️ Уязвимость: "Захват администратора"


Хотя многие взломы нацелены на уязвимости смарт-контрактов, это кажется нарушением управления/административных полномочий.
Метод: Сообщается, что злоумышленник использовал "сложную" социальную инженерию и технический маневр, связанный с долговечными nonce #CryptoMarketSeesVolatility специфической транзакционной функцией Solana(.
Хронология: Хакер якобы подготовился за несколько дней, создавая кошельки уже 23 марта. Ему удалось получить несанкционированный доступ к административным полномочиям Совета Безопасности.
Исполнение: 1 апреля, почти сразу после законного тестового вывода командой, злоумышленник активировал предварительно подписанные транзакции для захвата контроля и вывода средств из хранилищ.
💰 Финансовый ущерб и активы
Общий ущерб: Оценен в диапазоне )и $285M, что делает его крупнейшим DeFi-эксплоитом 2026 года.
Украденные активы: Основные потери были зафиксированы в JLP, USDC, cbBTC, USDS и USDT.
Перемещение средств: Злоумышленник активно переводил украденные активы на Ethereum, конвертируя большие части в ETH и стейбкоины для сокрытия следа.
Обвал TVL: Общая заблокированная стоимость Drift $280M TVL(, по сообщениям, резко упала с более чем )до примерно $500M после утечки и последующих панических выводов.
📉 Производительность токена
Токен DRIFT сильно пострадал.
Динамика цены: Токен рухнул примерно с $0.073 до рекордного минимума в $0.040.
Текущее состояние: За 24 часа он снизился примерно на 35%–41%. Технические индикаторы, такие как RSI, находятся в глубокой зоне "перепроданности" $247M около 17(, что отражает крайнюю паническую распродажу.
🛠️ Немедленные меры безопасности
Если вы недавно использовали Drift:
Отозвать разрешения: Используйте инструменты вроде SolanaFM или Guarda, чтобы отозвать все открытые разрешения для смарт-контрактов Drift.
Прекратить депозиты: Протокол остается приостановленным. Не пытайтесь отправлять средства на адреса, связанные с Drift.
Игнорировать фишинг "возврата": Будьте крайне осторожны с аккаунтами X )Twitter( или группами в Telegram, которые обещают "компенсацию" или "ссылки на возврат" — это почти всегда вторичные мошенничества, нацеленные на жертв взлома.
Это событие яркое напоминание о том, что даже аудитированные протоколы высшего уровня несут "административный риск". Для "Gate Fam" и широкой сообщества это, вероятно, приведет к новому фокусу на безопасность мультиподписей и рисках централизованных "Советов Безопасности" в децентрализованных финансах. )
SOL-6,67%
USDC-0,01%
ETH-3,8%
DRIFT-31,06%
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 11
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Luna_Starvip
· 4ч назад
2026 Вперед 👊
Посмотреть ОригиналОтветить0
ShainingMoonvip
· 4ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
ShainingMoonvip
· 4ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
ShainingMoonvip
· 4ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
ShainingMoonvip
· 4ч назад
2026 Вперед 👊
Посмотреть ОригиналОтветить0
Falcon_Officialvip
· 4ч назад
LFG 🔥
Ответить0
Falcon_Officialvip
· 4ч назад
2026 Вперед 👊
Посмотреть ОригиналОтветить0
xxx40xxxvip
· 5ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
xxx40xxxvip
· 5ч назад
LFG 🔥
Ответить0
SheenCryptovip
· 6ч назад
2026 Вперед 👊
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить