#DriftProtocolHacked


Злом на суму $285 мільйонів Drift Protocol — це не просто ще один хак у DeFi; це жахливий майстер-клас у довгостроковій соціальній інженерії. Поки індустрія рефлекторно шукає помилки у смарт-контрактах, цей удар доводить, що найуразливішою частиною будь-якого протоколу є не код — це люди, які тримають ключі.

Зловмисники тижнями «вигадували» легітимність, створюючи фальшивий актив (CarbonVote Token) та використовуючи wash-трейдинг для обману оракулів, змушуючи їх сприймати безцінні пікселі як багатомільйонне забезпечення. Коли вони активували транзакції з «стійким nonce», захист уже був обійдений зсередини. Це був не просто пограбунок — це високорівнева інфільтрація, яка скомпрометувала саму «Раду Безпеки», що мала захищати активи користувачів. Якщо топовий DEX на Solana можна зняти за менше ніж 12 хвилин через скоординовану соціальну інженерію, нам потрібно припинити вдавати, що «перевірений код» означає безпеку.

Безпека — це постійний процес параної, а не значок, який ви отримуєте один раз і забуваєте. Момент, коли управління протоколом стає рутиною замість суворого захисту, робить його мішенню для державних акторів.

* **DeFi рухається від епохи «Код — це Закон» до епохи «Соціальна Інженерія», де людська довіра є головним вектором атаки.**

* **Збої у міграції з нульовим таймлоком доводять, що «ефективність» часто є найбільшим ворогом безпеки у децентралізованих системах.**

* **Маніпуляція оракулами через створену ліквідність — структурна вадa, з якою більшість протоколів кредитування ще не готові боротися.**

**Ключові висновки з порушення:**

1. **Зброя nonce:** Використання «стійких nonce» дозволило хакерам підписати свої транзакції для втечі заздалегідь, забезпечуючи швидкість виконання, яку жоден людський захисник не міг наздогнати.

2. **Сліпота оракулів:** Оракули лише повідомляють ціну; вони не повідомляють «правду». Посіявши достатньо ліквідності для створення цінового фіду для фальшивого токена, зловмисники використали власну математику проти протоколу.

3. **Міф про Multisig:** Мульти-підпис підсилений лише стосунками між підписантами. Соціальна інженерія, яка викликає «рутинні» схвалення, фактично перетворює 5 з 5 у 1 з 1.

Ми зараз спостерігаємо масштабний сигнал тривоги для всієї екосистеми Solana. Найбільший хак 2026 року трапився не через логічну помилку, а тому, що ми стали надто комфортними з «адмінськими» ярликами. Якщо у вашого улюбленого протоколу є функція «екстреного» нульового таймлоку, ви не використовуєте децентралізовану платформу — ви користуєтеся банком із меншим числом охоронців.

#DriftProtocol #DeFiSecurity #GateSquare
DRIFT-5,91%
SOL-0,42%
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
HighAmbitionvip
· 2год тому
До Місяця 🌕
Переглянути оригіналвідповісти на0
HighAmbitionvip
· 2год тому
Залишайтеся твердо HODL💎
Переглянути оригіналвідповісти на0
Peacefulheartvip
· 3год тому
До Місяця 🌕
Переглянути оригіналвідповісти на0
Luna_Starvip
· 3год тому
LFG 🔥
відповісти на0
discoveryvip
· 3год тому
2026 GOGOGO 👊
відповісти на0
MasterChuTheOldDemonMasterChuvip
· 3год тому
Залишайтеся твердо HODL💎
Переглянути оригіналвідповісти на0
  • Закріпити