$285 млн катастрофа Solana — ось що насправді сталося

CaptainAltcoin
SOL2,69%
DRIFT0,76%
WBTC-0,5%
TAO1,64%

1 квітня 2026 року на Solana (SOL) усе пішло шкереберть. Протокол Drift зазнав експлойту на $285 мільйонів, і вже за кілька годин його токен різко впав. Наслідки не зупинилися на цьому — вони швидко поширилися на інші пов’язані протоколи.

Це розслідування базується на звітах і аналізі Coin Bureau з 2,73 млн підписників, який висвітлив повну хронологію експлойту та те, як він розгортайся за лаштунками.

Спочатку люди припускали звичну причину — баг у смартконтракті або якусь технічну ваду. Але тут усе було інакше. Нічого в коді не було зламано. Ніяку вразливість не було використано.

Ця атака була побудована навколо людей, а не коду.

Операція почалася за місяці до цього, десь наприкінці 2025 року. Вона стартувала тихо — група, видаючи себе за професійну трейдингову фірму, підходила до співпрацівників Drift на конференціях. Вони виглядали переконливо, були обізнані й глибоко знайомі як із трейдингом, так і з інфраструктурою.

З часом вони вибудували стосунки. Вони долучалися до приватних обговорень, ділилися ідеями та співпрацювали над стратегіями. Щоб зміцнити свій імідж, вони навіть внесли понад $1 мільйон на платформу. Один цей крок змусив їх виглядати серйозно та викликати довіру.

Крок за кроком вони отримали доступ інсайдерів, так і ніколи не вдаючись до силового проникнення.

  • Як атакувальникам вдалося увійти
  • Критична помилка, яка зробила все можливим
  • Як за лічені хвилини викачали $285M
  • Що це змінює для крипто

Як атакувальникам вдалося увійти

Щойно довіру було встановлено, атакувальники представили шкідливі інструменти, замасковані під звичайні робочі процеси. Вони поділилися репозиторієм GitHub, який виглядав як стандартна інтеграція. Але прихований у ньому був код, призначений непомітно скомпрометувати систему розробника в момент, коли її відкрили.

Не було жодних попереджень чи очевидних ознак. Усе виглядало нормально.

Однак один із співпрацівників був переконаний завантажити фейкову програму, гадаючи, що вона потрібна для тестування нового гаманця. Це дало атакувальникам глибший доступ до внутрішніх систем.

Тепер вони були не просто спостерігачами — вони опинилися всередині критично важливої інфраструктури, зокрема в системах, що використовуються для підтвердження транзакцій.

_****Ось ціна Bittensor (TAO), якщо він захопить ринок AI на $60B**

Критична помилка, яка зробила все можливим

Навіть маючи такий рівень доступу, атакувальникам усе ще потрібен був спосіб повністю взяти контроль, не натрапивши на перешкоди. Таку можливість дала проста, але серйозна помилка.

Drift прибрав свій адміністративний timelock під час рутинного оновлення. Зазвичай ця функція створює затримку перед виконанням важливих дій, даючи командам час виявити будь-що підозріле.

Без нього транзакції могли проходити миттєво.

Приблизно в той самий час атакувальники переконали членів команди підписати те, що виглядало як рутинні адміністративні транзакції. Насправді ці підписи передали повний контроль над протоколом.

Жодних сигналів тривоги не спрацювало.

Як за лічені хвилини викачали $285M

Коли все було на місці, атака розгорнулася швидко. Атакувальники створили фейковий токен і маніпулювали його ціною, щоб здавалося, що він коштує $1. Потім вони додали його як дійсне забезпечення в межах протоколу.

На папері виходило, що в них було сотні мільйонів у активах.

Використовуючи це фейкове забезпечення, вони почали позичати реальні активи з системи. Великі суми ліквідності витягувалися з різних пулів, зокрема з ключових токенів як Solana (SOL) і wrapped Bitcoin.

За лічені хвилини вже було виведено понад $150 мільйонів. Решта — невдовзі після цього.

Викрадені кошти конвертували в стейблкоїни та вивели з мережі. Потім їх перекинули в Ethereum і розподілили між багатьма гаманцями, через що відновлення стало надзвичайно складним.

Пізніше фірми з безпеки пов’язали атаку з північнокорейською групою, відомою тим, що здійснює схожі операції. Це не було випадково й не було поспіхом. Це планували протягом місяців і виконали з точністю.

Ту саму групу пов’язували з попередніми експлойтами, але цей показав вищий рівень координації та масштабу.

Що це змінює для крипто

Ця подія зміщує акцент у сфері безпеки в крипто. Протягом багатьох років головною проблемою були вразливості смартконтрактів. Проєкти інвестували значні кошти в аудити та перевірку коду, і Drift не став винятком.

Але ця атака не була спрямована на код. Вона була спрямована на довіру.

Точками входу стали розробники, співпрацівники та внутрішні процеси. Атакувальники не зламали систему — вони обійшли її, використавши взаємодію людей.

Це змінює те, як у майбутньому потрібно підходити до безпеки.

Втрата $285 мільйонів — це більше, ніж просто ще один експлойт. Вона показує, що навіть добре проаудовані системи можуть зазнати краху, якщо виявляється вразливим людський шар.

DeFi — це вже не лише про безпечний код. Це про захист людей і процесів за ним. І, як показує цей випадок, це може бути найважчим для захисту.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Трейдер перетворює $960 на $337K менш ніж за 2 години, досягаючи прибутковості 351x від угоди з SOL та ASTEROID

Трейдер перетворив 11 SOL на $337,000 менш ніж за дві години, використавши три гаманці, щоб купити 158.51 мільйона токенів ASTEROID, а потім продавши більшість за 1,539 SOL, утримавши 23.76 мільйона токенів вартістю приблизно $202,000.

GateNews17хв. тому

Впровадження Solana різко зростає до 167M, тоді як використання та ціна розходяться

Ключові висновки Solana досягла 167 мільйонів власників, сигналізуючи про сильне зростання впровадження навіть тоді, коли активні адреси скорочувалися, показуючи розширення розриву між трендами володіння та використання. Інституційний інтерес зріс, оскільки DeFi Development Corp накопичила понад 2,22 мільйона SOL, підкріплюючи довіру в довгостроковій перспективі, незважаючи на триваючу волатильність і невизначеність ринку,‌

CryptoNewsLand13год тому

Bitcoin, Ethereum and Solana ETFs Record Positive Net Inflows on April 16

Gate News message, according to the April 16 update, Bitcoin ETFs recorded a 1-day net inflow of +2,855 BTC (+$209.95M) and a 7-day net inflow of +11,849 BTC (+$871.52M). Ethereum ETFs showed a 1-day net inflow of +15,477 ETH (+$35.44M) and a 7-day net inflow of +90,366 ETH (+$206.94M). Solana ETFs

GateNews15год тому

Circle випустила 250M USDC у Solana

Повідомлення Gate News, 16 квітня — За даними Whale Alert, Circle карбувала 250 мільйонів USDC у блокчейні Solana.

GateNews15год тому

Проєкт Bless переказав 300 млн $BLESS токенів на суму $3.83 млн через Solana та BSC за 9 годин

Проєкт Bless переказав 300 мільйонів $BLESS токенів вартістю $3.83 мільйона через Solana та BSC. 200 мільйонів були внесені на CEX, а 56.76 мільйона вже продано на BSC, при цьому тривають подальші продажі.

GateNews18год тому

Пости Solana та Ripple про 'XRP' підкреслюють інтеграцію $100M Wrapped XRP

Нещодавній допис Solana про "XRP" призвів до відповіді Ripple, що вплинуло на ціну XRP. Це відбувається на тлі запуску обгорнутого XRP на Solana через Hex Trust і LayerZero, який притягує значні обсяги ліквідності, підкреслюючи еволюцію співпраці в криптосфері.

GateNews18год тому
Прокоментувати
0/400
Немає коментарів