Drift Protocol feltörése 285 millió dollárért: Mi romlott el, és mi történik ezután?

A Drift Protocol 285 millió dollárt veszített egy 2026. április 1-jei Solana támadás során. Íme, hogyan működött a támadás, hová kerültek a pénzeszközök, és mit jelent ez a DeFi biztonsága szempontjából.
Soumen Datta
April 2, 2026
Tartalomjegyzék
2026. április 1-jén a Solana-alapú Drift Protocol támadásait körülbelül 285 millió dollárért használták fel, ami az év eddigi legnagyobb DeFi-hackje. A támadó egy több hetes, hamis tokenből, manipulált árfolyam-hírfolyamokból és előre aláírt tranzakciókból álló rendszert használt a protokoll feletti adminisztrátori irányítás megszerzésére, majd kevesebb mint 12 perc alatt elszívta a valódi felhasználók pénzét.
#PeckShieldAlert Drift Protokoll @DriftProtocol kizsákmányolták, ami több mint 285 millió dolláros veszteséget eredményezett – a TVL több mint 50%-át. $SODRÓDÁS -37%-kal zuhant.
—PeckShieldAlert (@PeckShieldAlert) April 2, 2026
A kizsákmányoló már átvette az ellopott vagyont #solana nak nek #Ethereum a CCTP TokenMessengerMinterV2-n keresztül,… pic.twitter.com/EZE4tP0f6c
Mi történt a Drift Protocol-lal április 1-jén?
A támadás nem a semmiből jött. A Drift Protocol csapata szerint a napokig tartó előkészületek eredménye volt, ami csak akkor vált láthatóvá, amikor a kár már megtörtént.
A Drift teljes zárolt értéke (TVL) nagyjából 550 millió dollárról az alá csökkent. 300 millió $ kevesebb mint egy óra alatt. A DRIFT token több mint 40%-ot esett az incidens során. PeckShield biztonsági cég megerősített A veszteség meghaladta a 285 millió dollárt, ami a protokoll akkori TVL-jének több mint 50%-át tette ki.
Az időzítés azonnal zavart okozott. Drift csapata az X-en közzétett üzenetet, amelyben tisztázták a helyzet valódiságát, ezt írva: „Ez nem áprilisi tréfa. További értesítésig óvatosan járjanak el.”
A protokoll felfüggesztette az összes befizetést és kifizetést a vizsgálat megkezdésekor.
Hogyan állította fel a támadó a támadást napokkal korábban?
A jelentések szerint a támadó legalább 9 napot töltött a lopás feltételeinek megteremtésével, mielőtt végrehajtotta volna.
A hamis zseton és a jóscsapda
A támadó létrehozott egy tokent, melynek neve CarbonVote Token (CVT), körülbelül 750 millió egységet verve. Mindössze 500 dollárral likviditási alapot hoztak létre a Raydiumon, és mosókereskedést, azaz a token saját tárcáik közötti adásvételét alkalmazták, hogy egy hamis, 1 dollár körüli árfolyam-előzményt építsenek ki. Idővel a láncon belüli ár-orákulumok felvették ezt a mesterséges árat, és a CVT-t legitim eszközként kezelték, amelynek értéke tokenenként nagyjából 1 dollár.
Az orákulum egy olyan szolgáltatás, amely külső áradatokat táplál be egy intelligens szerződésbe. Amikor egy orákulum manipulált adatokat kap, az intelligens szerződésnek nincs módja tudni, hogy az ár hamis.
A tartós egyszeri támadás
Ettől függetlenül a támadó a Solana egy tartós nonce nevű funkcióját használta a tranzakciók előzetes aláírására és végrehajtásuk késleltetésére. A tartós nonce felváltja a szokásos tranzakciólejárati mechanizmust, lehetővé téve az aláírt tranzakciók tárolását és benyújtását a jövőben bármikor.
Az idővonal:
- Március 23: Négy tartós, egyszer használatos fiókot hoztak létre. Kettő valódi Drift Security Council többtagú tagokhoz kapcsolódott. Kettőt a támadó irányított.
- Március 27: A Drift egy tervezett tagcsere miatt áttelepítette a Biztonsági Tanácsát. A támadó két aláíróhoz is hozzáférést szerzett a frissített multisigban.
- Március 30: Létrehoztunk egy új, tartós, egyszer használatos fiókot a frissített többcélú előfizetés egyik tagjának.
- Április 1: A támadó két előre aláírt, tartós, egyszeri tranzakciót hajtott végre, négy időrésnyi különbséggel, ezzel egy adminisztrátori átvitelt hajtva végre, amely protokollszintű jogosultságok feletti irányítást adott át neki.
Miután biztosította az adminisztrátori hozzáférést, a támadó érvényes piacként listázta a CVT-t a Drift platformon, feloldotta az összes kifizetési limitet, több százmillió CVT tokent helyezett el fedezetként, majd 31 gyors kifizetést hajtott végre, amelyek során körülbelül 12 perc alatt valódi eszközöket ürített ki, beleértve az USDC-t, JLP-t, SOL-t, becsomagolt BTC-t, Jito-t (JTO) és a Fartcoin (FRT) memecoint.
A Drift megerősítette, hogy a támadás nem az intelligens szerződéseikben található hibából vagy bármilyen feltört seed phrase-ből eredt. Ehelyett „jogosulatlan vagy félrevezető tranzakció-jóváhagyásokról” volt szó, amelyeket a végrehajtás előtt szereztek be.
A Trail of Bits 2022-es és a ClawSecure 2026 februári biztonsági auditjai jóváhagyták a Driftet, de egyik vizsgálat sem tért ki a CVT piaci bevezetésére vagy az irányítási változásokra, amelyek lehetővé tették a támadást.
Hová tűntek az ellopott pénzek?
A kihasználás után a támadó gyorsan mozdult, hogy eltakarja a nyomot.
Az ellopott eszközöket USDC-re és SOL-ra váltották át, majd a Circle Cross-Chain Transfer Protocol (CCTP) segítségével átvezették a Solanáról az Ethereumra. Az Ethereumon a támadó ETH-re váltotta a pénzt. A láncon belüli követés szerint a támadó végül 129 066 ETH-t halmozott fel, ami körülbelül ... 273 millió $ akkor.
A támadó SOL-t helyezett el mind a HyperLiquid, mind a Binance tárcákban, ami megnehezítette a nyomon követést több platformon és tárcában.
Vajon a Circle eleget tett a lopás megállításáért?
A láncon belüli nyomozó, ZachXBT nyilvánosan kritizálták A Circle a támadás után rámutatott, hogy nagy mennyiségű lopott USDC-t áthidaltak a Solanáról az Ethereumra az amerikai munkaidő alatt anélkül, hogy azokat lefagyasztották volna.
A Circle aludt, miközben órákon át több millió USDC-t cseréltek CCTP-n keresztül Solanáról Ethereumra a 9 számjegyű Drift hackelés során az amerikai órákban.
— ZachXBT (@zachxbt) April 2, 2026
Értéket mozgattak, és ismét semmi sem történt.
Napokkal azután jött, hogy 16+ üzleti tárcát fagyasztottál be alkalmatlanul, ami még mindig... pic.twitter.com/T0Xwg1HIfO
ZachXBT ezt a választ szembeállította a Circle nemrégiben hozott döntésével, amelyben 16 egymással nem összefüggő vállalati forgalmi tárcát zároltak be egy lezárt amerikai polgári perben, azzal érvelve, hogy a Circle-nek megvolt a lehetősége és a precedense a beavatkozásra, de nem cselekedett elég gyorsan a károk korlátozásához.
Mely protokollokat érintette a drift túl?
A következmények kiterjedtek a Solana DeFi ökoszisztémájára. Számos, a Drift likviditáshoz kapcsolódó platform szüneteltette működését vagy jelentett veszteségeket:
- A PiggyBank_fi nagyjából 106 000 dolláros kitettséget jelentett delta-semleges stratégiákon keresztül, és közvetlenül a csapatalapokból fedezte a felhasználókat.
- A Reflect Money szüneteltette az USDC+ és USDT+ kockaverést és visszaváltást.
- A Ranger Finance leállította az RGUSD befizetéseket és kifizetéseket, a becsült kitettség meghaladta a 900 000 dollárt.
- A Project0 elővigyázatosságból leállította a Drift pozíciókkal szembeni hitelfelvételt.
- A TradeNeutral, a GetPyrai, az xPlace, az Uselulo és az Elemental DeFi mind szüneteltette a kulcsfontosságú funkciókat, vagy korlátozott megjelenésről számolt be.
- A Jupiter Exchange megerősítette, hogy a JLP portfóliója továbbra is teljes mértékben fedezett.
Mi történik ezután a drifttel?
A Drift több biztonsági céggel, tőzsdével, híddal és bűnüldöző szervekkel működik együtt az ellopott vagyon felkutatása és visszaszerzése érdekében. A multisig frissítésre került, hogy eltávolítsák a feltört tárcát. Az összes többi protokollfunkció továbbra is le van fagyasztva.
Az Immunefi szerint Mitchell Amador vezérigazgatóA tokenek árának hatása gyakran túléli magát a támadást. Az Immunefi adatai azt mutatják, hogy a feltört protokollokból származó natív tokenek 83%-a soha nem áll vissza a feltörés előtti szintre.
A Drift részletes utólagos elemzése várhatóan a következő napokban várható.
Tudástár
PeckShield az X-enBejegyzések (április 1-2.)
Lookonchain az X-enBejegyzések (április 1-2.)
Drift protokoll X-enBejegyzések (április 1-2.)
Mitchell Amador az X-enMárcius 25-jei bejegyzés
Gyakran ismételt kérdések
Mi okozta a Drift Protocol feltörését?
A Drift Protocol hacket előre aláírt, tartós, egyszeri tranzakciók, legitim tanácstagoktól több aláírást tartalmazó jóváhagyás megszerzésére irányuló társadalmi manipuláció, valamint egy CarbonVote Token (CVT) nevű hamis token manipulált orákulumárazása okozta. A támadó ezt a három elemet együttesen használta fel arra, hogy átvegye az adminisztrátori irányítást a protokoll felett, és 285 millió dollárnyi valós felhasználói vagyont csempésszen el.
Mi az a tartós nonce, és miért fontos itt?
A tartós nonce egy Solana funkció, amely lehetővé teszi egy tranzakció előzetes aláírását és későbbi benyújtását, megkerülve a szokásos rövid lejárati időablakokat. Ebben a támadásban a kihasználó tartós nonce-okat használt az adminisztratív átviteli tranzakciók előkészítéséhez hetekkel a végrehajtás előtt, ami azt jelenti, hogy a lopást gyakorlatilag jóval azelőtt engedélyezték, hogy láthatóvá vált volna a láncon.
Vajon az összes Drift felhasználói pénz elveszett a hackelés során?
Nem teljesen. A Driftbe be nem helyezett DSOL-t, beleértve a Drift Validatorhoz letétbe helyezett eszközöket is, a támadás nem érintette. A Biztosítási Alap eszközeit is megjelölték kivételés és megőrzés céljából. Azonban a kölcsönfelvételi/kölcsönzési pozíciókban, trezorokban és aktív kereskedési betétekben tartott összes összeget érintette a támadás.
Jogi nyilatkozat
Jogi nyilatkozat: A cikkben kifejtett nézetek nem feltétlenül tükrözik a BSCN álláspontját. A cikkben található információk kizárólag oktatási és szórakoztatási célokat szolgálnak, és nem értelmezhetők befektetési tanácsadásként vagy bármilyen jellegű tanácsadásként. A BSCN nem vállal felelősséget a cikkben található információk alapján hozott befektetési döntésekért. Ha úgy gondolja, hogy a cikket módosítani kell, kérjük, vegye fel a kapcsolatot a BSCN csapatával a következő e-mail címen: [e-mail védett].
Szerző
Soumen DattaSoumen 2020 óta kriptovaluták kutatója, és fizikából mesterdiplomával rendelkezik. Írásait és kutatásait olyan kiadványok publikálták, mint a CryptoSlate és a DailyCoin, valamint a BSCN. Szakterületei közé tartozik a Bitcoin, a DeFi, valamint a nagy potenciállal rendelkező altcoinok, mint az Ethereum, a Solana, az XRP és a Chainlink. Az analitikai mélységet az újságírói világossággal ötvözi, hogy mind az újoncok, mind a tapasztalt kriptovalutákat olvasó olvasók számára betekintést nyújtson.
Friss kriptográfiai hírek
Legyen naprakész a legfrissebb kripto hírekről és eseményekről





















