#DriftProtocolHacked


La $280M Fuite : Décryptage de l'attaque de gouvernance du Drift Protocol
Le 1er avril 2026, le paysage DeFi de Solana a été secoué par ce que beaucoup espéraient initialement être une blague de poisson d’avril. Au lieu de cela, c’était l’exploitation la plus sophistiquée de l’année : une fuite de plus de 280 millions de dollars du Drift Protocol, marquant le deuxième plus grand piratage de l’histoire de Solana.
L’anatomie de l’attaque
Ce n’était pas un simple bug de code « copier-coller ». C’était une opération chirurgicale coordonnée d’une semaine qui a contourné la sécurité multisig 5-sur-5 de Drift.
L’exploitation du « Nonce Durable » : Les attaquants ont exploité une fonctionnalité légitime de Solana—les nonces durables—pour pré-signer des transactions malveillantes, en les conservant jusqu’au moment idéal pour frapper.
Ingénierie sociale : Selon les rapports, les attaquants ont compromis 2 des 5 signataires multisig. En obtenant un contrôle partiel de la gouvernance, ils ont levé les limites de retrait et listé des garanties « fantômes ».
Les 8 jours de préparation : Les données on-chain montrent que l’attaquant a minutieusement préparé des comptes pendant plus d’une semaine, en attendant un changement spécifique dans la configuration de sécurité de Drift.
Les conséquences : Par les chiffres
L’exécution a duré quelques minutes, mais les dégâts sont générationnels pour le protocole :
Effondrement du TVL : Passé de $550M à $24M presque du jour au lendemain.
Impact sur le jeton : $DRIFT a chuté de 40 %, se négociant actuellement autour de 0,040 $.
Actifs drainés : Un énorme lot de USDC, wBTC et SOL a été bridgé pour obscurcir la piste.
Leçons difficiles pour DeFi 2026
Le piratage de Drift prouve une réalité effrayante : Les audits de code ne suffisent pas si votre gouvernance est vulnérable. Même un multisig 5-sur-5 peut échouer si l’élément humain est compromis.
Action critique pour les utilisateurs :
Arrêtez tous les dépôts : Le protocole est en mode triage.
Révoquez les permissions : Utilisez des outils comme Solflare ou Phantom pour révoquer immédiatement toute approbation ouverte aux contrats Drift.
Vérifiez les liens : Les escrocs circulent déjà avec des liens de phishing « remboursement ». Ne suivez que les canaux officiels.
Cet incident est un rappel sobering que dans le monde des perpétuels à effet de levier élevé, le plus grand risque n’est pas le marché—c’est l’infrastructure.
#Gate广场四月发帖挑战 #Solana #DeFiSecurity
DRIFT-4,3%
SOL2,3%
WBTC1,05%
Voir l'original
post-image
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 9
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
discoveryvip
· Il y a 4h
Jusqu'à la lune 🌕
Voir l'originalRépondre0
discoveryvip
· Il y a 4h
2026 GOGOGO 👊
Répondre0
xxx40xxxvip
· Il y a 5h
Jusqu'à la lune 🌕
Voir l'originalRépondre0
xxx40xxxvip
· Il y a 5h
LFG 🔥
Répondre0
AylaShinexvip
· Il y a 7h
2026 GOGOGO 👊
Répondre0
HighAmbitionvip
· Il y a 7h
Faites vos propres recherches 🤓
Voir l'originalRépondre0
Vortex_Kingvip
· Il y a 7h
2026 GOGOGO 👊
Répondre0
Vortex_Kingvip
· Il y a 7h
LFG 🔥
Répondre0
Luna_Starvip
· Il y a 7h
Singe en 🚀
Voir l'originalRépondre0
Afficher plus
  • Épingler