drift exploit

Böyük bir DeFi hücumunun ardından, Drift Protokolu istintaqçılar bir neçə blokçeyn boyunca vəsaitləri izlədikcə drift istismarı haqqında birbaşa əlaqə qurmağa başlayıb.

Drift haker cüzdanlarını on-zincir mesajları ilə hədəfləyir

3 Aprel tarixində, Drift Protokolu sonuncu haker hücumuna cavab olaraq, oğurlanmış aktivlərin əksəriyyətini saxlayan dörd Ethereum cüzdanına on-zincir mesajları göndərərək cavabını artırdı. Blockchain məlumatlarına görə, bu ünvanlar birgə olaraq təxminən 129,000 ETH-yə nəzarət edir ki, bu da 2026-cı ilin ən böyük DeFi istismarı halına gəlmişdir.

İstismar, protokoldan təxminən 270 milyon dollardan 285 milyon dollar arasında vəsait çəkdi, ticarət və likvidlik şərtlərini ciddi şəkildə pozdu. Lakin, komanda indi hadisə ilə bağlı əsas tərəfləri müəyyən etdiklərini iddia edir və onları susmaq əvəzinə dialoqa dəvət edir.

Çıxış, tanınmış Drift-nəzarətində olan bir ünvandan edildi və hər dörd hədəf cüzdanına standartlaşdırılmış bir mesaj göndərildi. Bundan əlavə, bu hərəkət protokolun danışıqlı həll yollarını araşdırmağa hazır olduğunu bildirir, bu da digər kripto layihələrinin əvvəlki iri miqyaslı oğurluqda aldığı bir yoldur.

Mesaj, Blockscan söhbəti vasitəsilə ünsiyyət çağırır.

Mesajın məzmunu qısa idi. Drift, cüzdan sahiblərinə 'danışmağa hazır' olduğunu bildirdi və onların Blockscan söhbətindən istifadə edərək cavab vermələrini tələb etdi, bu da Ethereum ünvanlarına bağlı off-chain ünsiyyət alətidir. Bu, hücuma məruz qalan layihələrin hakerlərlə ünsiyyət kanalını açmağa çalışdığı əvvəlki halları əks etdirir.

Tarixən, belə səylər qarışıq nəticələr vermişdir. Bəzi yüksək profilli hücumlarda, dialoq aktivlərin qismən və ya tam bərpasına səbəb oldu, bəzən 'ağ şapka' razılığı adı altında. Bununla yanaşı, digər hallarda, hücum edənlər mesajları diqqətə almadılar və vəsaitləri köçürməyə davam etdilər, qurbanları isə restitusiya ümidləri ilə tərk etdilər.

Bu halda, təhlükəsizlik komandaları və on-chain analitik təminatçıları, oğurluq və sonrakı köçürmələrin təşkilatlanmış kibercinayətkarlığa aid nümunələr göstərib-göstərmədiyini də araşdırırlar. Lakin, hər hansı bir potensial atıf hələ təsdiqlənməyib və hazırda fokus axınları izləmək və sübutları qorumaqdır.

Hücumun ağıllı müqavilələri necə keçdiyi.

Drift istismarı, ənənəvi ağıllı müqavilə səhvi ilə bağlı olmadığından fərqlənir. Bunun əvəzinə, o, inkişaf etdiricilərin əvvəlcədən hazırlayıb imzaladıqları əməliyyatları daha sonra təqdim etmək üçün istifadə etməyə imkan verən Solana davamlı nonces ətrafında olan sistem səviyyəsində bir zəiflikdən istifadə etdi.

Hücum edən, bir neçə həftə əvvəl yaradılmış əvvəlcədən imzalanmış əməliyyatlardan istifadə etdi, sonra protokolun multisig idarəetmə sisteminə qismən nəzarət əldə etməyə müvəffəq oldu. Bu təsir ilə, onlar istifadəçi vəsaitlərini qorumaq üçün nəzərdə tutulmuş bir neçə risk nəzarətini dayandırdılar və ya keçdilər. Nəticədə, bir dəfə təhlükəsizlik tədbirləri zəiflədikdə, haker bir neçə saxlama yerindən sürətlə kapital çəkə bildi.

Bütün əməliyyat sürətlə baş verdi, Drift Protokolunun cəmi dəyərinin yarısından çoxunun itirilməsi ilə nəticələndi. Bundan əlavə, hadisə, idarəetmə dizaynı və açar idarəçiliyinin DeFi platformalarını qorumaqda müqavilə kodu qədər kritik ola biləcəyini vurğulayır.

Krossover transferləri və oğurlanmış ETH konsentrasiyası.

Saxlama yerlərini boşaltdıqdan sonra, hücum edən Solana'da aktivləri tərk etmədi. Bunun əvəzinə, onlar vəsaitləri Ethereum'a köçürmək üçün krossover infrastrukturundan istifadə etdilər, böyük bir hissəsini ETH-yə çevirdilər. Arkham kimi analitik firmalar tərəfindən vurğulanan on-chain məlumatlar, hazırda dörd əsas cüzdan arasında təxminən 129,000 ETH-nin paylandığını göstərir.

Bu model, hücum edənlərin izlənilməsini və bərpasını çətinləşdirmək üçün krossover köçürülmüş vəsaitlərdən istifadə etdiyi daha geniş bir tendensiyaya uyğundur. Lakin, belə hərəkətlər həm də real vaxtda mübadilə, hüquq-mühafizə orqanları və müstəqil tədqiqatçılar tərəfindən izlənilə bilən dəyər konsentrasiyaları yaradır.

Aktiv monitorinqə baxmayaraq, bəzi icma üzvləri tərəfindən yavaş əməliyyat cavabı kimi gördükləri şeylər üzərində tənqid var. Xüsusilə, istifadəçilər müəyyən tokenlərin və ya mövqelərin daha tez donduğuna və ya anormal idarəetmə fəaliyyəti aşkarlanır-aşkarlanmaz daha aqressiv şəkildə qorunmadığına sual veriblər.

Təşkilatlanmış cinayət şübhələri və davam edən araşdırma.

Bir neçə sənaye müşahidəçisi, hücum edən ilə tanınmış kibercinayətkar təşkilatlar arasında mümkün əlaqələr barədə spekulyasiyalar edib, xüsusilə idarəetmənin ələ keçirilməsinin və əməliyyat planlamasının incəliyi nəzərə alındıqda. Lakin, Drift və xarici təhlükəsizlik komandalarından verilən ictimai bəyanatlar, hələ də dəqiq bir atıf olmadığını vurğulayır.

Hüquq-mühafizə orqanları və özəl hadisə cavab qrupları, oğurlanmış ETH-nin blockchain-dəki mesaj izini və axınlarını izləmək üçün koordinasiya etdikləri bildirilir. Bundan əlavə, tədqiqatçılar təsir altındakı cüzdanlarda tarixi fəaliyyəti araşdırırlar ki, daha əvvəl qeyd olunan subyektlərlə bağlı köhnə əməliyyatlar olub-olmadığını görsünlər.

Hal-hazırda, Drift üçüncü tərəf auditləri və forensik araşdırmalar tamamlandıqdan sonra daha çox məlumat paylaşmağa söz verib. Protokolun sosial kanalları, o cümlədən rəsmi X hesabı, icma üçün yeniləmələri toplamaq və əsas on-chain əməliyyatlarını istinad etmək üçün istifadə edilmişdir.

Drift, DRIFT tokeni və DeFi likvidliyinə təsir.

Təsirlər, protokolun dərhal itkilərini aşır. Son məlumatlar, təxminən 20 əlaqəli DeFi layihəsinin bu hadisədən zərər çəkdiyini göstərir. Bəzi protokollar müvəqqəti xidmətləri dayandırdı və ya mümkün yoluxmanın qarşısını almaq və DeFi likvidlik təsirini idarə etmək üçün müəyyən əməliyyatları məhdudlaşdırdı.

Daxili DRIFT tokenu kəskin reaksiya verdi, istismar və idarəetmə kompromisi xəbərləri yayıldıqca kəskin eniş yaşadı. Solana'daki leveraj və derivativ məhsullarına bazar etimadı da zərbə aldı və peşəkar və pərakəndə ticarətçilərin daha geniş risk qiymətləndirmələrini əks etdirdi.

Lakin, qeyd etmək vacibdir ki, Solana'nın əsas qatının normal işləməyə davam etdiyini. Zəiflik, tətbiq və idarəetmə səviyyəsində baş verdi, konsensus və ya protokol uğursuzluğu səbəbindən deyil. Bu fərq, uzunmüddətli ekosistem perception üçün və ağıllı müqavilə riskini qiymətləndirən investorlar üçün əhəmiyyətlidir.

İdarəetmə və təhlükəsizlik dizaynı üçün dərslər.

Hücum, yaxşı nəzərdən keçirilmiş kodun belə idarəetmə strukturlarında, açar paylaşımında və əməliyyat proseslərində zəifliklər tərəfindən zəiflədilə biləcəyini vurğulayır. Bu halda, qismən multisig idarəetmə kompromisi, hücum edənə əvvəllər imzalanmış əməliyyatları və qanuni protokol xüsusiyyətlərini silahlandırmağa imkan verdi.

Təhlükəsizlik mütəxəssisləri daha güclü açar dövriyyəsi siyasətləri, daha sıx giriş nəzarətləri və idarəetmə fəaliyyətlərinin real vaxtda monitorinqinin zərəri məhdudlaşdıracağını iddia edirlər. Bundan əlavə, daha aydın hadisə planları və avtomatlaşdırılmış dövrə dayandırıcılar, protokolların icazələrdə və ya saxlama davranışlarında anormal dəyişikliklər baş verdikdə daha sürətli reaksiya verməsinə kömək edə bilər.

Drift Protokolunun istismarı ilə bağlı araşdırmalar davam etdikcə, bu hadisə DeFi üzrə risk çərçivələri və təhlükəsizlik nəzərdən keçirmələri üçün bir referans nöqtəsi halına gələcək. Xülasə olaraq, hadisə göstərir ki, kod auditləri tək başına kifayət etmir; davamlı idarəetmə, açar idarəçiliyi və krossover monitoringi oxşar iri miqyaslı itkilərin qarşısını almaq üçün vacibdir.