#DriftProtocolHacked


Відповідь: швидко, але не рішуче
Команда протоколу Drift:
Поставила на паузу депозити та зняття коштів
Обробила скомпрометовані ключі
Забезпечила страхові фонди
Залучила TRM Labs та Elliptic
Відкрила канали для переговорів у мережі
Усі правильні кроки.
Але швидкість реагування не компенсує структурну слабкість.
Дві провали, більші за Drift
1. Проблема Circle
~$232M в USDC знаходилися ідентифіковані гаманці.
Circle має можливість заморожувати кошти.
Вони не діяли достатньо швидко.
Це піднімає критичне питання:
Якщо регульований стабількоін не може миттєво реагувати у кризовій ситуації,
яка взагалі користь від централізованого контролю?
Це не лише проблема Drift.
Це системна суперечність.
2. Ілюзія мульти-підпису
DeFi сприймає мульти-підпис як рішення безпеки.
Це не так.
Мульти-підпис 2 з 5 зменшує криптографічний ризик —
але концентрує людський ризик.
Зловмисник не:
зламав шифрування
використав уразливості контрактів
Вони:
скомпрометували двох осіб
використали дійсні дозволи
виконали легітимні транзакції
Система працювала точно так, як задумано.
Ось у чому проблема.
Що насправді зламалося
Не код.
Не аудит.
Не блокчейн.
Зламалася система управління.
А управління — це найслабше місце DeFi.
Що могло б зупинити це
Жоден із цих заходів наразі не є стандартом — але вони мають бути:
Обов’язкові тайм-локи для адміністративних дій
Затримки виконання для затверджень мульти-підпису
Моніторинг створення nonce-рахунків у реальному часі
Строгі політики ротації та ізоляції підписантів
Виявлення поведінкових аномалій на рівні управління
Кожен із цих заходів ускладнює процес.
Кожен із них зменшує ризик.
Зараз більшість протоколів обирають швидкість.
Зловмисники цим користуються.
Вплив на ринок
Токен DRIFT → зниження приблизно на 40% (ATL біля $0.04)
TVL → приблизно $530M → <$250M за кілька годин
SOL → миттєве зниження приблизно на 9%
Поширення кризи було не лише фінансовим.
Воно було психологічним.
Шлях до відновлення
Для протоколу Drift відновлення залежить від трьох речей:
Прозорий розбір інциденту
Реальні зміни в архітектурі безпеки
Стратегія компенсації користувачам
Пропустите будь-який із цих пунктів — і ліквідність не повернеться.
Більший урок
Це незручна правда:
Ви не можете пройти аудитом шлях із людським доступом.
Розумні контракти можуть бути ідеальними.
Якщо управління не таке, система не така.
Остання думка
Злом Drift не був провалом технології DeFi.
Це був провал того, як люди керують цією технологією.
Поки управління не буде так само ретельно опрацьоване, як і код,
це не буде останній раз, коли ми побачимо успіх цього сценарію.
DRIFT3,4%
SOL-1,91%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
CryptoDiscoveryvip
· 7год тому
До Місяця 🌕
Переглянути оригіналвідповісти на0
CryptoDiscoveryvip
· 7год тому
До Місяця 🌕
Переглянути оригіналвідповісти на0
QueenOfTheDayvip
· 8год тому
LFG 🔥
відповісти на0
QueenOfTheDayvip
· 8год тому
До Місяця 🌕
Переглянути оригіналвідповісти на0
discoveryvip
· 8год тому
До Місяця 🌕
Переглянути оригіналвідповісти на0
discoveryvip
· 8год тому
2026 GOGOGO 👊
відповісти на0
  • Закріпити