La plateforme DeFi Drift a été piratée le jour du poisson d’avril ! Le hacker a vidé pour 270 millions de dollars d’actifs, la clé de l’administrateur a constitué une faille

DRIFT-10,9%
SOL1,07%
USDC-0,01%
MOODENG-0,97%

Drift fait l’objet d’un piratage et perd plus de 270 millions de dollars, la TVL s’évapore de plus de 260 millions de dollars en seulement 12 minutes, la clé secrète de l’administrateur semble avoir été compromise, créant une faille fatale.

Le 1er avril déclenche une catastrophe réelle : Drift perd 270 millions de dollars de ses actifs

Le 1er avril, une plateforme connue d’échanges de produits financiers dérivés décentralisés au sein de l’écosystème Solana, Drift Protocol, a subi un grave incident de sécurité. Dans la nuit du jour même, plusieurs organismes de surveillance on-chain, dont Lookonchain et le CEO de Helius Mert Mumtaz, ont successivement émis des alertes, indiquant que le protocole Drift présentait des flux de capitaux anormaux et de très gros montants.

Au début, certains membres de la communauté ont pensé qu’il s’agissait d’une farce du 1er avril, cependant Drift a ensuite publié une déclaration d’urgence sur la plateforme X, soulignant qu’il s’agit d’une attaque réelle en cours, et non d’une plaisanterie. L’officiel a immédiatement annoncé la suspension complète des fonctions de dépôt et de retrait de la plateforme, et a appelé les utilisateurs à ne plus déposer de fonds. D’après les premières enquêtes et les données de suivi on-chain, les actifs volés lors de cet incident seraient estimés à plus de 270 millions de dollars.

Image source : X/@DriftProtocol Drift publie une déclaration d’urgence, soulignant que l’incident d’attaque est bien réel et non une blague du 1er avril

Cette catastrophe a fait chuter, en à peine 12 minutes, la valeur totale verrouillée (TVL) de la plateforme de 309 millions de dollars à seulement 41 millions de dollars. À l’heure actuelle, l’équipe Drift collabore étroitement avec plusieurs sociétés d’enquête en cybersécurité, des prestataires de ponts inter-chaînes et des exchanges centralisés afin de tracer et de geler les fonds volés, pour empêcher les hackers de blanchir davantage l’argent.

Un piège de fausse monnaie finement déployé : les droits d’administrateur sont percés, une faille clé

Selon l’analyse d’experts en cybersécurité et des données on-chain, cette attaque présente un niveau élevé de préméditation et une complexité technique importante : les hackers auraient commencé à préparer l’opération trois semaines avant le début de l’attaque. Les attaquants ont d’abord créé sur le réseau Solana un faux token nommé « CarbonVote Token ($CVT) », puis ont injecté environ 500 dollars de liquidité à petite échelle dans un pool de fonds de Raydium. Ensuite, via des opérations de wash trading étalées sur plusieurs semaines, ils ont manipulé artificiellement l’historique du prix de l’oracle afin de fabriquer une courbe de prix stable.

Le jour de l’attaque, les hackers auraient obtenu le contrôle de la clé secrète de l’administrateur du protocole Drift, et, à l’étape cruciale, ont directement listé ce token $CVT dépourvu de toute valeur dans le marché spot de Drift. Pour réussir à vider le coffre, les attaquants ont simultanément augmenté les plafonds de retraits de plusieurs marchés comme $USDC, en les portant à un niveau extrême de 500 000 milliards de dollars, ce qui revient à faire totalement échouer les mécanismes de protection de la plateforme.

Par la suite, les hackers ont déposé environ 785 millions d’unités de tokens $CVT comme collatéral, puis ont utilisé le prix falsifié manipulé pour emprunter une grande quantité d’actifs réels depuis le coffre de la plateforme. Cette méthode montre que les hackers ont une connaissance approfondie des mécanismes sous-jacents du protocole et ont mené une attaque d’une précision extrême et ciblée.

Les données on-chain révèlent la route de transfert : le portefeuille HkGz4K frappe 20 coffres

Cette attaque s’est principalement déroulée via l’adresse de portefeuille marquée HkGz4K, et elle a exécuté, en un temps extrêmement court, 31 opérations de retraits de grande ampleur, vidant presque les quelque 20 coffres d’actifs de la plateforme. La composition des actifs sortis est extrêmement diversifiée, incluant 66,4 millions d’unités de $USDC, 42,7 millions de $JLP, 23,3 millions de $MOODENG, ainsi que des millions d’unités de $USDT, $USDS, $JUP, $RAY et 477 000 unités de $WETH.

D’après le suivi, l’attaquant a ensuite utilisé l’agrégateur DEX Jupiter sur Solana pour convertir une grande partie des fonds volés en $USDC, puis a transféré ces fonds via un pont inter-chaînes vers le réseau Ethereum. Sur la chaîne Ethereum, les hackers ont ensuite converti l’argent en environ 19 913 ethers ($ETH).

Cet événement a provoqué un choc violent sur la confiance du marché : le token natif du protocole Drift, $DRIFT, a chuté de plus de 20% en très peu de temps après la diffusion de la nouvelle, son prix passant du niveau de 0,071 dollar à environ 0,05 dollar. Bien que le prix du token natif Solana $SOL ait rebondi après avoir touché un creux à 83,82 dollars, les investisseurs de l’ensemble de l’écosystème restent en état de vigilance élevée.

La confiance du marché est touchée : le système de défense de sécurité de l’écosystème Solana est soumis à rude épreuve

Cet incident de sécurité, d’un montant de pertes énorme, a de nouveau sonné l’alarme pour la finance décentralisée (DeFi), surtout à une période où les attaques de hackers se multiplient au premier semestre 2026. À peine quelques heures avant l’affaire Drift, le protocole de staking LML sur la chaîne intelligente de Binance a lui aussi été attaqué, entraînant une quasi-annulation de la valeur du token. Et le mois dernier, l’incident de manipulation de l’oracle du protocole Venus a également causé une perte de 3,7 millions de dollars.

Vladimir S, un enquêteur en cybersécurité, a déclaré que la catastrophe de Drift est très probablement liée à la fuite de la clé secrète de l’administrateur, ce qui a laissé l’équipe du projet sans défense face aux hackers. Concernant cet incident, Drift a indiqué qu’il chercherait une voie juridique et qu’il récupèrerait les fonds de toutes ses forces.

Cependant, les données historiques montrent que le prix des tokens des projets piratés a souvent du mal à revenir aux plus hauts atteints avant l’incident, et que la réparation de la confiance des utilisateurs demande généralement un temps extrêmement long. À l’heure actuelle, Drift est toujours en panne d’activité ; ce désastre de 270 millions de dollars deviendra sans aucun doute le deuxième plus grand incident de sécurité de l’histoire de l’écosystème Solana, juste derrière le piratage de Wormhole. Cet événement met aussi en évidence qu’en poursuivant des transactions à haute performance, il est devenu un problème central que les développeurs doivent traiter en priorité : comment renforcer la sécurité des droits de gestion et des mécanismes d’oracle.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Gate日報(4月17日):馬斯克X Money遇紐約加密監管障礙;Yuga Labs任命新CEO

比特幣(BTC)持平於74,920美元,以色列與黎巴嫩停火生效,川普稱伊朗同意不擁核。瑞穗銀行警告馬斯克的X Money可能受到紐約加密監管影響。Yuga Labs更換CEO,Greg Solano轉任董事會主席,Michael Figge接任。市場普遍樂觀,十年來最大比特幣購買潮出現,暗示價格可能向9萬美元邁進。

MarketWhisper04-17 01:37

Les publications de Solana et de Ripple sur « XRP » mettent en avant l’intégration de $100M XRP enveloppé

Le récent post de Solana au sujet de « XRP » a conduit à la réponse de Ripple, influençant le prix de XRP. Cela survient au moment du lancement de XRP enveloppé sur Solana via Hex Trust et LayerZero, attirant une liquidité considérable, mettant en évidence une collaboration en évolution dans le secteur crypto.

GateNews04-16 11:51

Rapport quotidien Gate (16 avril) : Tether soupçonné d’avoir acheté 951 BTC ; la Virginie promulgue une loi sur les crypto-actifs

Le Bitcoin continue de monter, atteignant 74,630 USD. Tether achète 951 bitcoins avec ses bénéfices. La Virginie adopte une loi sur les biens non réclamés, exigeant de transférer les cryptomonnaies inutilisées au gouvernement de l’État. Les marchés boursiers américains progressent sous l’impulsion des valeurs technologiques, et l’indice S&P 500 atteint un niveau record. Les dynamiques du marché des cryptomonnaies indiquent que les investisseurs prêtent attention à la situation géopolitique et à la politique monétaire américaine.

MarketWhisper04-16 01:46

Polygon lance sPOL pour débloquer 3,6 Md$ de POL mis en jeu et augmenter les récompenses des validateurs

Polygon a lancé sPOL, un jeton de liquid staking, permettant une liquidité accrue pour les jetons POL mis en jeu. Audité pour la sécurité, sPOL permet aux détenteurs de mise de gagner des récompenses tout en utilisant des actifs dans DeFi, avec une liquidité initiale provenant du trésor et des pools en direct sur Uniswap V4.

GateNews04-15 07:12

Actualités XRP d’aujourd’hui : le projet de loi CLARITY passe au vote en mai, Standard Chartered Bank voit un potentiel de hausse jusqu’à 8 dollars

Le PDG de Ripple, Garlinghouse, a confirmé lors du sommet que l’objectif d’adoption du projet de loi CLARITY est fixé à la fin mai, et a indiqué que le différend concernant le rendement des stablecoins est proche d’être résolu. Si le projet de loi est adopté, le XRP devrait monter jusqu’à 5 à 10 dollars, sinon il pourrait retomber à 1,2 dollar. L’adoption du projet de loi permettra d’établir un cadre réglementaire pour le marché des actifs numériques, de clarifier la nature de produit du XRP et de réduire les obstacles de conformité pour les investisseurs institutionnels.

MarketWhisper04-15 02:58
Commentaire
0/400
Aucun commentaire