Drift Protocol підтверджує інцидент безпеки на суму 270 млн доларів США 1 квітня 2026 року

iconCCPress
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Drift Protocol підтвердив активний інцидент безпеки 1 квітня 2026 року, при цьому дані ланцюга показали підозрілі перекази на суму понад $270 мільйонів. Аналіз ланцюга від Lookonchain відстежив понад $270 мільйонів до гаманця, позначеного як HkGz4K. DefiLlama оцінив збитки у $285 мільйонів через скомпрометований доступ адміністратора та маніпуляції з фейковими цінами токенів. Протокол призупинив депозити та виведення коштів, підкресливши, що цей інцидент не є апрельською шуткою. Токен DRIFT впав на 35,30% за 24 години після повідомлень про експлойт.

Децентралізована біржа на базі Solana Drift Protocol підтвердила 1 квітня 2026 року, що стикається з активною атакою, при цьому зовнішні он-чейн монітори оцінили підозрілі перекази на суму понад 270 мільйонів доларів США. Протокол прямо зазначив, що цей інцидент «не є апрельською шуткою».

Що підтвердило Drift Protocol щодо атаки

Drift Protocol опублікував у X, що стикається з активним інцидентом безпеки і негайно призупинив усі депозити та виведення коштів. Рішення протоколу позначити подію як «не жарт на 1 квітня» підкреслило серйозність ситуації, враховуючи її час на 1 квітня.

Компанія з аналітики в блокчейні Lookonchain оцінила, що більше ніж 270 мільйонів доларів США було підозріло переведено на гаманець, ідентифікований як HkGz4K. Ця цифра є зовнішньою оцінкою, а не підтвердженим протоколом загальним збитком.

Поза блокчейн-моніторинг оцінив підозрілі перекази на більше ніж $270 мільйонів; це не фінальна цифра втрат, підтверджена протоколом.

Сторінка Drift на DefiLlama окремо вказує хак, датований 1 квітня 2026 року, з оціненою сумою $285 мільйонів, класифікуючи техніку як «Порушення адміністратора + Маніпуляція ціною фейкового токена» у категорії інфраструктури. Розбіжність між оцінками $270 мільйонів і $285 мільйонів відображає відсутність офіційного післяподійного аналізу або обліку по гаманцях від Drift.

Bloomberg Law повідомив у той самий день, що компанії з кібербезпеки та аналітики даних заявили, що було виведено майже 300 мільйонів доларів США, і що частина вкрадених криптовалют була конвертована в USDC. На 2 квітня 2026 року офіційного розподілу кінцевої чистої втрати, підготовленого протоколом, не опубліковано.

DRIFT Token впав, коли ринок DEX на Solana відреагував

Реакція ринку була миттєвою. DRIFT впав приблизно на 35,30% за 24 години після повідомлень про експлойт, у торгівлі близько $0,044 з ринковою капіталізацією приблизно $25,7 мільйона.

Ціни CoinGecko у дослідницькому огляді показували, що DRIFT знизився на 35,30% за 24 години на момент отримання даних, що ілюструє вплив ринку на звіти про атаку.

Розмір інциденту привернув увагу по всій екосистемі Solana. Drift описує себе як «провідний торговий хаб Solana», і таке масштабне порушення безпеки на головному деривативному платформі, нативній для Solana, викликає питання щодо безпеки інфраструктури в усьому DeFi-ландшафті ланцюга. Для контексту, до інциденту Drift мав приблизно 255 мільйонів доларів США у загальній вартості заблокованих коштів.

Атака відбувається на тлі того, що регулятори розширюють нагляд за крипторинком, включаючи нові схвали для опціонів на багатокриптовалютні трастові фонди. Чи прискорить цей інцидент перевірку стандартів безпеки децентралізованих бірж — залишається відкритим питанням.

Загальні ринкові умови також були волатильними, з використанням плеча для коротких позицій у Bitcoin ETF, що наблизилося до рекордно високих рівнів, що свідчить про те, що схильність до ризику в криптовалюті вже під тиском. Експлуатація такого масштабу на відомій DEX на Solana посилює обережний настрій.

Що дивитися далі

Найбільш негайним питанням є чи опублікує Drift Protocol повний постмортем із деталями вектора атаки, точну загальну суму втрат та статус коштів користувачів. Класифікація DefiLlama, що вказує на скомпрометований доступ адміністратора та маніпуляції з фейковими цінами токенів, свідчить про вразливість на рівні інфраструктури, але Drift не підтвердив цих деталей.

Також невідомо, чи можна відновити будь-яку частину вкрадених коштів. Звіт Bloomberg Law про те, що деякі активи були конвертовані в USDC, піднімає можливість того, що випускники стейблкоїнів можуть бути запитані заморозити ці токени — цей процес має прецеденти в попередніх експлуатаціях DeFi. триваючі законодавчі обговорення щодо регулювання стейблкоїнів можуть вплинути на те, як випускники відповідатимуть на запити про заморозку у випадках, подібних до цього.

На 2 квітня 2026 року не було виявлено жодних регуляторних подань або заявлень щодо експлуатації Drift. Подія наразі розглядається як подія безпеки DeFi, а не регуляторна дія.

Drift не оголосив терміни відновлення депозитів та виведення коштів, а також не зазначив, чи отримають зачеплені користувачі якусь форму компенсації. Доки не буде опубліковано детальний звіт, розбіжність між зовнішнім оцінним показником у 270 мільйонів доларів США та цифрою у 285 мільйонів доларів США від DefiLlama залишиться нерозв’язаною.

Відмова від відповідальності: Ця стаття має лише інформаційний характер і не є фінансовою або інвестиційною порадою. Ринки криптовалют і цифрових активів супроводжуються значними ризиками. Завжди проводьте власне дослідження перед прийняттям рішень.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.