- Eksploitasi Drift menguras hingga $285 juta saat TVL turun dari $311,38 juta menjadi $23,49 juta dalam hitungan jam.
- USDC dipindahkan dari Solana ke Ethereum melalui CCTP tanpa jeda atau pembekuan.
- Circle membekukan 16 dompet minggu lalu tetapi tidak mengambil tindakan selama peretasan, menurut ZachXBT.
Eksploit besar menyerang Drift Protocol pada 1 April 2026, selama jam bisnis AS. Serangan tersebut menguras hingga $285 juta, dan total nilai yang terkunci (TVL) turun cepat, dari $311,38 juta menjadi $23,49 juta, sebuah penurunan 92,5% dalam likuiditas protokol dalam hitungan jam.
Penyerang dengan cepat mengkonsolidasikan dan menukar aset menjadi USDC dan SOL, dengan USDC kemudian dijembatani ke ethereum melalui CCTP Circle selama beberapa jam.
Investigator on-chain ZachXBT menandai pergerakan tersebut secara real time. Klaimnya adalah Circle tidak bertindak.
CCTP Memproses Transfer Tanpa Hambatan
CCTP berfungsi dengan membakar USDC di rantai sumber dan mencetaknya di rantai tujuan. Sistem ini memproses aliran dengan nilai sembilan angka yang terkait dengan eksploitasi.
Tidak ada jeda, tidak ada pembekuan, dan tidak ada tinjauan manual. ZachXBT menyatakan bahwa Circle tidak mendeteksi atau bertindak atas apa pun, menunjukkan kurangnya pemantauan pada tingkat protokol.
Masalahnya bukan kompleksitas teknis, dan aliran tersebut besar, cepat, dan tidak wajar. Mereka tetap berhasil melewati proses ini. Hal ini menyoroti adanya kesenjangan, karena infrastruktur lintas-rantai memproses transfer sesuai tujuannya tetapi tidak memiliki mekanisme penegakan.
Pembekuan Dompet Sebelumnya Menimbulkan Pertanyaan
Ini bertentangan dengan tindakan sebelumnya, ketika Circle secara tidak sengaja membekukan lebih dari 16 dompet yang terkait bisnis. Dompet-dompet tersebut masih dalam proses dibekukan.
Meskipun penerbitnya sama, tindakan yang diambil berbeda. Peserta pasar menyoroti ketidaksesuaian tersebut. Salah satu pihak mencatat bahwa Circle dapat membekukan dompet internal tetapi gagal menghentikan aliran eksploitasi bernilai sembilan angka melalui CCTP.
Eksploitasi Drift berjalan selama jam aktif sementara tim pemantauan sedang online. Tetapi, tidak ada tindakan, dan peserta pasar menyatakan kekecewaan.
Terkait: DeFi Hacks Melebihi $137 Juta di Awal 2026 Seiring Meningkatnya Kegagalan Keamanan
Penafian: Informasi yang disajikan dalam artikel ini hanya untuk tujuan informasi dan pendidikan. Artikel ini tidak merupakan nasihat keuangan atau nasihat apa pun. Coin Edition tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan konten, produk, atau layanan yang disebutkan. Pembaca disarankan untuk berhati-hati sebelum mengambil tindakan apa pun yang terkait dengan perusahaan.



