Хакери вивели $280 млн з DeFi-платформи Drift Protocol
DeFi-проєкт Drift Protocol у мережі Solana зазнав масштабної атаки. У результаті зловмисник вивів щонайменше $280 млн. Команда одразу повідомила про підозрілу активність і закликала користувачів не поповнювати рахунки, наголосивши, що це не жарт.
За інформацією розробників, підготовка до атаки тривала кілька днів. Ще 23 березня було створено чотири гаманці з можливістю відкладених транзакцій. Частина з них була пов’язана з учасниками Ради безпеки, інші контролював зловмисник.
Ймовірно, хакер використав соціальну інженерію, щоб отримати підтвердження транзакцій від підписантів. Після зміни складу мультипідпису 30 березня він підготував новий гаманець.
У день атаки команда провела тестове виведення коштів зі Страхового фонду. Майже одразу після цього хакер активував заздалегідь підготовлені транзакції, отримав контроль і вивів активи.
Наслідки для проєкту та ринку
Атака зачепила всі типи депозитів, як торгові, так і кредитні. Водночас частина активів, зокрема кошти Страхового фонду та токени DSOL поза платформою, не постраждали. Після інциденту протокол зупинив роботу, оновив систему доступів і видалив скомпрометовані гаманці.
Викрадені кошти включають біткоїн у токенізованій формі, альткоїни, мем-коїни та стейблкоїни, прив’язані до долара, євро та єни. Зловмисник розподілив їх між кількома адресами.
На тлі атаки токен DRIFT впав майже на 37% з $0,07 до $0,04, а капіталізація проєкту скоротилася майже вдвічі. Загальний обсяг заблокованих коштів залишається на рівні близько $245 млн.
У спільноті сумніваються, що проєкт зможе відновитися після такого удару, адже більшість DeFi-протоколів не переживають масштабні зломи.
Критика на адресу Circle
Окрему увагу привернула реакція компанії Circle, яка випускає стейблкоїн USDC. Учасники ринку розкритикували її за те, що вона не заблокувала пов’язані з атакою кошти.
Експерти зазначили, що хакер переміщував сотні мільйонів доларів між мережами у відкритий час, однак жодних дій із боку компанії не було.