Недавний взлом Drift Protocol стал одним из самых изощренных и разрушительных DeFi-эксплойтов 2026 года, с убытками, оцениваемыми примерно в $285–$286 миллионов.



В отличие от традиционных ошибок в смарт-контрактах, эта атака использовала уязвимости в управлении и человеческий фактор. Хакеры применили социальную инженерию, чтобы обманом заставить подписантов мультиподписей предварительно одобрить вредоносные транзакции, а также использовали функцию “долговечный nonce” в Solana для их последующего выполнения. В сочетании с созданием фальшивого залогового токена, который неправомерно оценивался оракулами, это позволило злоумышленникам масштабно выводить реальные активы.

Уязвимость проявилась быстро — за считанные минуты было опустошено несколько сейфов, а средства быстро конвертированы и переведены на другие блокчейны, в основном Ethereum.
Расследования указывают на связи с хакерскими группами из Северной Кореи, что подчеркивает растущее геополитическое измерение криптовалютных преступлений.
Этот инцидент выявляет критическую слабость в DeFi: сбои в безопасности часто связаны с проектированием управления, а не с кодом. Он подчеркивает необходимость внедрения таймлоков, усиления контроля мультиподписей и мониторинга в реальном времени. В конечном итоге, этот взлом может ускорить спрос со стороны институтов на более строгие рамки управления рисками в децентрализованных финансах.
DRIFT-10,4%
SOL0,62%
ETH-0,53%
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить