POOL

Pool Corp Ціна

POOL
₴8 857,37
-₴58,47(-0,65%)

*Дані востаннє оновлено: 2026-04-07 14:22 (UTC+8)

Станом на 2026-04-07 14:22 Pool Corp (POOL) має ціну ₴8 857,37, ринкова капіталізація становить ₴328,57B, співвідношення ціни до прибутку — 20,90, дивідендна прибутковість — 2,44%. Сьогодні ціна акцій коливалася між ₴8 801,10 та ₴8 910,60. Поточна ціна на 0,63% вища за денний мінімум та на 0,59% нижча за денний максимум, з обсягом торгів 430,02K. За останні 52 тижні POOL торгувався в діапазоні від ₴8 530,54 до ₴9 066,37, а поточна ціна знаходиться на відстані -2,30% від 52-тижневого максимуму.

Ключові показники POOL

Вчорашнє закриття₴8 854,75
Ринкова капіталізація₴328,57B
Обсяг430,02K
Співвідношення P/E20,90
Дивідендна прибутковість (TTM)2,44%
Сума дивідендів₴54,54
Розбавлений EPS (TTM)11,04
Чистий прибуток (фінансовий рік)₴17,73B
Дохід (фінансовий рік)₴230,80B
Дата публікації звіту про прибуток2026-04-23
Оцінка EPS1,34
Оцінка виручки₴47,90B
Кількість акцій в обігу37,10M
Beta (1 рік)1.262
Дата без дивідендів2026-03-12
Дата виплати дивідендів2026-03-26

Про POOL

Pool Corporation розповсюджує товари для басейнів, обладнання та пов’язані з ними товари для відпочинку в Сполучених Штатах та міжнародно. Компанія пропонує продукти для обслуговування, включаючи хімікати, запчастини та аксесуари для басейнів; запчастини для ремонту та заміни обладнання для басейнів, такі як очищувачі, фільтри, нагрівачі, насоси та освітлення; склопластикові басейни, гарячі ванни та пакети для басейнів, що складаються з стін, liners, розпірок і бортиків для наземних і підземних басейнів; обладнання та компоненти для новобудов і реконструкції існуючих басейнів; а також іригаційні системи та пов’язані продукти, що включають компоненти систем поливу та професійне обладнання і запчастини для догляду за газонами. Також компанія надає будівельні матеріали, такі як бетон, сантехнічні та електричні компоненти, функціональні та декоративні поверхні для басейнів, матеріали для настилу, плитку, хардскейпи та природний камінь для монтажу та реконструкції басейнів; і комерційні продукти, включаючи нагрівачі, засоби безпеки, комерційні насоси та фільтри. Крім того, компанія пропонує інші продукти для будівництва басейнів і рекреаційного відпочинку, що включають розважальні товари та товари для відкритого відпочинку, такі як грилі та компоненти для відкритих кухонь. Вона обслуговує ремоделерів і будівельників басейнів; спеціалізованих роздрібних продавців, що продають товари для басейнів; компанії з ремонту та обслуговування басейнів; підрядників з будівництва і обслуговування іригаційних систем і ландшафтного догляду; а також комерційних клієнтів, що обслуговують готелі, університети та громадські рекреаційні об’єкти. Станом на 03 березня 2022 року компанія мала 410 торгових центрів у Північній Америці, Європі та Австралії. Pool Corporation була заснована у 1993 році і має штаб-квартиру в Ковінгтоні, Луїзіана.
СекторПромисловість
ІндустріяIndustrial - Distribution
Генеральний директорPeter D. Arvan
Штаб-квартираCovington,LA,US
Офіційний вебсайтhttps://www.poolcorp.com
Співробітники (фінансовий рік)6,00K
Середній дохід (1 рік)₴38,46M
Чистий прибуток на одного співробітника₴2,95M

Дізнатися більше про Pool Corp (POOL)

Статті Gate Learn

Що являє собою Rocket Pool? Це децентралізований протокол стейкінгу Ethereum з гнучкими можливостями

Rocket Pool — це децентралізований протокол ліквідного стейкінгу на Ethereum. Протокол зменшує капітальні та технічні бар’єри. Це дозволяє більшій кількості користувачів здійснювати стейкінг ETH і контролювати свої активи. Rocket Pool надає операторам вузлів просту модель участі. Протокол прагне забезпечити баланс безпеки, децентралізації та ефективності.

2026-01-09

Що таке Rocket Pool?

Rocket Pool — це децентралізована програма (dApp) у сфері децентралізованих фінансів (DeFi), яка розширює доступ до можливостей ставок у мережі маяків.

2022-11-21

Оновлення щодо Solo CK Pool Bitcoin Solo Mining: аналіз високих винагород і ринкової динаміки

Вичерпний аналіз останніх змін Solo CK Pool на 2025–2026 роки, з прикладами реальних винагород за соло-майнінг Bitcoin, рухом ціни BTC та інформацією про винагороди за блок. Цей довідник допомагає майнерам оцінити можливості та ризики, що виникають при самостійному видобутку блоків.

2026-01-14

Поширені запитання Pool Corp (POOL)

Яка сьогодні біржова ціна Pool Corp (POOL)?

x
Pool Corp (POOL) зараз торгується за ціною ₴8 857,37, 24-годинна зміна становить -0,65%. Діапазон торгів за останні 52 тижні: від ₴8 530,54 до ₴9 066,37.

Які найвищі та найнижчі ціни за 52 тижні для Pool Corp (POOL)?

x

Що таке співвідношення ціни до прибутку (P/E) для Pool Corp (POOL)? Що воно означає?

x

Яка ринкова капіталізація Pool Corp (POOL)?

x

Який розмір останнього квартального прибутку на акцію (EPS) для Pool Corp (POOL)?

x

Чи варто зараз купити чи продати Pool Corp (POOL)?

x

Які фактори можуть впливати на ціну акцій Pool Corp (POOL)?

x

Як купити акції Pool Corp (POOL)?

x

Попередження про ризики

Ринок акцій пов’язаний із високим рівнем ризику та цінової волатильності. Вартість ваших інвестицій може як зростати, так і знижуватися, і ви можете не повернути повну суму вкладених коштів. Минулі результати не є надійним показником майбутніх результатів. Перед ухваленням будь-яких інвестиційних рішень уважно оцініть свій інвестиційний досвід, фінансовий стан, інвестиційні цілі та рівень толерантності до ризику, а також проведіть власне дослідження. У разі потреби зверніться до незалежного фінансового консультанта.

Застереження

Вміст цієї сторінки надається виключно з інформаційною метою і не є інвестиційною порадою, фінансовою порадою чи торговою рекомендацією. Gate не несе відповідальності за будь-які втрати або збитки, що виникли внаслідок таких фінансових рішень. Зверніть увагу, що Gate може не надавати повний сервіс на окремих ринках і в окремих юрисдикціях, зокрема, але не обмежуючись, Сполученими Штатами Америки, Канадою, Іраном та Кубою. Для отримання додаткової інформації щодо обмежених локацій, будь ласка зверніться до Користувацької угоди.

Інші торгові ринки

Останні новини Pool Corp (POOL)

2026-03-19 13:54

0G Labs запускає хакатон 0G APAC з загальним призовим фондом 150 000 доларів

Gate News повідомляє, що 19 березня мережа Layer 1, яка зосереджена на децентралізованому штучному інтелекті, 0G Labs, оголосила про спільний запуск хакатону 0G APAC у партнерстві з HackQuest. Загальний призовий фонд становить 150 000 доларів США. У рамках заходу передбачено чотири основні напрямки: рамки та оркестрація AI-інтелектуальних агентів, верифіковані транзакції в блокчейні, економічна система автономних інтелектуальних агентів та AI-додатки для захисту приватності. Команди-учасники отримають повний технічний супровід 0G, що охоплює публічний ланцюг, обчислювальні ресурси, зберігання та рівень доступності даних. Протягом заходу у різних країнах Азіатсько-Тихоокеанського регіону пройдуть офлайн-зустрічі Open Day для обміну досвідом, а найкращі команди будуть запрошені на презентацію проектів на Web3 фестивалі в Гонконгу.

2026-02-17 03:00

Огляд популярних криптовалют станом на 17 лютого 2026 року, топ-3 за популярністю: Rocket Pool, Spacecoin, Power Protocol

Новини Bot Gate.io, 17 лютого 2026 року, згідно з даними CoinMarketCap, нижче наведено 20 найгарячіших криптовалют за останні 24 години та їхні ринкові дані: 1️⃣ **RPL (Rocket Pool)** 🔥 Рейтинг популярності: #1 | Поточна ціна: $2.79 (24Г +62.28%) 2️⃣ **SPACE (Spacecoin)** 🔥 Рейтинг популярності: #2 | Поточна ціна: $0.12 (24Г +50.26%) 3️⃣ **POWER (Power Protocol)** 🔥 Рейтинг популярності: #3 | Поточна ціна: $0.29 (24Г +35.23%) 4️⃣ **OGN (Origin Protocol)** 🔥 Рейтинг популярності: #4 | Поточна ціна: $0.26 (24Г +19.98%) 5️⃣ **UMA (UMA)** 🔥 Рейтинг популярності: #5 | Поточна ціна: $0.55 (24Г +11.92%) 6️⃣ **MAGIC (Treasure)** 🔥 Рейтинг популярності: #6 | Поточна ціна: $0.75 (24Г +10.95%) 7️⃣ **GWEI (ETHGas)** 🔥 Рейтинг популярності: #7 | Поточна ціна: $0.28 (24Г +10.75%) 8️⃣ **ZRC (Zircuit)** 🔥 Рейтинг популярності: #8 | Поточна ціна: $0.18 (24Г +9.69%) 9️⃣ **ARPA (ARPA)** 🔥 Рейтинг популярності: #9 | Поточна ціна: $0.106 (24Г +6.41%) 1️⃣0️⃣ **NEXO (Nexo)** 🔥 Рейтинг популярності: #10 | Поточна ціна: $0.89 (24Г +6.50%) 1️⃣1️⃣ **ATOM (Cosmos)** 🔥 Рейтинг популярності: #11 | Поточна ціна: $2.27 (24Г +6.72%) 1️⃣2️⃣ **UTOPIA (Utopia)** 🔥 Рейтинг популярності: #12 | Поточна ціна: $0.17 (24Г +6.68%) 1️⃣3️⃣ **ZAMA (Zama)** 🔥 Рейтинг популярності: #13 | Поточна ціна: $0.21 (24Г +4.12%) 1️⃣4️⃣ **TRIA (Tria)** 🔥 Рейтинг популярності: #14 | Поточна ціна: $0.16 (24Г +2.73%) 1️⃣5️⃣ **BSU (Baby Shark Universe)** 🔥 Рейтинг популярності: #15 | Поточна ціна: $0.12 (24Г +2.81%) 1️⃣6️⃣ **BCH (Bitcoin Cash)** 🔥 Рейтинг популярності: #16 | Поточна ціна: $571.82 (24Г +2.77%) 1️⃣7️⃣ **LTC (Litecoin)** 🔥 Рейтинг популярності: #17 | Поточна ціна: $55.37 (24Г +1.71%) 1️⃣8️⃣ **TRX (TRON)** 🔥 Рейтинг популярності: #18 | Поточна ціна: $0.28 (24Г +1.65%) 1️⃣9️⃣ **BTC (Bitcoin)** 🔥 Рейтинг популярності: #19 | Поточна ціна: $68941.24 (24Г +0.98%) 2️⃣0️⃣ **TRUMP (OFFICIAL TRUMP)** 🔥 Рейтинг популярності: #20 | Поточна ціна: $3.35 (24Г -4.74%) --- 📊 **Інформація про дані** Цей рейтинг базується на трендах популярності на сайті CoinMarketCap, що відображає увагу користувачів за 24 години, обсяг пошуків та обговорень. Rocket Pool очолив рейтинг з приростом 62.28% за 24 години, Spacecoin та Power Protocol йдуть слідом, що свідчить про значне зростання інтересу до цих проектів. ⚠️ **Попередження про ризики** Ця інформація не є інвестиційною рекомендацією. Ринок криптовалют дуже волатильний, оцінюйте ризики обережно та приймайте рішення відповідно до власної ситуації.

2026-01-12 05:12

Дані: 495.26 тисяч EIGEN були переведені у Pool Uniswap V3, що становить приблизно 2,1 мільйона доларів

ChainCatcher повідомляє, що за даними Arkham о 13:02 з анонімної адреси (0x4817... на початку) надійшло 4952647.21 EIGEN (вартістю приблизно 2,1 мільйонів доларів) у пул Uniswap V3.

2026-01-08 11:40

dYdX фонд: Виплата нагород за 9-й сезон Surge вже затверджена спільнотою

Odaily星球日报訊 dYdX фонд оголосив, що після голосування спільноти нагородження 9-го сезону Surge було затверджено, з підтримкою 85.04%. За повідомленнями, загальний розмір нагородного фонду 9-го сезону DYDX становить 320,784 доларів США, кошти отримані з 50% комісій за позитивні платежі. Крім того, фонд dYdX повідомив, що нагороди 8-го сезону будуть розподілені серед користувачів, які відповідають умовам, з 1,704,483 токенів DYDX у спільному сейфі.

2025-12-09 14:07

Токени публічного продажу HumidiFi тепер доступні для отримання

Згідно з офіційною інформацією, токени публічного продажу WET від dark pool DEX HumidiFi вже доступні для отримання, а також відкрито вторинну торгівлю. Раніше повідомлялося, що HumidiFi є першим проєктом на платформі Jupiter DTF, 10% виділено для публічного продажу на платформі Jupiter DFT.

Гарячі публікації про Pool Corp (POOL)

ox_Alan

ox_Alan

1 годин тому
#DriftProtocolHacked #Gate广场四月发帖挑战 Велика крадіжка $285 Мільйонів, яка тривала шість місяців 1 квітня 2026 року мав би бути жартом. Ця дата зробила перший пост Drift Protocol нереальним, коли вони підтвердили, що платформа під атакою. До моменту публікації повідомлення шкода вже була нанесена. З $200 мільйона та $285 мільйона було виведено. Це не була помилка смарт-контракту або поспішне розгортання. Це був результат кампанії соціальної інженерії, яка тривала місяцями з точністю та терпінням. Зловмисники відвідували конференції, налагоджували стосунки, вносили капітал і позиціонували себе як довірені учасники перед виконанням фінального ходу. Коли вони діяли, виведення було завершено за кілька хвилин. Що таке Drift Protocol і що було на кону Drift Protocol був найбільшим децентралізованим біржовим майбутнім контрактом на Solana. Він дозволяв користувачам торгувати з використанням кредитного плеча без централізованого контрагента. На момент атаки його загальна заблокована вартість становила близько $550 мільйонів. Це був не просто великий протокол, а ключовий стовп ліквідності DeFi на Solana. Коли Drift був зламаний, вплив поширився по всій екосистемі. TVL знизився з $550 мільйонів до менше ніж $250 мільйонів за кілька годин. Це був не ізольований випадок. Це вплинуло на кілька протоколів, що залежали від ліквідності та цінової структури Drift. Шестимісячна підготовка Атака почалася місяцями раніше, коли особи представляли себе як квантову торгову фірму. Вони відвідували галузеві заходи, спілкувалися з членами команди і з часом здобували довіру. Вони внесли понад $1 мільйонів у протокол, встановлюючи довіру. Постепенно вони наближалися до учасників, залучених до управління та інфраструктури. Злом стався через зловмисні репозиторії та фальшивий додаток гаманця, спрямований на осіб з підвищеним доступом. До моменту експлойту зловмисники вже мали все необхідне. Як стали міцними одноразові Nonces і як вони стали зброєю Технічна основа атаки полягала у функції міцних Nonces Solana. Зазвичай транзакції швидко вичерпуються через короткочасні хеші блоків. Міцні Nonces дозволяють транзакціям залишатися дійсними довше, що дає змогу відкладеного виконання. Ця функція корисна для легітимних цілей, але стала ключовим інструментом у цьому експлойті. Після компрометації членів ради безпеки зловмисники отримали дійсні підписи на транзакції, які здавалося, були рутиною. Ці транзакції були підписані заздалегідь на тижні наперед. Оскільки вони використовували міцні Nonces, вони не вичерпувалися. При виконанні вони мали повну авторизацію. Система працювала точно так, як задумано, але контекст був маніпульований. Виведення Зловмисники діяли швидко, коли почалося виконання. Активи були виведені структуровано для максимізації отримання цінності. Токени Jupiter Liquidity Pool становили велику частину, поряд із USDC, обгорнутим Біткоїном і SOL. Диверсифікація зменшила ймовірність негайного виявлення та втручання. За кілька хвилин з протоколу було виведено сотні мільйонів. Системи моніторингу зафіксували незвичайну активність, але час реагування був недостатнім, щоб зупинити попередньо авторизовані транзакції. Суперечка щодо руху USDC Велика частина коштів, близько $230 мільйонів, була у USDC. Ці кошти були переказані з Solana на Ethereum через міжланцюгову інфраструктуру протягом кількох годин. Це спричинило серйозний скандал. Видавець міг заморозити кошти, пов’язані з експлойтами, але не вчинив цього вчасно. Рух продовжувався через кілька транзакцій до завершення. Це підняло серйозні питання щодо відповідальності за реагування та меж централізованого контролю в децентралізованих екосистемах. Вплив на ринок Реакція ринку була миттєвою. Токен DRIFT різко впав, втративши майже половину своєї вартості за кілька годин. Загальна заблокована вартість обвалилися, оскільки користувачі поспішали зняти кошти. Більше десятка протоколів на базі Solana зазнали збоїв через їхню залежність від ліквідності Drift. Більш широка екосистема втратила довіру, оскільки ризик поширився між взаємопов’язаними платформами. Ця подія підкреслила, наскільки тісно пов’язані системи DeFi. Що відкриває цей злом Цей експлойт був не про зламаний код. Це про компрометацію довіри у системі, яка залежить від людської координації. Модель багатопідпису не була обійдена. Вона була задоволена за допомогою легітимних підписів, отриманих шляхом обману. Рамки управління працювали як задумано, але рівень прийняття рішень був маніпульований. Це виявляє критичну слабкість у DeFi. Аудити можуть перевірити код, але не можуть гарантувати, що авторизовані особи не будуть соціально інженерними. Остаточне слово Злом Drift Protocol дає чіткий урок. Безпека в DeFi — це не лише смарт-контракти. Це люди, процеси та припущення. Функції, створені для гнучкості, можуть стати векторами атаки, якщо їх неправильно використовувати. Структури управління є лише настільки сильними, наскільки сильні особи, що їх керують. Втрата $285 мільйонів є значною, але глибший вплив полягає у тому, що це відкриває. Індустрія має тепер усвідомити, що вразливості людського рівня набагато важче захистити, ніж технічні.
0
0
0
0
GateUser-fa513b04

GateUser-fa513b04

4 годин тому
#DriftProtocolHacked #Gate广场四月发帖挑战 Великий пограбунок $285 Мільйонів, який тривав шість місяців 1 квітня 2026 року мав бути жартом. Ця дата зробила перший пост Drift Protocol нереальним, коли вони підтвердили, що платформа під атакою. До моменту публікації повідомлення шкода вже була нанесена. З $200 мільйона та $285 мільйона було виведено. Це не була помилка смарт-контракту або поспішне розгортання. Це був результат кампанії соціальної інженерії, яка тривала місяцями з точністю та терпінням. Зловмисники відвідували конференції, налагоджували стосунки, вносили капітал і позиціонували себе як довірені учасники перед виконанням фінального ходу. Коли вони діяли, виведення було завершено за кілька хвилин. Що таке Drift Protocol і що було на кону Drift Protocol був найбільшим децентралізованим біржовим майбутнім контрактом на Solana. Він дозволяв користувачам торгувати з використанням кредитного плеча без централізованого контрагента. На момент атаки його загальна заблокована вартість становила близько $550 мільйона. Це був не просто великий протокол, а ключовий стовп ліквідності DeFi на Solana. Коли Drift був зламаний, вплив поширився по всій екосистемі. TVL знизився з $550 мільйона до менш ніж $250 мільйон за кілька годин. Це був не ізольований випадок. Це вплинуло на кілька протоколів, що залежать від ліквідності та цінової структури Drift. Шестимісячна підготовка Атака почалася ще місяцями раніше, коли особи представляли себе як квантову торгову фірму. Вони відвідували галузеві заходи, спілкувалися з членами команди і з часом здобували довіру. Вони внесли понад $1 мільйон у протокол, встановлюючи довіру. Постепенно вони наближалися до учасників, залучених до управління та інфраструктури. Злом стався через зловмисні репозиторії та фальшивий додаток гаманця, спрямований на осіб з підвищеним доступом. До моменту експлойту зловмисники вже мали все необхідне. Як стали міцними нонси зброєю Технічна основа атаки полягала у функції довговічних нонсів Solana. Зазвичай транзакції швидко вичерпуються через короткочасні блокхеші. Довговічні нонси дозволяють транзакціям залишатися дійсними довше, що дає змогу відкладеного виконання. Ця функція корисна для легітимних цілей, але стала ключовим інструментом у цій експлойті. Після компрометації членів ради безпеки зловмисники отримали дійсні підписи на транзакції, які здавалося, були рутиною. Ці транзакції були підписані заздалегідь на тижні наперед. Оскільки вони використовували довговічні нонси, вони не вичерпувалися. При виконанні вони мали повну авторизацію. Система працювала точно так, як задумано, але контекст був маніпульований. Виведення Зловмисники діяли швидко, коли почалося виконання. Активи були виведені структуровано для максимізації отриманої цінності. Токени Jupiter Liquidity Pool становили велику частину, поряд із USDC, обгорнутим Біткоїном і SOL. Диверсифікація зменшила ймовірність негайного виявлення та втручання. За кілька хвилин з протоколу було виведено сотні мільйонів. Системи моніторингу зафіксували незвичайну активність, але час реагування був недостатнім, щоб зупинити попередньо авторизовані транзакції. Суперечка щодо руху USDC Велика частина коштів, близько $230 мільйона, була у USDC. Ці кошти були перекинуті з Solana на Ethereum через міжланцюгову інфраструктуру протягом кількох годин. Це спричинило серйозний скандал. Видавець міг заморозити кошти, пов’язані з експлойтами, але не вчинив цього вчасно. Переміщення тривало через кілька транзакцій до завершення. Це поставило під сумнів відповідальність за реагування та межі централізованого контролю в децентралізованих екосистемах. Вплив на ринок Реакція ринку була миттєвою. Токен DRIFT різко впав, втративши майже половину своєї вартості за кілька годин. Загальна заблокована вартість обвалилися, оскільки користувачі поспішали зняти кошти. Більше десятка протоколів на базі Solana зазнали збоїв через їхню залежність від ліквідності Drift. Більш широка екосистема втратила довіру, оскільки ризик поширився між взаємопов’язаними платформами. Ця подія підкреслила, наскільки тісно пов’язані системи DeFi. Що відкриває цей злом Цей експлойт був не про зламаний код. Це про компрометацію довіри у системі, яка залежить від людської координації. Модель багатопідпису не була обійдена. Вона була задоволена за допомогою легітимних підписів, отриманих шляхом обману. Рамки управління працювали як задумано, але рівень прийняття рішень був маніпульований. Це виявляє критичну слабкість у DeFi. Аудити можуть перевірити код, але не можуть гарантувати, що авторизовані особи не будуть соціально інженерними. Остаточне слово Злом Drift Protocol дає чіткий урок. Безпека в DeFi — це не лише смарт-контракти. Це люди, процеси та припущення. Функції, створені для гнучкості, можуть стати векторами атаки, якщо їх зловживати. Структури управління є лише настільки сильними, наскільки сильні особи, що їх керують. Втрата $285 мільйона є значною, але глибший вплив полягає у тому, що вона відкриває. Індустрія має тепер усвідомити, що вразливості людського рівня набагато важче захистити, ніж технічні.#GateSquareAprilPostingChallenge #CryptoMarketSeesVolatility #OilPricesRise
2
0
0
1
Luna_Star

Luna_Star

7 годин тому
#DriftProtocolHacked #Gate广场四月发帖挑战 Велика крадіжка $285 Мільйонів, яка тривала шість місяців 1 квітня 2026 року мав бути жартом. Ця дата зробила перший пост Drift Protocol нереальним, коли вони підтвердили, що платформа під атакою. До моменту публікації повідомлення шкода вже була нанесена. З $200 мільйонів іще $285 мільйонів було виведено. Це не була помилка смарт-контракту або поспішне розгортання. Це був результат кампанії соціальної інженерії, яка тривала місяцями з точністю та терпінням. Зловмисники відвідували конференції, налагоджували стосунки, вносили капітал і позиціонували себе як довірені учасники перед виконанням фінального ходу. Коли вони діяли, виведення було завершено за кілька хвилин. Що таке Drift Protocol і що було на кону Drift Protocol був найбільшим децентралізованим біржовим майбутнім контрактом на Solana. Він дозволяв користувачам торгувати з використанням кредитного плеча без централізованого контрагента. На момент атаки його загальна заблокована вартість становила близько $550 мільйонів. Це був не лише великий протокол, а й ключовий стовп ліквідності DeFi на Solana. Коли Drift був зламаний, вплив поширився по всій екосистемі. TVL знизився з $550 мільйонів до менш ніж $250 мільйонів за кілька годин. Це був не ізольований випадок. Це вплинуло на кілька протоколів, що залежали від ліквідності та цінової структури Drift. Шестимісячна підготовка Атака почалася ще місяцями раніше, коли особи представляли себе як квантову торгову фірму. Вони відвідували галузеві заходи, спілкувалися з членами команди і з часом здобували довіру. Вони внесли понад $1 мільйонів у протокол, встановлюючи довіру. Постепенно вони наближалися до учасників, залучених до управління та інфраструктури. Злом стався через зловмисні репозиторії та фальшивий додаток гаманця, спрямований на осіб із підвищеним доступом. До моменту експлойту зловмисники вже мали все необхідне. Як міцні Nonces стали зброєю Технічна основа атаки полягала у використанні функції довговічних Nonces у Solana. Зазвичай транзакції швидко вичерпуються через короткочасні хеші блоків. Довговічні Nonces дозволяють транзакціям залишатися дійсними довше, що дає змогу відкладеного виконання. Ця функція корисна для легітимних цілей, але стала ключовим інструментом у цій експлуатації. Після компрометації членів ради безпеки зловмисники отримали дійсні підписи на транзакції, які здавалося, були рутиною. Ці транзакції були підписані заздалегідь на тижні наперед. Оскільки вони використовували довговічні Nonces, вони не вичерпувалися. При виконанні вони мали повний дозвіл. Система працювала точно так, як задумано, але контекст був маніпульований. Виведення коштів Зловмисники діяли швидко, коли почалося виконання. Активи були виведені структуровано для максимізації отримання цінності. Токени Jupiter Liquidity Pool становили значну частину, поряд із USDC, обгорнутим Біткоїном і SOL. Диверсифікація зменшила ймовірність негайного виявлення та втручання. За кілька хвилин з протоколу було виведено сотні мільйонів. Системи моніторингу зафіксували підозрілу активність, але час реагування був недостатнім, щоб зупинити попередньо авторизовані транзакції. Суперечка щодо руху USDC Велика частина коштів, близько $230 мільйонів, була у USDC. Ці кошти були переказані з Solana на Ethereum через міжланцюгову інфраструктуру протягом кількох годин. Це спричинило серйозний скандал. Видавець міг заморозити кошти, пов’язані з експлойтами, але не вчинив цього у вікно можливості. Переміщення тривало через кілька транзакцій до завершення. Це поставило під сумнів відповідальність за реагування та межі централізованого контролю у децентралізованих екосистемах. Вплив на ринок Реакція ринку була миттєвою. Токен DRIFT різко впав, втративши майже половину своєї вартості за кілька годин. Загальна заблокована вартість обвалилися, оскільки користувачі поспішали зняти кошти. Більше десятка протоколів на базі Solana зазнали збоїв через їхню залежність від ліквідності Drift. Більш широка екосистема втратила довіру, оскільки ризик поширився між платформами. Ця подія підкреслила, наскільки тісно пов’язані системи DeFi. Що відкриває цей випадок Цей експлойт був не про зламаний код. Це про компрометацію довіри у системі, яка базується на людській координації. Мульти-підписна модель безпеки не була обійдена. Вона була задоволена за допомогою легітимних підписів, отриманих шляхом обману. Рамки управління працювали як задумано, але рівень прийняття рішень був маніпульований. Це виявляє критичну слабкість у DeFi. Аудити можуть перевірити код, але не можуть гарантувати, що авторизовані особи не будуть соціально інженерними. Остаточне слово Експлойт Drift Protocol дає чіткий урок. Безпека у DeFi — це не лише смарт-контракти. Це люди, процеси та припущення. Функції, створені для гнучкості, можуть стати векторами атаки, якщо їх зловживати. Структури управління є лише настільки сильними, наскільки сильні особи, що їх керують. Втрата $285 мільйонів є значною, але глибший вплив полягає у тому, що це відкриває. Індустрія має тепер усвідомити, що вразливості людського рівня набагато важче захистити, ніж технічні.
0
1
0
0