🚨 ПРОТОКОЛ ДРИФТУ: КОЛИ ЛЮДСЬКА ДОВІРА СТАЄ СЛАБКИМ МІСЦЕМ 🚨
1 квітня 2026 року Протокол Дрифт, найбільший постійний DEX на Solana, зазнав руйнівної атаки на суму 285 мільйонів доларів всього за 12 хвилин.
З TVL близько 550 мільйонів, більше половини коштів було швидко вилучено.
Ключовий момент?
Жодної помилки в коді: система працювала точно так, як і було заплановано.
Зловмисники отримали доступ приблизно за шість місяців через складну операцію соціальної інженерії. Притворяючись законною торговою компанією, вони брали участь у конференціях, встановлювали технічні зв’язки та навіть інвестували понад 1 мільйон доларів, щоб здобути довіру.
Постепенно вони скомпрометували пристрої учасників, пов'язаних з управлінням, впроваджуючи шкідливі інструменти.
Справжньою мішенню був не код, а управління.
Дрифт використовував мультипідпис 2-з-5 без таймлоку, що дозволяло негайні схвалення.
Зловмисники скористалися “тривалими nonce” Solana, щоб отримати дійсні підписи заздалегідь, які було неможливо скасувати.
Паралельно вони створили фальшивий токен (CVT), штучно завищуючи його ціну через wash trading.
Система oracle, позбавлена суворих контролів, прийняла цю ціну як дійсну.
Коли вони були готові, вони взяли контроль, вставили токен як забезпечення і вивели реальні активи.
У 31 транзакції вони висосали USDC, ETH і SOL.
Це не було технологічним провалом, а людським: крихке управління, неправильно вкладена довіра та недостатні контролі.
#BREAKING #Hack #DRIFT #solana