L’exchange décentralisé Drift Protocol subit une perte de 280 millions de dollars suite à un piratage en chaîne, l’écosystème Solana risque-t-il d’entrer dans une réaction en chaîne ?

SOL5,11%
ETH-0,5%
BTC0,48%

Le protocole d’échange décentralisé Drift Protocol a subi une attaque informatique majeure le 2 avril, avec des pertes estimées pouvant atteindre 280 millions de dollars, devenant l’un des plus importants incidents de sécurité DeFi de l’histoire de l’écosystème Solana. L’attaquant a exploité une faille dans une configuration multi-signatures pour obtenir la clé d’administrateur, puis a vidé en peu de temps plusieurs coffres, avant de transférer rapidement les actifs entre chaînes vers Ethereum.

« Pas une plaisanterie du Poisson d’avril » Drift fait l’objet d’une attaque, suspension d’urgence des dépôts et retraits

Drift Protocol a publié un message mercredi dans la nuit indiquant qu’il avait détecté une « activité de transaction anormale » sur la plateforme, et a averti les utilisateurs de ne pas déposer de fonds tant que le problème n’est pas résolu. La suite a également annoncé avoir suspendu les fonctions de dépôt et de retrait de la plateforme, et continuera de mettre à jour l’avancement de l’enquête.

Drift Protocol is experiencing an active attack. Deposits and withdrawals have been suspended. We are coordinating with multiple security firms, bridges, and exchanges to contain the incident. This is not an April Fools joke. We’ll provide additional updates from this account as…

— Drift (@DriftProtocol) April 1, 2026

Désormais, il s’est écoulé sept heures depuis l’incident, et l’officiel de Drift Protocol n’a toujours fait aucun retour ni mise à jour de l’avancement.

Ampleur des pertes : plus de 20 actifs volés, valeur dépassant 280 millions de dollars

D’après l’analyse de la société de sécurité informatique PeckShield, cette attaque a touché plus de 20 actifs cryptographiques, avec une perte prévue de 285 millions de dollars. Parmi eux : des tokens JLP d’une valeur d’environ 159 millions de dollars, des USDC à hauteur de 71,42 millions de dollars, des actifs BTC liés à 16,27 millions de dollars, des actifs SOL liés à 13,57 millions de dollars, des actifs ETH liés à 4,68 millions de dollars, ainsi que d’autres stablecoins pour plusieurs dizaines de millions de dollars.

Les données de Rekt montrent que cet événement deviendra la plus grande affaire de vol de cryptomonnaies de l’année en termes de taille, et aussi l’un des incidents de sécurité les plus graves de l’écosystème Solana, juste derrière la faille du pont Wormhole ayant causé une perte de 326 millions de dollars en 2022.

L’écosystème Solana face à des risques ? Un aperçu des protocoles touchés

Le KOL crypto @lugeweb3 a compilé l’impact de l’incident subi par Drift Protocol sur d’autres protocoles Solana, notamment PiggyBank volé de 106 000 dollars, et des projets comme Carrot Finance, Lulo, Reflect et Ranger ont déjà suspendu certaines fonctionnalités et gelé une partie des fonds.

Le texte confirme également la sécurité de protocoles majeurs tels que Jupiter, Kamino, Meteora, Wormhole et Solflare.

Méthode d’attaque : clé d’administrateur compromise, protection multi-signatures rendue inopérante

La société de sécurité blockchain Chaos Labs indique que le cœur de cette attaque réside dans le fait que la clé de signature de l’administrateur (admin key) de Drift Protocol aurait été compromise par des pirates.

Environ une semaine avant l’incident, Drift a transféré sa structure multi-signatures vers un nouveau portefeuille. Cette nouvelle structure compte 5 signataires, avec un seuil de 2/5, mais un time-lock de zéro seconde, ce qui signifie qu’à partir du moment où deux personnes signent, la transaction peut être exécutée immédiatement. Parmi les détenteurs des permissions du nouveau portefeuille multi-signatures, 4 membres ont été nouvellement ajoutés, et seulement 1 provient de l’ancienne équipe.

Après que les attaquants aient obtenu des droits d’administrateur, ils ont créé en chaîne un faux marché spot CVT, puis ont désigné comme oracle des personnes sous leur contrôle afin de faire grimper le prix des actifs. Ensuite, ils ont déposé en guise de garantie des tokens dépourvus de valeur, tout en augmentant les plafonds de retrait d’actifs majeurs comme USDC et wETH jusqu’à 20 fois, avant de retirer enfin d’un seul coup les fonds en chaîne.

Le fondateur de Chaos Labs, Omer Goldberg, a souligné que l’ensemble du processus d’attaque a été réalisé en quelques secondes, et qu’il semble n’avoir déclenché aucun mécanisme de sécurité ni aucun avertissement.

Des fonds à neuf chiffres transférés sur Ethereum via un pont, Circle réagit avec retard

Après l’incident, le pirate a converti en grande quantité les actifs volés via le DEX Jupiter sur la chaîne Solana en USDC, puis a ponté la stablecoin vers Ethereum via le protocole de transfert inter-chaînes de Circle (CCTP), avant de la convertir davantage en ETH.

Le détective on-chain ZachXBT a critiqué cette situation : des fonds illégaux à neuf chiffres ont été transférés sur le CCTP pendant les heures de travail aux États-Unis, mais Circle n’a mené aucune action de gel ou de blocage. Il a déclaré que Circle et son équipe fondatrice font partie des éléments les plus nuisibles de l’industrie.

Alerte pour l’industrie : le risque du point unique lié aux clés DeFi doit être pris en compte

Autre sujet qui a également suscité l’attention : Cindy leow, cofondatrice de Drift Labs, venait d’être sélectionnée l’an dernier dans le classement Forbes des 30 personnes de moins de 30 ans (Forbes 30 under 30), et a aussi été surnommée dans un « palmarès des contre-indicateurs ». La communauté a même spéculé sur la possibilité que l’équipe interne protège et détourne des fonds.

Source : @RXu107

Désormais, cet incident révèle à nouveau le risque de « point unique » dans la gestion des clés à haute autorité des protocoles DeFi. Goldberg appelle les protocoles DeFi à déployer au plus vite des paramètres de limites, des restrictions de taux de retrait, ainsi que des mécanismes de time-lock ayant des effets réels, afin de réduire le risque que les actifs des utilisateurs soient piratés.

Cet article « Bourse en ligne sur la chaîne : Drift Protocol subit une attaque et perd 280 millions de dollars, l’écosystème Solana pourrait-il entrer dans une réaction en chaîne ? » apparaît pour la première fois sur Chaîne d’actualités ABMedia.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

L’adoption de Solana explose à 167 M pendant que l’usage et le prix divergent

Principaux enseignements Solana a atteint 167 millions de détenteurs, signalant une forte croissance de l’adoption même si les adresses actives ont diminué, ce qui met en évidence un écart grandissant entre les tendances de détention et d’utilisation. L’intérêt institutionnel a augmenté lorsque DeFi Development Corp a accumulé plus de 2,22 millions de SOL, renforçant la confiance à long terme malgré la volatilité et l’incertitude persistantes sur le marché, tout en ...

CryptoNewsLandIl y a 3h

Les FNB Bitcoin, Ethereum et Solana enregistrent des entrées nettes positives le 16 avril

Message d’actualité Gate, selon la mise à jour du 16 avril, les FNB Bitcoin ont enregistré une entrée nette sur 1 jour de +2,855 BTC (+$209.95M) et une entrée nette sur 7 jours de +11,849 BTC (+$871.52M). Les FNB Ethereum ont affiché une entrée nette sur 1 jour de +15,477 ETH (+$35.44M) et une entrée nette sur 7 jours de +90,366 ETH (+$206.94M). Les FNB Solana ont "

GateNewsIl y a 5h

Circle émet 250 M USDC sur Solana

Message de Gate News, le 16 avril — D’après Whale Alert, Circle a frappé 250 millions de USDC sur la blockchain Solana.

GateNewsIl y a 5h

Bless Project transfère 300 M $BLESS d’une valeur de 3,83 M de dollars sur Solana et BSC en 9 heures

Le projet Bless a transféré 300 millions de $BLESS tokens d’une valeur de 3,83 millions de dollars sur Solana et BSC. 200 millions ont été déposés sur un CEX, et 56,76 millions ont été vendus sur BSC, avec d’autres ventes en cours.

GateNewsIl y a 8h

Les publications de Solana et de Ripple sur « XRP » mettent en avant l’intégration de $100M XRP enveloppé

Le récent post de Solana au sujet de « XRP » a conduit à la réponse de Ripple, influençant le prix de XRP. Cela survient au moment du lancement de XRP enveloppé sur Solana via Hex Trust et LayerZero, attirant une liquidité considérable, mettant en évidence une collaboration en évolution dans le secteur crypto.

GateNewsIl y a 8h

Le super PAC adossé à Solana prévoit $8M de soutenir Jon Husted dans la course au Sénat de l’Ohio

Le Sentinel Action Fund, soutenu par la Fondation Solana, investira $8 million pour aider le sénateur républicain Jon Husted dans la course au Sénat de l’Ohio contre Sherrod Brown, qui s’oppose à la crypto. Husted est connu pour défendre une législation favorable à la crypto.

GateNewsIl y a 14h
Commentaire
0/400
Aucun commentaire