پروتکل Drift، یک پلتفرم امور مالی غیرمتمرکز مبتنی بر سولانا، پس از اینکه مهاجم کنترل اداری غیرمجاز به دست آورد و وجوه را از بخشهایی از پروتکل خالی کرد، با پیامدهای یک نقض امنیتی بزرگ روبرو است. این پلتفرم گفت که این رویداد به یک حمله پیچیده شامل حسابهای nonce بادوام و تراکنشهای از پیش امضا شده مرتبط بود، نه نقص در قراردادهای هوشمند Drift یا شواهدی از عبارات seed به خطر افتاده.
Drift گفت که مهاجم تأییدیههای کافی را در ساختار چندامضایی شورای امنیت خود به دست آورد و سپس ظرف چند دقیقه تصرف مدیریتی را اجرا کرد. پروتکل گفت که سپردهها در محصولات وامدهی و وامگیری، سپردههای vault و وجوه قرار داده شده برای معامله تحت تأثیر قرار گرفتند. این پلتفرم افزود که DSOL سپرده نشده در Drift، از جمله داراییهای استیک شده به Drift Validator، تحت تأثیر قرار نگرفت. Drift گفت که داراییهای صندوق بیمه در حال برداشت برای حفاظت هستند و تحقیقات ادامه دارد.
این مورد توجه گستردهای را در بخش کریپتو به خود جلب کرده است و محققان امنیتی و تحلیلگران بلاک چین حرکت وجوه را در کیف پولها و بلاکچینها ردیابی میکنند. گزارشهای در حال گردش در بازار ارزش این سوءاستفاده را بیش از 280 میلیون دلار عنوان کردهاند که آن را به یکی از بزرگترین حوادث DeFi سال 2026 تبدیل میکند. Drift گفت که با شرکتهای امنیتی، صرافیها، پلها و مجریان قانون در تلاش برای ردیابی و بازیابی داراییها همکاری میکند.
طبق حساب عمومی Drift، این حمله شامل دسترسی از پیش تعیین شده از طریق حسابهای nonce بادوام و تأییدیههای به دست آمده قبل از اجرای مخرب بود. پروتکل گفت که چهار حساب nonce بادوام در 23 مارس ایجاد شدند، از جمله حسابهای مرتبط با اعضای چندامضایی شورای امنیت و کیف پولهای تحت کنترل مهاجم.
Drift گفت که مرحله اجرا در 1 آوریل آغاز شد، زمانی که یک برداشت آزمایشی قانونی از یک صندوق بیمه را پردازش کرد. حدود یک دقیقه بعد، مهاجم ادعا شده است که از دو تراکنش nonce بادوام از پیش امضا شده برای انتقال کنترل اداری و به دست آوردن مجوزهای سطح پروتکل استفاده کرد. Drift گفت که سپس از این کنترل برای معرفی یک تغییر مخرب که خروجی وجوه را امکانپذیر کرد، استفاده شد.
این پلتفرم افزود که مهاجم تأییدیههای کافی را تحت یک ترتیب چندامضایی 2 از 5 به دست آورد. Drift گفت که تحقیقات آن تاکنون نشان میدهد که این حادثه احتمالاً شامل تأییدیههای تراکنش غیرمجاز یا نادرست به دست آمده از قبل بوده است، با مهندسی اجتماعی یا نمایش نادرست تراکنش به عنوان عوامل احتمالی.
این حادثه همچنین توجه تازهای را به Circle، صادرکننده USDC، جلب کرد، پس از اینکه محقق درون زنجیرهای ZachXBT و سایر کاربران کریپتو به رسیدگی شرکت به وجوه سرقت شده انتقاد کردند. پستهای به اشتراک گذاشته شده در X گفتند که بیش از 230 میلیون دلار USDC از سولانا به اتریوم از طریق پروتکل انتقال میان زنجیرهای Circle یا CCTP، در بیش از 100 تراکنش پس از شروع حمله پل زده شد.
این پستها ادعا کردند که Circle چندین ساعت در طول ساعات کاری ایالات متحده فرصت داشت که وجوه را مسدود کند اما این کار را نکرد. این انتقاد تشدید شد زیرا Circle یک صادرکننده استیبل کوین متمرکز با قابلیت لیست سیاه مرتبط با USDC است، نکتهای که شرکتکنندگان بازار به طور مکرر در واکنشهای خود به انتقالات به آن اشاره کردند.
Circle در زمان ارسال این نظرات به طور عمومی به استنادهای کاربران پاسخ نداده بود. فقدان یک بیانیه عمومی واکنش محققان و معاملهگران را تشدید کرد، برخی از آنها این سؤال را مطرح کردند که آیا انتقالات بزرگ میان زنجیرهای مرتبط با یک سوءاستفاده گسترده مورد بحث باید مداخله سریعتری را ایجاد میکرد.
توکن بومی Drift نیز پس از این سوءاستفاده تحت فشار قرار گرفت. DRIFT بر اساس CoinMarketCap با قیمت 0.04301 دلار معامله میشد که 38.1% در 24 ساعت گذشته کاهش داشت. ارزش بازار این توکن 24.99 میلیون دلار بود، در حالی که حجم معاملات 24 ساعته به 54.74 میلیون دلار افزایش یافت زیرا معاملهگران به نقض و پیامدهای آن واکنش نشان دادند.
پست پلتفرم DeFi سولانا پروتکل Drift پس از سوءاستفاده 285 میلیون دلاری سکوت را میشکند ابتدا در CoinCentral ظاهر شد.

