Останній злом Drift Protocol знаменує собою один із найскладніших і найшкідливіших експлойтів у DeFi у 2026 році, із втратами, оціненими приблизно в $285–$286 мільйонів.



На відміну від типових помилок у смартконтрактах, цей напад скористався вразливостями в управлінні та людському факторі. Хакери застосували соціальну інженерію, щоб обманути підписантів multisig і змусити їх попередньо схвалити шкідливі транзакції, а також скористалися функцією Solana під назвою “durable nonce”, щоб виконати їх пізніше. Це було поєднано зі створенням фальшивого токена застави, який помилково оцінювався оракулами, що дозволило нападникам у масштабі виводити реальні активи.

Злом стався стрімко — за лічені хвилини було розкрадено кошти з кількох vault’ів, а гроші швидко конвертували й переказали на інші блокчейни, переважно Ethereum.
Розслідування вказують на зв’язки з хакерськими групами North Korean, підкреслюючи зростаючий геополітичний вимір злочинів у криптосфері.
Цей інцидент висвітлює критичну слабкість у DeFi: збої безпеки часто виникають через недоліки в дизайні управління, а не через проблеми в коді. Він підкреслює нагальну потребу в timelocks, посиленому контролі multisig і моніторингу в реальному часі. Зрештою, цей злом може прискорити зростання інституційного попиту на суворіші рамки управління ризиками в децентралізованих фінансах.
DRIFT-10,4%
SOL0,62%
ETH-0,53%
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити