Peristiwa peretasan DeFi terbesar tahun 2026 baru saja terjadi — Protokol Drift dicuri sebesar 285 juta dolar AS, dan itu terjadi pada April Mop
Ini bukan lelucon. Pihak resmi Drift sendiri mengatakan: "Ini bukan lelucon April Mop."
Pada 1 April, bursa kontrak perpetual terdesentralisasi terbesar di Solana, Protokol Drift, mengalami serangan peretasan, dengan data on-chain mengonfirmasi jumlah yang dicuri sekitar 285 juta dolar AS, TVL dalam waktu kurang dari satu jam terjun dari 550 juta dolar AS menjadi kurang dari 300 juta dolar AS. Ini adalah serangan celah DeFi terbesar dalam sejarah kripto hingga saat ini di tahun 2026.
Bagaimana peretas melakukannya
Metode yang digunakan sangat tepat hingga membuat kulit kepala merinding. Penyerang menyetor 7,85 juta token CVT sebagai "jaminan", kemudian mengubah batas penarikan protokol menjadi 500 triliun dolar AS — angka yang konyol tapi mematikan — lalu secara sistematis meminjam dan menguras aset nyata dari kas: USDC, JLP, cbBTC, USDT, semuanya dibawa pergi.
Di balik ini ada lebih banyak petunjuk: beberapa minggu sebelumnya, Drift diam-diam menurunkan struktur multisig dari ambang keamanan tinggi menjadi 2/5, dan tidak menetapkan penguncian waktu. Manipulasi oracle ditambah dengan celah tata kelola, dua kunci dimasukkan ke dalam pintu yang sama secara bersamaan. Protokol yang baru saja lulus audit keamanan pada bulan Februari, seperti ini dikuras pada hari April Mop.
Tujuan dana
Sekitar 980 ribu SOL yang dicuri dan sejumlah besar stablecoin dengan cepat ditukar menjadi USDC dan SOL, kemudian dipindahkan melalui jembatan lintas rantai CCTP Circle ke Ethereum, diubah menjadi ETH dan disimpan secara terdistribusi. Sebagian dana mengalir ke Hyperliquid dan Binance. Detektif on-chain ZachXBT secara terbuka mengkritik Circle dan respons pembekuan bursa yang terlalu lambat.
Reaksi pasar
Token DRIFT anjlok lebih dari 40% dalam satu hari, SOL juga terpengaruh turun, dengan lebih dari selusin protokol Solana yang terkait likuiditas dengan Drift menghentikan operasi atau mengevaluasi kerusakan. Ini bukan hanya masalah Drift saja, ini telah menghasilkan celah yang meresap di ekosistem DeFi Solana.
Saat ini protokol telah menghentikan semua penyetoran dan penarikan, sedang berkoordinasi dengan beberapa perusahaan keamanan untuk melacak dana. Jika dompet Anda pernah memberikan otorisasi kepada Drift, segera cabut otorisasi tersebut.
Kemungkinan tak terbatas dan risiko tak terbatas dalam DeFi, selalu merupakan dua sisi dari koin yang sama.
#Drift协议遭黑客攻击 #DEfi