comme un incident de sécurité DeFi, et non comme une action réglementaire.

Drift n'a pas annoncé de calendrier pour la reprise des dépôts et retraits, ni indiqué si les utilisateurs concernés recevront une forme de compensation. Jusqu'à la publication d'un compte rendu détaillé, l'écart entre l'estimation externe de 270 millions de dollars et la chiffre de 285 millions de dollars sur DefiLlama restera non résolu.

Avertissement : Cet article a uniquement une finalité informative et ne constitue pas un conseil financier ou en matière d'investissement. Les marchés des cryptomonnaies et des actifs numériques comportent des risques importants. Effectuez toujours vos propres recherches avant de prendre des décisions.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.