Протокол Drift на Solana подвергся атаке на $285 млн, токен DRIFT упал на 42%

iconCoinpedia
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Протокол Drift на Solana стал жертвой крупной атаки в DeFi, потеряв 285 миллионов долларов за один инцидент. Более 50% TVL было изъято, когда злоумышленник перевел 129 000 ETH (270,9 миллиона долларов) через CCTP на Ethereum. Средства были распределены между несколькими кошельками, чтобы избежать обнаружения. Токен DRIFT упал на 42% до 0,041 доллара, поскольку протокол приостановил депозиты и выводы. Злоумышленники использовали поддельный токен и скомпрометированных подписчиков мультиподписи, при этом обновление протокола еще не устранило уязвимость.
Основные моменты истории
  • Эксплуатация Drift Protocol похитила более $285 млн, уничтожив более 50% общей суммы заблокированных средств.

  • Злоумышленник перевел 129 000 ETH, что составляет 270,9 млн долларов США, с Solana на Ethereum с использованием CCTP.

  • Токен DRIFT упал на 37% до $0,048, так как протокол приостановил депозиты и выводы и начал расследование.

Один из самых надежных DeFi-платформ Solana стал жертвой масштабного ограбления. Drift Protocol пострадал от серьезной уязвимости, потери превысили $285 млн после того, как злоумышленник получил контроль над ключевыми административными правами.

После эксплуатации уязвимости Drift Protocol цена токена Drift упала на 42% и сейчас торгуется около $0,041.

Эксплуатация Drift Protocol похитила более $285 млн

Согласно компании по безопасности блокчейна Slowmist, эксплуатация началась примерно в 16:00 по UTC, при этом первым крупным переводом стало изъятие JLP-токенов на сумму 155 миллионов долларов из хранилища Drift.

В течение нескольких часов ущерб значительно превысил первоначальные ожидания.

Общая сумма украденного превысила 285 миллионов долларов, что более 50% от общей суммы заблокированной стоимости Drift Protocol.

Злоумышленник перевел $270 млн на ethereum

В координированных действиях злоумышленник быстро перевел примерно 129 000 ETH, оцениваемых примерно в $270,9 млн, с Solana на Ethereum с использованием CCTP TokenMessengerMinterV2.

Чтобы избежать обнаружения, украденные средства были распределены между несколькими кошельками, причем переводы включали 55,4K ETH, 25,7K ETH, 24,9K ETH и 23,1K ETH, что свидетельствует о тщательных усилиях по снижению риска отслеживания.

Протокол Drift от Solana подвергся атаке на сумму $285 млн, токен DRIFT резко упал

Перед мостом злоумышленник обменял похищенные активы на USDC через Jupiter, а затем конвертировал их в ETH. Эта быстрая конверсия помогла злоумышленнику консолидировать средства перед их перемещением через цепочки.

Как была проведена атака: Недели планирования

Это был не случайный взлом. Злоумышленник тратил недели на подготовку, а не действовал в ответ на внезапную возможность.

За три недели до атаки злоумышленник создал фальшивый токен на Solana под названием CarbonVote Token. Внедрив всего 500 долларов ликвидности и многократно проведя wash-трейдинг, хакер сформировал фальшивую, но стабильную историю цен, способную обмануть системы оракулов протокола.

Затем последовал последний удар. Согласно заявлению Drift Protocol, злонамеренный участник получил несанкционированный доступ с помощью метода, включающего долговременные nonce — предварительно подписанные транзакции, которые можно сохранять и выполнять в более позднее время.

Это позволило злоумышленнику захватить контроль, прежде чем кто-либо заметил. Сообщается, что также были скомпрометированы несколько подписывающих лиц мультиподписи, вероятно, через целенаправленную социальную инженерию.

DRIFT Token резко падает

Цена токена DRIFT упала более чем на 42% за день после эксплуатации, торговавшись около $0,041.

Протокол быстро приостановил все депозиты и выводы, призвав пользователей не взаимодействовать с платформой.

Команда сейчас сотрудничает с компаниями по безопасности, мостами, биржами и правоохранительными органами для отслеживания и заморозки похищенных активов. Подробный отчет о произошедшем ожидается в ближайшие дни.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.