Drift Protocol, en Solana-baserad decentraliserad perpetual futures-börs, utsattes för intrÄng den 1 april 2026, vilket ledde till otillÄten överföring av cirka 285 miljoner dollar i anvÀndarnas tillgÄngar. IntrÄnget utnyttjade en tvÄvektor-strategi som kombinerade social manipulation riktad mot betrodda multisignatur-signerare med en noll-tidslÄs-sÄrbarhet i protokollets nödmigrationsmekanism. Angriparen initierade försignerade transaktioner under förevÀndningen av rutinunderhÄll och infogade dolda behörigheter som gav administrativ kontroll och kringgick standard multisignatur-kontroller.
Exploitens mekanismer
Den initiala fasen utnyttjade mÄlmedveten kommunikation med kÀrnmedlemmarna i sÀkerhetsrÄdet och övertygade dem att godkÀnna transaktioner som sÄg ofarliga ut. En samtidig kedje-nivÄattack manipulerade protokollets migrering av sÀkerhetsrÄdet och tog bort det sista hindret genom att eliminera tidslÄsfönstret som var avsett för samhÀllsgranskning. NÀr administrativa privilegier uppnÄddes utförde exploitskontraktet en snabb genomgÄng av on-chain-tillgÄngarna och förde cirka 250 miljoner till Ethereum via tvÀrkedje-likviditetspooler inom timmar efter intrÄnget. Denna snabba rörelse försvÄrade ÄterhÀmtningsinsatserna och fördröjde börsens lÄsningar.
Omedelbar marknadspÄverkan
Hacket utlöstes en kraftig nedgÄng i DRIFT-tokenens pris, som föll med över 20 % inom minuter och nÄdde en lÄg nivÄ pÄ 0,05 USD. Totalt lÄst vÀrde (TVL) i protokollet föll med hÀlften, frÄn 550 miljoner USD till under 300 miljoner USD, nÀr likviditet sinade och handlare lÀmnade positioner. HÀndelsen orsakade ocksÄ bredare spridningseffekter över Solana och bidrog till en 7 % prisnedgÄng pÄ nÀtverkets inhemska token. On-chain-data visade massiva likvidationer och en ökning av korskedje-trafik, vilket understryker det systematiska sammankopplandet i DeFi.
à terhÀmtning och lÄngsiktiga risker
AnstrĂ€ngningarna att spĂ„ra och Ă„tervinna stulna USDC hĂ€nger pĂ„ samarbetet mellan blockchain-analysföretag och centraliserade börser. Enheter som Arkham Intelligence och TRM Labs har börjat följa de stora fondflödena, men omfattningen och hastigheten av exploitet utgör betydande utmaningar. Ăven om en del av tillgĂ„ngarna Ă„tervinns kan anvĂ€ndarförtroende och handelsaktivitet krĂ€va mĂ„nader för att Ă„tergĂ„ till före-exploit-nivĂ„er. Protokollens styrning stĂ„r inför nygranskning, med krav pĂ„ förstĂ€rkta multisig-skydd, förlĂ€ngda tidslĂ„s och öppenhet i on-chain-godkĂ€nnanden.
Drift-exploiten stÄr som ett av de största DeFi-brotten 2026 och ett varnande exempel pÄ hur protokollsmekanismer som Àr avsedda för snabb nödlÀgesrespons kan anvÀndas som vapen. Marknadsaktörer och utvecklare mÄste omvÀrdera riskmodeller, stÀrka identitetsverifiering för signerare och anta rigorösa revisioner av styrningskoden för att förhindra liknande storskaliga förluster i framtiden.
Kommentarer (0)