
1 апреля 2026 года на Solana (SOL) всё пошло прахом. Drift Protocol подвергся взлому с ущербом в $285 миллионов, и в течение нескольких часов его токен резко обвалился. На этом последствия не остановились — они быстро распространились на другие связанные протоколы.
Эта поломка основана на сообщениях и анализе Coin Bureau с 2.73m susbcibers, которые осветили полную хронологию взлома и то, как он разворачивался за кулисами.
Сначала люди предполагали обычную причину — баг смарт-контракта или какую-то техническую уязвимость. Но здесь дело обстояло иначе. Никакой код не был сломан. Никакая уязвимость не была использована.
Эта атака была построена на людях, а не на коде.
Операция началась за несколько месяцев, где-то в конце 2025 года. Всё стартовало тихо: группа, выдававшая себя за профессиональную торговую компанию, на конференциях подходила к участникам Drift. Они выглядели убедительно, были подкованы и глубоко разбирались как в трейдинге, так и в инфраструктуре.
Со временем они выстроили отношения. Они подключались к приватным обсуждениям, делились идеями и сотрудничали при разработке стратегий. Чтобы укрепить свой образ, они даже внесли на платформу более $1 миллиона. Одного этого шага хватило, чтобы они выглядели серьёзно и заслуживающе доверия.
Шаг за шагом они получили доступ инсайдерского уровня, так и не прорвавшись силой.
- Как атакующим удалось проникнуть
- Критическая ошибка, которая сделала всё возможным
- Как $285M были выведены за минуты
- Что это меняет для крипто
Как атакующим удалось проникнуть
Как только доверие было установлено, атакующие представили вредоносные инструменты, замаскированные под обычные рабочие процессы. Они поделились репозиторием GitHub, который выглядел как стандартная интеграция. Но скрытый внутри код был предназначен для тихой компрометации системы разработчика в тот момент, когда репозиторий откроют.
Не было никаких предупреждений или явных признаков. Всё выглядело нормально.
Однако одного из участников удалось убедить скачать поддельное приложение под видом того, что это требуется для тестирования нового кошелька. Это дало атакующим более глубокий доступ к внутренним системам.
Теперь они были не просто наблюдателями — они находились внутри критически важной инфраструктуры, включая системы, используемые для одобрения транзакций.
_****Вот цена Bittensor (TAO), если он захватит рынок ИИ на $60B**
Критическая ошибка, которая сделала всё возможным
Даже при таком уровне доступа атакующим всё равно требовался способ забрать полный контроль, не будучи остановленными. Эта возможность появилась из простой, но серьёзной ошибки.
Drift убрал свой административный timelock во время рутинного обновления. Обычно эта функция создаёт задержку перед выполнением важных действий, давая командам время отловить что-то подозрительное.
Без неё транзакции могли проходить мгновенно.
Примерно в то же время атакующие убедили членов команды подписать то, что выглядело как обычные административные транзакции. На самом деле эти подписи передали полный контроль над протоколом.
Сигнализация не сработала.
Как $285M были выведены за минуты
Как только всё было подготовлено, атака пошла быстро. Атакующие создали поддельный токен и манипулировали его ценой, чтобы он выглядел так, будто он стоит $1. Затем они указали его как допустимое обеспечение в рамках протокола.
На бумаге это выглядело так, будто у них на руках сотни миллионов в активах.
Используя это поддельное обеспечение, они начали заимствовать реальные активы из системы. Большие объёмы ликвидности были выкачаны по нескольким пулам, включая крупные токены вроде Solana (SOL) и wrapped Bitcoin.
В течение минут было уже выведено более $150 миллионов. Остальное последовало вскоре после этого.
Украденные средства конвертировали в стейблкоины и вывели с сети. Затем их бриджнули в Ethereum и распределили по многим кошелькам, из-за чего восстановление стало крайне трудным.
Позже компании по кибербезопасности связали эту атаку с North Korean group, известной тем, что проводит похожие операции. Это не было случайностью и не было сделано в спешке. Планирование заняло месяцы, а исполнение было точным.
Эту же группу связывали с прошлыми взломами, но в этот раз уровень координации и масштаб были выше.
Что это меняет для крипто
Этот инцидент смещает фокус безопасности в крипто. В течение многих лет главной проблемой были уязвимости смарт-контрактов. Проекты вкладывали в аудиты и проверки кода значительные средства, и Drift не был исключением.
Но эта атака не нацеливалась на код. Она нацеливалась на доверие.
Разработчики, участники и внутренние процессы стали точками входа. Атакующие не сломали систему — они обошли её, используя уязвимость человеческого взаимодействия.
Это меняет то, как безопасность нужно будет выстраивать в дальнейшем.
Потеря в $285 миллионов — это больше, чем очередной взлом. Она показывает, что даже хорошо проверенные системы могут дать сбой, если оказывается уязвимым человеческий слой.
DeFi — это уже не только про безопасный код. Это про защиту людей и процессов, которые стоят за ним. И как показывает этот случай, возможно, это самая сложная часть для защиты.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Singapore Gulf Bank запускает сервис чеканки стейблкоинов, предлагая нулевые комиссии в Solana
Сингапурский Gulf Bank запустил услугу чеканки и погашения стейблкоинов для корпоративных клиентов, позволяющую конвертировать фиат и стейблкоины в долларах США без комиссий в Solana для транзакций свыше $100,000. Это направлено на улучшение движения денежных средств и повышение распространения USDC.
GateNews1ч назад
Спотовые биткоин-ETF фиксируют дневной отток, в то время как Ethereum и Solana ETF показывают рост 17 апреля
Сообщение Gate News: согласно обновлению от 17 апреля, спотовые биткоин-ETF зафиксировали 1-дневной чистый отток в размере 142 BTC ($10.98M) и 7-дневной чистый приток в размере 7,093 BTC ($550.09M). Спотовые Ethereum-ETF показали 1-дневной чистый приток в размере 22,357 ETH ($54.55M) и 7-дневной чистый приток в размере 89,684 ETH ($218.83M). Спотовые Solana-ETF отчитались о 1-дневном чистом притоке 182,328 SOL $16.41M и
GateNews2ч назад
Solana нацелена на $120 , если быки удерживают $87 -поддержку; техническая схема показывает паттерн «чашка с ручкой»
Solana (SOL) торгуется на уровне $88.87, показывая дневной рост 3.84%. Аналитики указывают, что удержание поддержки выше $87 имеет решающее значение для потенциального достижения $120. Кластеры ликвидаций влияют на движение цены, а пробой выше $107 может подтвердить восходящий импульс.
GateNews3ч назад
DoubleZero Edge ускоряет передачу данных для Solana с помощью волоконно-оптической сети
DoubleZero представила DoubleZero Edge — высокопроизводительную платформу передачи данных, предназначенную для предоставления в реальном времени информации о блокчейне для экосистемы Solana, с объявленным бета-доступом 16 апреля 2026 года. Сервис переносит доставку данных с публичного интернета на выделенную волоконно-оптическую сеть o
CryptoFrontier11ч назад
Трейдер превращает $960 в $337K менее чем за 2 часа, добиваясь 351x доходности на сделке с SOL и ASTEROID
Трейдер превратил 11 SOL в $337,000 менее чем за два часа, используя три кошелька, чтобы купить 158.51 миллиона токенов ASTEROID, а затем продать большую часть за 1,539 SOL, при этом оставив 23.76 миллиона токенов на сумму примерно $202,000.
GateNews12ч назад
Solana Adoption Surges to 167M While Usage and Price Diverge
Ключевые выводы
Solana достигла 167 миллионов держателей, сигнализируя о сильном росте принятия даже при снижении активных адресов, что указывает на расширяющийся разрыв между тенденциями владения и использования.
Институциональный интерес вырос, поскольку DeFi Development Corp накопила более 2,22 миллиона SOL, укрепляя долгосрочную уверенность, несмотря на сохраняющуюся волатильность рынка и неопределенность.
Технические индикаторы, включая MACD и ROC, остаются медвежьими, при этом цена колеблется между ключевыми уровнями сопротивления и поддержки, отражая осторожные настроения на всем рынке.
Solana достигла 167 миллионов ежемесячных держателей токенов в начале апреля 2026 года, установив новый максимум для сети. Данные, которыми делится Token Terminal, показывают, что расширение владения пользователями продолжается, несмотря на общую нестабильность рынка.
Кроме того, рост числа держателей сигнализирует о более сильном удержании: пользователи сохраняют позиции в условиях волатильности цены. Этот рост отражает растущую уверенность в экосистеме, даже несмотря на то, что сохраняется краткосрочная неопределенность.
Институциональный интерес набирает импульс
--------------------------------------
Институциональное воздействие также увеличилось параллельно с участием розничных инвесторов. DeFi Development Corp сообщила, что к концу марта удерживала в своей казне примерно 2,22 миллиона токенов SOL.
Кроме того, это накопление подчеркивает растущий интерес со стороны организованных инвесторов, ищущих долгосрочную позицию. В результате институциональная поддержка продолжает укреплять присутствие Solana на более широком рынке криптовалют.
Однако активность в сети демонстрирует контрастирующую тенденцию на фоне всплеска числа держателей. Данные Token Terminal указывают, что ежемесячно активные адреса снизились примерно до 34 миллионов с 40 миллионов в марте.
Дополнительно, это падение предполагает, что меньше пользователей активно совершают транзакции, даже несмотря на то, что больше кошельков держат токены. Следовательно, разрыв между владением и использованием продолжает расширяться по всей сети.
Движение цены остается нестабильным
-------------------------------
Согласно CoinMarketCap, SOL торговался между и за прошедшую неделю, отражая умеренное восстановление после более общего снижения в течение месяца.
Значимо, что это колебание согласуется с более широким давлением на рынке криптовалют, связанным с глобальными экономическими опасениями и геополитической напряженностью. В результате направление цены остается неопределенным, несмотря на устойчивый рост принятия.
Технические индикаторы уходят в минус
----------------------------------
Данные с Investing.com показывают, что медвежьи сигналы формируются по ключевым индикаторам. Значение MACD остается ниже нуля, что указывает на нисходящий импульс, поскольку краткосрочные средние отстают от долгосрочных тенденций.
Кроме того, индикатор Rate of Change продолжает снижаться, указывая на растущее давление продаж. Следовательно, эти сигналы предполагают, что медвежьи настроения по-прежнему доминируют в текущем поведении рынка.
Уровни цены остаются критическими, поскольку трейдеры наблюдают за направлением. SOL сталкивается с сопротивлением рядом с $86, при этом ожидается более сильное давление примерно в if импульс улучшится.
Однако неспособность удержать рост может вернуть цену к уровню поддержки. Следовательно, участники рынка продолжают отслеживать как данные об активности, так и технические сигналы, чтобы получить более ясное направление.
CryptoNewsLand04-16 16:43