Новости

Drift отправляет ончейн-сообщение кошелькам с $280 млн украденных средств

Автор

Shweta Chakrawarty

Shweta Chakrawarty

Drift Protocol отправил ончейн-сообщения хакерам, держащим $280 миллионов в украденном ETH, пытаясь открыть переговоры через чат Blockscan.

Drift отправляет ончейн-сообщение кошелькам с $280 млн украденных средств

Краткий обзор

Резюме создано ИИ, проверено редакцией.

  • Drift отправил прямые сообщения через блокчейн на четыре кошелька на основе Ethereum, в которых в настоящее время находится 129,000 украденных ETH.

  • Взлом обошел смарт-контракты, неправильно используя долговременные нонсы Solana и компрометируя многоподписное управление.

  • Украденные активы были перемещены с Solana на Ethereum, что повлияло на ликвидность почти 20 связанных проектов DeFi.

  • Команды безопасности расследуют возможные связи с организованными киберпреступными группами, отслеживая перемещенные средства.

Drift Protocol предпринял новый шаг после недавнего крупного взлома. Команда отправила ончейн-сообщения кошелькам, на которых находятся украденные средства. Это произошло всего через несколько дней после одной из крупнейших атак DeFi 2026 года. В результате взлома из протокола было выведено примерно от $270 миллионов до $285 миллионов. Теперь команда заявляет, что идентифицировала ключевых участников, связанных с инцидентом. Она призывает их ответить и открыть коммуникацию.

Прямое сообщение отправлено кошелькам хакеров

3 апреля Drift Protocol отправил сообщения напрямую через блокчейн. Эти сообщения были отправлены с известного адреса на четыре кошелька Ethereum. В этих кошельках в настоящее время находятся большинство украденных средств. Данные блокчейна показывают, что хакер ранее переместил активы с Solana на Ethereum.

Сообщение было простым. Drift заявил, что он «готов говорить» и попросил владельцев кошельков ответить, используя чат Blockscan. Этот подход не нов в криптоиндустрии. Проекты иногда пытаются вести переговоры с нападающими. В некоторых случаях это приводило к частичному возврату средств. Но успех никогда не гарантирован. Многое зависит от того, кто стоит за атакой.

Сложная атака, а не ошибка кода

Сам взлом был необычным. Он не основывался на недостатке в смарт-контракте. Вместо этого злоумышленник использовал уязвимость на уровне системы. Он воспользовался «долговременными нонсом», действительной функцией на Solana. Эти нонсы позволяют разработчикам заранее готовить транзакции.

Злоумышленник использовал заранее подписанные транзакции, созданные за несколько недель до этого. Затем он получил частичный контроль над многоподписной системой протокола. С этим доступом он удалил ключевые защитные механизмы. После этого он быстро вывел средства из нескольких хранилищ. Весь процесс произошел за короткое время. Более половины общей стоимости протокола было потеряно.

Средства перемещены между сетями

После атаки украденные активы не остались на Solana. Злоумышленник переместил их между сетями. Хакер использовал инструменты мостов, чтобы конвертировать средства и отправить их на Ethereum. Сообщается, что около 129,000 ETH в настоящее время находятся на четырех кошельках. Этот шаг усложняет отслеживание. Он также снижает вероятность быстрого возврата.

Некоторые сообщения указывают на возможные связи с известными группами киберпреступников. Но официального подтверждения пока не поступало. Тем временем, звучит критика в адрес задержанных ответов. Некоторые пользователи задавались вопросом, почему определенные активы не были заморожены раньше.

Широкое влияние на экосистему DeFi

Ущерб распространился за пределы Drift Protocol. Несколько связанных протоколов также ощутили влияние. Последние данные показывают, что до 20 проектов могут быть затронуты. Некоторые приостановили свои услуги, чтобы ограничить дальнейшие риски. В то время как токен DRIFT резко упал после инцидента. Доверие к рынку также пострадало.

Несмотря на это, основная сеть Solana остается стабильной. Проблемы возникают на уровне приложений, а не из-за самого блокчейна. В настоящее время расследование продолжается. В частности, Drift заявляет, что поделится дополнительными обновлениями, как только анализ третьей стороны будет завершен. Действительно, ситуация подчеркивает ключевой урок. Даже без ошибок в коде слабое управление и ключевое управление могут привести к значительным потерям.

Google News Icon

Следите за нами в Google News

Получайте последние криптовалютные инсайты и обновления.

Подписаться