️ Вразливість: "Захоплення адміністратора"


Хоча багато зломів спрямовані на вразливості смарт-контрактів, це, здається, порушення управління/адміністративних прав.
Метод: Зловмисник, ймовірно, використав "складний" соціальний інжиніринг та технічний маневр із застосуванням довговічних nonce #CryptoMarketSeesVolatility функція транзакції, специфічна для Solana (.
Таймлайн: Злочинець нібито готувався кілька днів, створюючи гаманці вже з 23 березня. Він зміг отримати несанкціонований доступ до адміністративних повноважень Ради Безпеки.
Виконання: 1 квітня, майже одразу після легітимного тестового виведення командою, зловмисник активував попередньо підписані транзакції для захоплення контролю та виведення коштів із сейфів.
💰 Фінансовий вплив та активи
Загальні збитки: Оцінюються в межах ) і $285М, що робить це найбільшим DeFi-зломом 2026 року.
Вкрадені активи: Основні втрати зафіксовані у JLP, USDC, cbBTC, USDS та USDT.
Переміщення коштів: Зловмисник активно перекидає вкрадені активи до Ethereum, конвертуючи великі частки у ETH та стабільні монети для ускладнення сліду.
Падіння TVL: Загальна заблокована вартість Drift $280M TVL (, ймовірно, знизилася з понад ) до приблизно $500M після витоку та панічних зняттів.
📉 Відповідність токена
Токен DRIFT зазнав серйозних втрат.
Цінова динаміка: Токен обвалився з приблизно $0.073 до історичного мінімуму $0.040.
Поточний стан: Зниження приблизно на 35%–41% за 24 години. Технічні індикатори, такі як RSI, перебувають у глибокій зоні "перепроданості" $247M близько 17(, що відображає крайню паніку продажів.
🛠️ Необхідні негайні заходи безпеки
Якщо ви нещодавно використовували Drift:
Скасувати дозволи: Використовуйте інструменти, такі як SolanaFM або Guarda, щоб скасувати будь-які відкриті дозволи для смарт-контрактів Drift.
Зупиніть внески: Протокол залишається призупиненим. Не намагайтеся надсилати кошти на будь-які адреси, пов’язані з Drift.
Ігноруйте фішинг "Повернення": Будьте дуже обережні з акаунтами X ) Twitter ( або групами Telegram, які стверджують, що пропонують "компенсацію" або "посилання на повернення" — це майже завжди вторинні шахрайські схеми, спрямовані на жертв зламу.
Ця подія є яскравим нагадуванням, що навіть аудиторські, високорівневі протоколи мають "адміністративний ризик". Для "Gate Fam" та ширшої спільноти це, ймовірно, призведе до нового фокусу на безпеці мульти-підписів та ризиках централізованих "Рад Безпеки" у децентралізованих фінансах.
SOL-5,62%
ETH-3,61%
DRIFT-32,97%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити