Проблема безпеки, пов’язана з децентралізованою стійкою контрактною платформою Drift Protocol в екосистемі Solana, продовжує стрімко розширюватися. Згідно з найновішими даними SolanaFloor, кількість протоколів, на які це поширилося, зросла до 20, а загальні збитки сягають 2,85 млрд доларів, що стало одним із найтяжчих інцидентів безпеки в екосистемі Solana за останні роки.
(Передісторія: Drift Protocol підтвердив, що зазнав злому — «це не жарт на День дурня»! Збитки можуть сягнути 2,7 млрд доларів, хакер божеволіє, відмиваючи кошти, міняючи їх на ETH)
(Довідка: звіт Elliptic: за «крадіжку 2,8 млрд доларів» у Drift Protocol нібито стоять північнокорейські хакери! Дуже професійні схеми кросчейн-відмивання грошей)
Зміст статті
Toggle
Відомий децентралізований фінансовий (DeFi) протокол стійких контрактів Drift Protocol 1 квітня зазнав серйозної атаки через уразливість безпеки, і вплив цього шторму швидко поширюється. Згідно з найновішими даними SolanaFloor, станом на момент підготовки матеріалу кількість протоколів, що постраждали від атак, зросла з 11 до 20, а загальні збитки оцінюються в цілому до 2,85 млрд доларів, ставши одним із найгірших хакерських інцидентів в екосистемі Solana за останні роки.
🚨New: @DriftProtocol exposure tracker updated with more Solana projects confirming impact from the $285M exploit. pic.twitter.com/DFhttYeadF
— SolanaFloor (@SolanaFloor) April 2, 2026
Ця хакерська атака в основному здійснювалася за допомогою вразливостей у багатосигнатурних механізмах та інших методів — атакувалися кілька пулів коштів Drift. Оскільки багато проєктів екосистеми Solana покладаються на ліквідність Drift або інтегрують його стратегії (зокрема дельта-нейтральні стратегії), після початку атаки швидко виник ефект доміно. Серед останніх 9 протоколів, які потрапили до списку постраждалих, вказані: PiggyBank, Perena, Vectis, Valeo, Amp Pay, Loopscale, Prime Numbers Fi, Gauntlet та Exponent.
Щодо конкретних сум втрат, інформація про інциденти в постраждалих протоколах поступово виходить на поверхню. За останньою статистикою, найбільш масштабні збитки за оцінками має Prime Numbers Fi — понад 10 млн доларів; відомий інституційний гравець Gauntlet втратив близько 6,4 млн доларів; Neutral Trade та Elemental DeFi — відповідно близько 3,67 млн доларів і 2,9 млн доларів. Крім того, Reflect Money, Vectis, Ranger Finance та Pyra також зіткнулися з великими втратами в діапазоні від 551 тис. до 1,95 млн доларів.
В умовах раптового системного ризику команда Drift оперативно призупинила функції введення та виведення коштів, а також активно співпрацює з компанією з кібербезпеки для відстеження напрямків руху коштів хакера. Важливо, що деякі з постраждалих протоколів також демонструють спроможність до дій у кризі: наприклад, PiggyBank, який підтвердив збитки в розмірі 106 тис. доларів, швидко задіяв кошти команди для повної компенсації постраждалим користувачам.
Цей інцидент не лише створив значний тиск продажу на нативний токен Drift — DRIFT, а й послабив загальну короткострокову ліквідність в екосистемі Solana. Цей болісний урок на рівні 2,85 млрд доларів ще раз підкреслює потенційні ризики DeFi-екосистеми, зокрема в багатосигнатурному управлінні, контролі дозволів та інтеграції між протоколами. Чи зможуть надалі кошти успішно бути повернені, а також які пропозиції щодо компенсації з’являться у інших постраждалих протоколів — усе ще має бути уважно відстежено ринком.