Skip to content
Yieldo

Drift Trade

$295.0M
Украдено средств
Возвращено средств
01 Apr 2026
Дата инцидента
Техника
Proxy Upgrade Hijack
Классификация
Access Control
Тип цели
DeFi Protocol
Затронутые сети
Solana
Источник
Нет публичной ссылки на источник

1 апреля 2026 года протокол деривативов Drift на Solana потерял $295 млн — свыше половины TVL — за несколько часов активных действий, которым предшествовали полгода подготовки. Причиной стал не баг в смарт-контракте, а скомпрометированный админ-мультисиг протокола. Инцидент занял место крупнейшего DeFi-эксплойта 2026 года и второго по величине взлома в истории Solana. Аналитики Chainalysis отмечают индикаторы, характерные для ранее атрибутированных операций КНДР; полная официальная атрибуция на момент подготовки материала подтверждена не во всех источниках.

Как устроена атака

Разные источники называют технику по-разному — «privileged-control failure» (Cube Exchange), «манипуляция оракулом через фейковый залог», «эксплуатация durable nonce» — но по сути это комбинация двух элементов: скомпрометированный админ-ключ и токен с нарисованной ценой, принятый протоколом как легитимный залог. За формулой стоит полугодовая операция:

  • Социальная инженерия (осень 2025 — март 2026). Атакующие представились квант-трейдинговой фирмой, полгода выстраивали отношения с контрибьюторами Drift на конференциях и в Telegram, внесли в протокол свыше $1 млн для доверия.
  • Фейковый залог. 12 марта был создан токен CarbonVote (CVT); атакующие контролировали ~80% эмиссии. Пул ликвидности на Raydium с ~$500 реальных средств использовался для встречной торговли CVT между собственными кошельками — так рисовалась цена около $1.
  • Эксплуатация durable nonce. 23–30 марта атакующие собрали у членов Security Council подписи под транзакциями через механизм durable nonce — Solana позволяет подписать транзакцию заранее и исполнить её офлайн в любой момент позже. Миграция мультисига на схему 2-из-5 без timelock 26 марта убрала окно, в которое такой перевод можно было бы заметить.
  • Изъятие средств (1 апреля, 16:05–18:31 UTC). Заранее подписанные транзакции были отправлены разом, передав админ-права атакующему. Тот включил CVT в список залоговых активов без лимита заимствования, внёс сотни миллионов CVT по нарисованной цене и вывел реальные активы 18+ видов — включая $71,4 млн USDC, $159,3 млн JLP и $11,3 млн cbBTC.

Около $230 млн похищенного было переведено в Ethereum через Cross-Chain Transfer Protocol Circle примерно за 23 минуты — в рабочие часы США, без вмешательства эмитента USDC. Это стало основанием отдельного иска против Circle (NewsBTC).

Что было дальше

Заморозить удалось лишь около $3,36 млн USDC; порядка 130 259 ETH (~$31 млн) прослеживаются в кошельках атакующего, но остаются невозвращёнными — возврат средств после инцидентов, связанных с КНДР, исторически редок. Вместо возврата похищенного Drift запустил программу компенсации: recovery-токен, погашаемый по $1 за подтверждённый доллар убытка из отдельно собранного пула на $151,3 млн — до $127,5 млн кредитной линии Tether, партнёрские обязательства и остаток активов протокола (CoinCentral). Это новый капитал, а не средства, изъятые у атакующего. Отдельно объявлен баунти в 10% от любых найденных активов для внешних расследователей.

1 июля 2026 года протокол перезапустился под новым брендом Velocity, сменив расчётную валюту с USDC на USDT по договорённости с Tether, с обновлённой security-командой и требованием подписи транзакций на выделенных устройствах (Cryptopolitan).

Что из этого следует

  • Уязвимым звеном оказались не смарт-контракты, а привилегированные роли вокруг них: протокол, чей админ-мультисиг может листить активы или снимать лимиты без timelock, несёт системный риск независимо от качества аудита кода.
  • Durable nonce — подпись, данная заранее и исполняемая офлайн в любой момент, — специфика Solana, которую стоит учитывать при оценке рисков любого протокола на этой сети: транзакция, подписанная месяц назад, может исполниться без предупреждения.
  • Видимый пользователю заранее признак риска — состав и правила мультисига протокола: порог подписей, наличие timelock на критичные функции. Эту информацию разумно проверять до депонирования крупных сумм.
  • После инцидента индустрия обсуждает переход от простой проверки валидности подписи к поведенческому анализу транзакций (intent-based проверка перед исполнением) — ответ именно на класс атак, где подпись технически валидна, а действие — нет.

On-chain DeFi несёт риск смарт-контрактов. Держите основные средства на регулируемой бирже.