$285 млн катастрофа в Solana — вот что на самом деле произошло

CaptainAltcoin
SOL0,32%
DRIFT-5,1%
WBTC-0,39%
TAO1,24%

1 апреля 2026 года на Solana (SOL) все пошло прахом. Drift Protocol подвергся взлому на $285 млн, и в течение нескольких часов его токен резко обвалился. Последствия не остановились на этом — очень быстро они перекинулись и на другие связанные протоколы.

Этот разбор основан на репортажах и анализе Coin Bureau с 2,73 млн susbcibers, где был освещен полный таймлайн взлома и то, как все разворачивалось за кулисами.

Сначала люди предполагали обычную причину — ошибку в смарт-контракте или какую-то техническую проблему. Но здесь было иначе. Код не был сломан. Уязвимость не была использована.

Атака была построена на людях, а не на коде.

Операция началась за несколько месяцев до этого, где-то в конце 2025 года. Все стартовало тихо: группа, выдававшая себя за профессиональную торговую фирму, вышла на участников Drift на конференциях. Они производили впечатление надежных, компетентных и глубоко знакомых и с трейдингом, и с инфраструктурой.

Со временем они выстроили отношения. Они подключались к закрытым обсуждениям, делились идеями и сотрудничали в разработке стратегий. Чтобы укрепить свой образ, они даже внесли на платформу более $1 млн. Этот один шаг заставил их выглядеть серьезно и вызывать доверие.

Шаг за шагом им удавалось получить доступ инсайдерского уровня, ни разу не пытаясь пробиться силой.

  • Как злоумышленники получили доступ
  • Критическая ошибка, которая сделала все возможным
  • Как $285M вывели за минуты
  • Что это меняет для крипто

Как злоумышленники получили доступ

Когда доверие закрепилось, злоумышленники внедрили вредоносные инструменты, замаскированные под обычные рабочие процессы. Они поделились репозиторием GitHub, который выглядел как стандартная интеграция. Но внутри него была спрятана кодовая часть, предназначенная для тихого компрометации системы разработчика в тот момент, когда репозиторий открывали.

Не было никаких предупреждений или явных признаков. Все выглядело нормально.

Однако одного из участников убедили скачать фальшивое приложение под предлогом, что оно нужно для тестирования нового кошелька. Это дало злоумышленникам более глубокий доступ к внутренним системам.

Теперь они были не просто наблюдателями — они оказались внутри критически важной инфраструктуры, включая системы, используемые для одобрения транзакций.

_****Вот цена Bittensor (TAO), если он захватит рынок ИИ на $60B**

Критическая ошибка, которая сделала все возможным

Даже имея такой уровень доступа, злоумышленникам все равно требовался способ получить полный контроль, не будучи остановленными. Эта возможность появилась из простой, но серьезной ошибки.

Drift убрал свой административный timelock во время рутинного обновления. Обычно эта функция создает задержку перед выполнением важных действий, давая командам время заметить что-то подозрительное.

Без него транзакции могли проходить мгновенно.

Примерно в то же время злоумышленники убедили членов команды подписать то, что выглядело как рутинные административные транзакции. На деле эти подписи передали полный контроль над протоколом.

Сигналов тревоги не было.

Как $285M вывели за минуты

Как только все было подготовлено, атака пошла быстро. Злоумышленники создали фальшивый токен и манипулировали его ценой, чтобы он выглядел так, будто стоит $1. Затем они внесли его в список как допустимое обеспечение в рамках протокола.

На бумаге это выглядело так, будто у них на счетах находились активы на сотни миллионов.

Используя это поддельное обеспечение, они начали брать взаймы реальные активы из системы. Крупные объемы ликвидности были выведены из нескольких пулов, включая крупные токены вроде Solana (SOL) и wrapped Bitcoin.

За считанные минуты было выведено уже более $150 млн. Остальное последовало вскоре после этого.

Похищенные средства конвертировали в стейблкоины и вывели с сети. Затем их перекинули в Ethereum и распределили по многим кошелькам, из-за чего восстановление стало крайне сложным.

Позже фирмы по безопасности связали эту атаку с северокорейской группой, известной тем, что проводит подобные операции. Это не было случайностью и не было сделано в спешке. Все было запланировано на протяжении месяцев и выполнено с точностью.

Эта же группа связывалась и с прошлыми эксплойтами, но этот показал более высокий уровень координации и масштаба.

Что это меняет для крипто

Этот инцидент смещает фокус безопасности в крипто. Годы подряд главной проблемой считались уязвимости смарт-контрактов. Проекты вкладывались в аудит и ревью кода — и Drift не был исключением.

Но эта атака не нацеливалась на код. Она нацеливалась на доверие.

Точки входа появились в разработчиках, участниках и внутренних процессах. Злоумышленники не сломали систему — они обошли ее, используя уязвимость во взаимодействии с людьми.

Это меняет то, как безопасность должна выстраиваться дальше.

Потеря в $285 млн — это больше, чем очередной эксплойт. Она показывает, что даже хорошо-аудированные системы могут дать сбой, если уязвимым оказывается человеческий слой.

DeFi — это уже не только про безопасный код. Это про безопасность людей и процессов, стоящих за ним. И, как показывает этот случай, это может быть самой сложной частью для защиты.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Спотовый Solana ETF увидел чистый отток $1,14 млн за вчерашний день: FSOL растет, а VSOL снижается

Сообщение Gate News, 25 апреля — спотовые Solana ETF зафиксировали совокупный чистый отток в размере $1.1364 млн вчера (24 апреля), согласно данным SoSoValue. Fidelity Solana Fund ETF (FSOL) показал чистый приток за один день в размере $257,000 и накопил $158 million в исторических чистых притоках. ETF VanEck Solana E

GateNews2ч назад

U.S. Solana Spot ETFs фиксируют чистый отток $1.17 млн; Fidelity FSOL сообщает о притоках

Сообщение Gate News, 25 апреля — Согласно данным SoSoValue, U.S. Solana spot ETFs зафиксировали совокупный чистый отток в размере $1.1736 млн вчера (24 апреля, ET). Fidelity Solana Fund ETF (FSOL) сообщил ежедневный чистый приток в размере $257,000, доведя свои исторические совокупные чистые притоки до $158 млн.

GateNews9ч назад

DeFi 利益相关者请愿 SEC 以便将接口指导制度化,而以太坊正提议原生隐私层

Gate News 消息,4月24日——DeFi 教育基金 (DEF) 及其 35 位共同署名方(包括 a16z crypto、Aptos Labs、Uniswap、Chainlink、Paradigm、Solana Policy Institute 和 Phantom)已向美国证券交易委员会 (SEC) 请愿,要求其近期关于 DeFi 接口的工作人员指导改为正式的“通知与征求意见”规则制定。同时,Ethereum 开发者 Tom Lehman 发布了 EIP-8182 的草案提案,呼吁将原生的私密转账直接嵌入到以太坊协议之中。

GateNews14ч назад

Luck.io, некастодиальное казино Solana, закрывается; пользователей призвали немедленно вывести средства

Сообщение Gate News, 24 апреля — Luck.io, некастодиальная платформа казино, построенная на Solana, объявила о своем закрытии 24 апреля 2026 года, призвав всех пользователей немедленно вывести свои балансы из Smart Vaults. Вывод средств можно инициировать через сайт luck.io или через инструмент Vault Withdrawal Tool по адресу

GateNews17ч назад

XRP расширяется до Solana, поскольку wXRP обеспечивает доступ к DeFi

Ключевые выводы Обёрнутый XRP в сети Solana превысил 834 000 токенов, открывая новый доступ к DeFi, одновременно усиливая межсетевую ликвидность и расширяя полезность XRP за пределами его родного реестра. Ethereum и Solana доминируют в DeFi-активности, тогда как XRP Ledger заметно отстаёт, что стимулирует необходимость в

CryptoNewsLand18ч назад

XRP расширяется до Solana, поскольку wXRP открывает доступ к DeFi

Ключевые выводы Wrapped XRP в Solana превышает 834,000 токенов, обеспечивая новый доступ к DeFi, одновременно укрепляя кроссчейн ликвидность и расширяя полезность XRP за пределами его нативного реестра. Ethereum и Solana доминируют в DeFi-активности, тогда как XRP Ledger заметно отстает, что вызывает необходимость в

CryptoNewsLand18ч назад
комментарий
0/400
Нет комментариев