Публикация о том, что $280M были выведены через социальную инженерию, появилась на BitcoinEthereumNews.com. Сложная атака потрясла DeFi, взлом протокола drift выявилПубликация о том, что $280M были выведены через социальную инженерию, появилась на BitcoinEthereumNews.com. Сложная атака потрясла DeFi, взлом протокола drift выявил

280 млн $ выведено через социальную инженерию

2026/04/02 17:51
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Изощренная атака потрясла DeFi, взлом протокола Drift выявил критические слабости в операционной безопасности и одобрении транзакций.

Как 280 миллионов $ были выведены из протокола Drift

В протоколе Drift злоумышленники смогли вывести около 280 миллионов $ из связанного кошелька, затронув почти половину его средств. По словам команды, это была хорошо организованная операция, которая разворачивалась со временем, а не простая opportunistic кража.

Более того, эксплойт был сосредоточен на транзакциях с предварительно подписанным долгосрочным nonce. Эти специальные транзакции могут быть выполнены позже, вне обычных временных ожиданий. Злоумышленник ждал, а затем активировал их в стратегический момент, превратив рутинный операционный механизм в мощный вектор атаки.

Социальная инженерия и манипуляция мультиподписью

Однако суть инцидента была не в коде. Вместо этого злоумышленник, как сообщается, использовал целенаправленную социальную инженерию, чтобы ввести в заблуждение нескольких подписывающих мультиподпись. Завоевывая доверие и составляя убедительные сообщения, они убедили подписывающих одобрить опасные действия, не осознавая основной риск.

Этот процесс позволил злоумышленнику получить захват административных привилегий на критической инфраструктуре, связанной с протоколом. Имея повышенные разрешения, они могли авторизовать движение средств и выполнять эти отложенные транзакции, что привело к крупномасштабному выводу активов.

Почему это не была ошибка смарт-контракта

Команда явно пояснила, что взлом не был вызван уточнением ошибки смарт-контракта или каким-либо недостатком в коде протокола. Seed-фразы и основные ключи кошелька также остались нескомпрометированными. Тем не менее, сочетание инструментов отложенных транзакций и человеческого обмана создало эффективную внецепочечную уязвимость.

В своем внутреннем анализе протокола Drift проект подчеркнул, что одни аудиты кода не могут предотвратить этот тип атаки. Вместо этого требуются более строгие процедуры проверки подписывающих, подтверждения вне полосы и лимиты транзакций при использовании мощных административных кошельков.

Уроки взлома протокола Drift для безопасности DeFi

Взлом протокола Drift подчеркивает, как человеческие факторы могут подорвать даже хорошо проверенные системы. Более того, он показывает, что механизмы долгосрочного nonce и настройки мультиподписи должны сопровождаться строгими политиками, включая многоканальные подтверждения и контекстные проверки перед одобрениями.

Для более широкой экосистемы этот инцидент, вероятно, повлияет на будущие практики обновления безопасности протокола Drift и более широкие стандарты DeFi. В частности, протоколы могут пересмотреть использование предварительно подписанных транзакций, переосмыслить политики ротации подписывающих и настаивать на постоянном обучении против попыток атак социальной инженерии на мультиподпись.

В конечном итоге, событие представляет собой подробный пример эксплойта с выводом средств из кошелька. Оно подчеркивает необходимость относиться к операционной безопасности, поведению подписывающих и внецепочечной коммуникации с той же строгостью, что и к он-чейн коду, особенно там, где крупные административные кошельки контролируют активы пользователей.

Источник: https://en.cryptonomist.ch/2026/04/02/drift-protocol-hack/

Возможности рынка
Логотип Drift Protocol
Drift Protocol Курс (DRIFT)
$0.0399
$0.0399$0.0399
+18.39%
USD
График цены Drift Protocol (DRIFT) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Следующая крипто, которая взорвётся, пока нарастает давление Закона о CLARITY, а Pepeto предлагает то, чего не хватает DOGE и SOL

Следующая крипто, которая взорвётся, пока нарастает давление Закона о CLARITY, а Pepeto предлагает то, чего не хватает DOGE и SOL

Следующая криптовалюта, которая взлетит, не будет монетой, восстанавливающейся после падения на 87%. Это будет предпродажа с рабочими инструментами и подтвержденным листингом. Белый дом только что
Поделиться
Techbullion2026/04/05 06:26
Ethereum нацелен на макроэкономическое дно, пока ключевой уровень оказывается в фокусе: аналитик

Ethereum нацелен на макроэкономическое дно, пока ключевой уровень оказывается в фокусе: аналитик

Интересный технический прогноз характеризует текущее ценовое движение Ethereum как диапазонную среду на более высоком таймфрейме, где терпение будет иметь решающее значение
Поделиться
NewsBTC2026/04/05 06:30
Перевод USDT шокирует рынок: перемещение кита на 500 млн $ с OKX вызывает пристальное внимание

Перевод USDT шокирует рынок: перемещение кита на 500 млн $ с OKX вызывает пристальное внимание

BitcoinWorld: Перевод USDT потряс рынок: перемещение $500 млн китом с OKX вызвало пристальное внимание Сейсмический перевод $500 млн USDT с биржи OKX на неизвестный
Поделиться
bitcoinworld2026/04/05 05:10

30 000$ в PRL + 15 000 USDT

30 000$ в PRL + 15 000 USDT30 000$ в PRL + 15 000 USDT

Вносите депозит и торгуйте PRL для роста наград!