Aтака срещу Drift Protocol и $280 милиона изчезват

Сложна операция без експлойт разкрива ново ниво на заплаха в DeFi екосистемата

Децентрализираната платформа Drift Protocol претърпя една от най-сериозните атаки в DeFi сектора, след като ATP пое контрол над административните права на Security Council и източи поне 280 милиона долара.

Актуализирана информация от водещи анализатори сочи, че зад атаката вероятно стоят севернокорейски хакерски структури, известни с високото си ниво на координация и финансово мотивирани операции.

Доказателства за връзка със Северна Корея

Анализ на Elliptic и TRM Labs идентифицира няколко ключови индикатора:

  • Използване на Tornado Cash за прикриване на транзакции
  • Времево съвпадение с работния цикъл в Северна Корея (09:30 местно време в Пхенян)
  • Модели на cross-chain прехвърляне на средства
  • Бързо мащабно „изпиране“ на активи

Тези характеристики съвпадат с познатия „почерк“ на КНДР -асоциирани групи, включително тактики, наблюдавани при предишни крипто атаки.

Как е извършена атаката: манипулация, не експлойт

От Drift Protocol подчертават, че:

  • Няма уязвимости в смарт договорите
  • Не са компрометирани seed фрази

Вместо това атаката е базирана на сложна подготовка и злоупотреба с процеси:

Етап 1: Подготовка (23-30 март)

  • Създаване на durable nonce акаунти
  • Получаване на 2 от 5 мултисиг одобрения
  • Предварително подписване на злонамерени транзакции

Етап 2: Изпълнение (1 април)

  • Извършване на легитимна транзакция
  • Незабавно активиране на подготвените злонамерени операции
  • Прехвърляне на административен контрол

Етап 3: Източване на средства

  • Добавяне на злонамерен актив
  • Премахване на лимити за теглене
  • Масово изтегляне на средства

Ключовият елемент е времевото забавяне, което позволява атаката да бъде изпълнена точно в избран момент.

Обхват и последствия

Според различни източници:

  • Drift оценява загубите на около 280 млн. долара
  • PeckShield изчислява до 285 млн. долара

Засегнати са:

  • Borrow/lend депозити
  • Vault средства
  • Търговски баланси

В резултат:

  • Платформата е практически замразена
  • Потребителите са предупредени да не депозират средства
  • Започнато е разследване

Важно уточнение:
DSOL и застрахователният фонд остават незасегнати.

Реакция и текущи действия

Drift Protocol работи съвместно с:

  • Криптоборси
  • Кибер компании
  • Правоприлагащи органи

Целта е:

  • Проследяване на средствата
  • Замразяване на активите
  • Ограничаване на щетите

Hов тип атака срещу DeFi платформи

Този инцидент показва важна еволюция:

1. Атаки без технически уязвимости
Вместо експлойти – използване на процесни слабости и човешки фактор

2. Злоупотреба с мултисиг механизми
Дори защитни механизми могат да бъдат заобиколени чрез частичен контрол и планиране

3. Геополитически елемент
Държавно подкрепени групи използват DeFi за:

  • Генериране на приходи
  • Заобикаляне на санкции

Атаката срещу Drift Protocol показва, че DeFi секторът навлиза в нова фаза на заплахи, където традиционните уязвимости отстъпват място на сложни, дългосрочно планирани операции.

Дори без пробив в кода, компромисът е възможен – ако процесите и управлението не са достатъчно защитени.

e-security.bg

Подобни

Anthropic спря достъпа до Fable 5 и Mythos 5 след извънредна директива
15.06.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Мейн временно спря публичния достъп до портала за уведомяване при пробиви
15.06.2026
leak2
Полша подготвя наказателна отговорност за „патостриймове“
15.06.2026
andrzejrembowski-police-4283383_640
Кибератака спря голям производител на захар в Австралия
15.06.2026
bru-no-sugar-2510533_640
Университетът в Нотингам потвърди мащабен пробив
12.06.2026
cyber-4444450_640
Anthropic пуска Fable 5
11.06.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy