
大規模なDeFi攻撃の余波の中、Drift Protocolは調査者が複数のブロックチェーンを横断して資金を追跡する中で、driftエクスプロイトに関する直接的なアウトリーチを開始しました。
Driftはハッカーズウォレットをオンチェーンメッセージでターゲットにしています。
4月3日、Drift Protocolは最近のハッキングへの対応をエスカレートさせ、盗まれた資産の大部分を保持する4つのEthereumウォレットにオンチェーンメッセージを送信しました。ブロックチェーンデータによると、これらのアドレスは合わせて約129,000 ETHを管理しており、2026年の最大のDeFiエクスプロイトの1つに関連しています。
エクスプロイトは、プロトコルから推定2億7000万ドルから2億8500万ドルを排出し、取引と流動性の状況を深刻に混乱させました。しかし、チームは現在、事件に関連する重要な関係者を特定したと主張しており、沈黙を守るのではなく対話を開くように公に促しています。
アウトリーチは、知られたDrift管理アドレスから行われ、標準化されたメッセージが4つのターゲットウォレットに送信されました。さらに、この動きはプロトコルが交渉による解決策を模索する意向があることを示しており、これは他の暗号プロジェクトが以前の大規模な盗難において取った道筋です。
メッセージはBlockscanチャットを介した通信を呼びかけています。
メッセージの内容は簡潔でした。Driftはウォレット所有者に「話す準備ができている」と伝え、Ethereumアドレスにリンクされたオフチェーン通信ツールであるBlockscanチャットを使用して応答するように求めました。これは、攻撃を受けたプロジェクトがハッカーとの通信チャネルを開こうとした以前の事例を反映しています。
歴史的に、こうした努力は混合された結果を生み出してきました。一部の高プロファイルのハッキングでは、対話が資産の部分的または完全な回復につながることがあり、時には「ホワイトハット」アレンジメントのラベルの下で行われることもありました。しかし、他の状況では、攻撃者はメッセージを無視し、資金を移動し続け、被害者には返済の希望がほとんど残されませんでした。
この場合、セキュリティチームとオンチェーン分析プロバイダーは、盗難とその後の転送が組織的サイバー犯罪に関連するパターンを示しているかどうかも調査しています。しかし、潜在的な帰属は未確認のままであり、現在の焦点はフローの追跡と証拠の保存にあります。
攻撃がスマートコントラクトを回避した方法
driftエクスプロイトは、従来のスマートコントラクトのバグに依存していなかったため、際立っています。代わりに、開発者が後で提出するために事前に取引を準備し署名することを可能にするSolanaの耐久性のある非同期機能を利用しました。
攻撃者は、数週間前に作成された事前署名された取引を使用し、プロトコルのマルチシグガバナンス設定の部分的な制御を取得しました。その影響力を持って、彼らはユーザーファンドを保護するために設計されたリスクコントロールのいくつかを無効化または回避しました。その結果、セーフガードが弱体化した後、ハッカーは複数の金庫から迅速に資本を排出することができました。
全体の操作は迅速に展開され、Drift Protocolのロックされた総価値の半分以上を失う結果となりました。さらに、このイベントは、ガバナンスデザインとキー管理がDeFiプラットフォームの保護において契約コードと同じくらい重要であることを強調しています。
クロスチェーントランスファーと盗まれたETHの集中
金庫を空にした後、攻撃者はSolanaに資産を残しませんでした。代わりに、クロスチェーンインフラを使用して資金をEthereumに移動し、大部分をETHに変換しました。Arkhamのような分析会社が強調するオンチェーンデータによれば、現在約129,000 ETHが4つの主要なウォレットに分散されています。
このパターンは、攻撃者がトラッキングと回収を複雑にするためにクロスチェーンブリッジされた資金を使用するというより広範な傾向に合致しています。しかし、そのような動きは取引所、法執行機関、独立した研究者によってリアルタイムで監視できる価値の高度に可視化された集中を生み出します。
積極的な監視にもかかわらず、いくつかのコミュニティメンバーからは、彼らが見ている遅い運用対応に対する批判がありました。具体的には、ユーザーは、特定のトークンやポジションが不審なガバナンス活動が検出された際に、なぜもっと早く凍結されなかったのか、またはより積極的にヘッジされなかったのかを疑問視しています。
組織犯罪の疑いと進行中の調査
複数の業界観察者は、攻撃者と既知のサイバー犯罪組織との間に可能なリンクがあると推測しています。特に、ガバナンスの乗っ取りと取引計画の洗練度を考えるとそうです。しかし、Driftと外部のセキュリティチームからの公の声明は、まだ明確な帰属はないことを強調しています。
法執行機関と民間のインシデントレスポンスグループは、盗まれたETHの流れとオンチェーンメッセージトレイルを追跡するために調整していると報じられています。さらに、調査者は影響を受けたウォレットの履歴活動を調査し、古い取引が以前にフラグを立てられたエンティティとつながっているかどうかを確認しています。
今のところ、Driftは第三者監査とフォレンジックレビューが完了した後にさらに情報を公開することを約束しています。プロトコルの公式Xアカウントを含むソーシャルチャネルは、コミュニティのために更新を集約し、重要なオンチェーントランザクションを参照するために使用されています。
Drift、DRIFTトークン、およびDeFi流動性への影響
余波はプロトコルの即時の損失を超えています。最近のデータは、ほぼ20の相互接続されたDeFiプロジェクトがこの事件から波及効果を受けたことを示しています。いくつかのプロトコルは、一時的にサービスを停止したり、特定の操作を制限したりして、潜在的な感染を防ぎ、DeFi流動性への影響を管理しました。
ネイティブのDRIFTトークンは、エクスプロイトとガバナンスの妥協に関するニュースが広がるとともに急激に反応し、大幅に下落しました。ソラナのレバレッジおよびデリバティブ商品の市場信頼も影響を受け、プロのトレーダーと小口トレーダーの両方によるリスクの再評価を反映しています。
しかし、Solanaのベースレイヤーは通常通り機能し続けていることに注意することが重要です。この侵害は、合意やプロトコルの失敗によるものではなく、アプリケーションおよびガバナンスレベルで発生しました。この区別は、長期的なエコシステムの認識やスマートコントラクトリスクを評価している投資家にとって重要です。
ガバナンスとセキュリティデザインの教訓
攻撃は、よくレビューされたコードでさえ、ガバナンス構造、キー共有、運用プロセスの弱点によって弱体化される可能性があることを強調しています。この場合、部分的なマルチシグガバナンスの妥協により、攻撃者は以前に署名された取引と正当なプロトコル機能を武器化することができました。
セキュリティ専門家は、より強固なキー回転ポリシー、厳しいアクセス制御、ガバナンスアクションのリアルタイム監視が損害を制限できた可能性があると主張しています。さらに、明確なインシデントプレイブックと自動回路ブレーカーは、異常な権限や金庫の挙動の変化が発生した際にプロトコルが迅速に反応するのに役立つかもしれません。
Drift Protocolエクスプロイトの調査が続く中、この事件はDeFi全体のリスクフレームワークやセキュリティレビューの参照ポイントになる可能性があります。要約すると、この事件はコード監査だけでは不十分であることを強調しており、弾力的なガバナンス、キー管理、クロスチェーン監視が同様の大規模損失を防ぐために不可欠です。
