Крипто

Платформа Solana DeFi остановила работу после атаки на сумму более 210 миллионов долларов

Платформа DeFi Drift Protocol, базирующаяся в Солане, подтвердила «активную атаку» рано утром в пятницу, в результате которой было слито более 210 миллионов долларов и остановлены все депозиты.

DailyWiz Editorial··4 мин чтения·751 просмотров
Платформа Solana DeFi остановила работу после атаки на сумму более 210 миллионов долларов

Серьезное нарушение безопасности нанесено Drift-протоколу Solana

Нанеся серьезный удар по экосистеме децентрализованных финансов (DeFi) Solana, Drift Protocol, известная бессрочная фьючерсная биржа, подтвердила «активную атаку» рано утром в пятницу, что привело к быстрому исходу более 210 миллионов долларов с платформы. Инцидент привел к немедленной остановке всех депозитов и снятий средств, поскольку команда начала всестороннее расследование подозрительной деятельности.

Тревога была впервые поднята службами внутрисетевого мониторинга и пользователями около 03:00 UTC 27 октября 2023 года, когда были обнаружены необычные крупномасштабные транзакции, истощающие ликвидность из различных пулов на платформе. Официальный аккаунт X (ранее Twitter) Drift Protocol опубликовал первое предупреждение в 03:45 UTC, в котором говорилось: «Мы расследуем подозрительную активность на платформе. Все депозиты приостановлены. Пожалуйста, действуйте осторожно». За этим последовало подтверждение «активной атаки» в течение часа, призывающее пользователей воздерживаться от любого взаимодействия с протоколом.

Хотя точный вектор эксплойта все еще расследуется, ранние анализы фирм, занимающихся безопасностью блокчейнов, указывают на сложную манипуляцию или уязвимость смарт-контракта, которая позволила злоумышленнику перекачать значительные активы, в первую очередь стейблкоины и токены Solana (SOL). Быстрое истощение средств, превысившее 210,5 миллионов долларов США за короткий период времени, подчеркивает изощренность атаки и способность злоумышленника воспользоваться критической уязвимостью.

Быстрое реагирование и консультирование пользователей Drift

В ответ на разворачивающийся кризис команда Drift Protocol быстро приняла меры, чтобы смягчить дальнейший ущерб. Помимо прекращения депозитов, официальные каналы связи платформы, включая сервер Discord и учетную запись X, стали центральными центрами обновлений. «Нашим приоритетом является сохранение оставшихся средств и понимание всего масштаба взлома», — написал на Discord представитель Drift, добавив, что для оказания помощи в проведении криминалистики была привлечена внешняя аудиторская фирма.

Пользователям, занимающим позиции на Drift, было рекомендовано следить за обновлениями на официальных каналах и избегать паники. Платформа подчеркнула, что снятие средств также было временно приостановлено, чтобы предотвратить дальнейшие несанкционированные перемещения и защитить активы пользователей во время расследования. Эта мера, хотя и неудобна для пользователей, является стандартным протоколом в таких серьезных инцидентах с безопасностью и направлена ​​на создание стерильной среды для судебно-медицинского анализа и потенциальных усилий по восстановлению.

Однако быстрые действия мало помогли подавить непосредственную тревогу среди пользователей, многие из которых выразили обеспокоенность по поводу сохранности своих средств и долгосрочных последствий для протокола. Этот инцидент служит суровым напоминанием о рисках, присущих зарождающемуся пространству DeFi, где уязвимости смарт-контрактов могут быть использованы злоумышленниками для получения огромной выгоды.

Более широкий контекст использования DeFi

Эта атака на Drift Protocol — не изолированный инцидент, а скорее еще одна глава в долгой истории хакерских атак, от которых страдает сектор децентрализованных финансов. Обещание открытых финансовых систем без разрешений часто сопряжено с проблемой защиты сложных смарт-контрактов от высокомотивированных злоумышленников. Распространенные векторы атак включают эксплойты флэш-кредита, манипуляции с оракулами, повторные атаки и логические ошибки в коде смарт-контракта.

Экосистема Solana, известная своей высокой пропускной способностью и низкими транзакционными издержками, в прошлом также становилась объектом серьезных эксплойтов. Среди примечательных инцидентов — взлом моста «Червоточина» стоимостью 325 миллионов долларов в феврале 2022 года и эксплойт Mango Markets стоимостью 100 миллионов долларов в октябре 2022 года. Эти события подчеркивают текущие проблемы безопасности, с которыми сталкиваются разработчики, использующие высокоскоростные блокчейны, где скорость выполнения иногда может быть зеркальной скоростью эксплойта.

Доктор. Аня Шарма, руководитель отдела безопасности блокчейнов в CypherGuard Labs, прокомментировала: «Каждый эксплойт, независимо от платформы, служит важной возможностью обучения для всей индустрии DeFi. Это подчеркивает острую необходимость в более строгом аудите, обнаружении угроз в реальном времени и надежных планах реагирования на инциденты. Неизменяемость транзакций блокчейна означает, что, как только средства закончатся, восстановление становится невероятно сложным, что делает профилактику первостепенной задачей».

Что дальше для Drift и Solana DeFi?

Ближайшее будущее Drift Protocol зависит от результатов внутренних и внешних расследований. Способность команды выявить уязвимость, оценить полный масштаб ущерба и прозрачно общаться со своим сообществом будет иметь решающее значение для восстановления доверия. Усилия по отслеживанию украденных средств, потенциально предполагающие сотрудничество с биржами и правоохранительными органами, вероятно, продолжаются, хотя уровень успеха в восстановлении средств в таких инцидентах остается низким.

Для более широкой экосистемы Solana DeFi атака Drift является отрезвляющим напоминанием о постоянной необходимости проявлять бдительность и инновации в области безопасности. Хотя экосистема продолжает привлекать значительные таланты разработчиков и пользователей, повторяющиеся нарушения безопасности могут подорвать доверие и помешать массовому внедрению. Как разработчики, так и пользователи будут внимательно следить за тем, как Drift справляется с этим кризисом и какие уроки можно извлечь для укрепления безопасности децентрализованных финансов в целом.

Поделиться

Comments

No comments yet. Be the first!

Похожие статьи

Звезда Рэмс Пука Накуа попадает в реабилитационный центр из-за антисемитских оскорблений и иска о нападении

Звезда Рэмс Пука Накуа попадает в реабилитационный центр из-за антисемитских оскорблений и иска о нападении

Ресивер «Рэмс» Пука Накуа попал в реабилитационный центр, подтвердил его адвокат, спустя несколько недель после того, как в иске утверждалось, что он сделал антисемитское заявление и укусил женщину.

SpaceX готовится к историческому IPO, Маск Айз получил статус триллионера

SpaceX готовится к историческому IPO, Маск Айз получил статус триллионера

SpaceX Илона Маска готовится к историческому IPO в третьем квартале 2024 года, стремясь к оценке в 250–350 миллиардов долларов, что могло бы сделать Маска первым в мире триллионером.

Haven Well Within меняет представление о комфорте: бюстгальтеры без косточек, которые превращают одевание в удовольствие

Haven Well Within меняет представление о комфорте: бюстгальтеры без косточек, которые превращают одевание в удовольствие

DailyWiz подробно изучает новую коллекцию бюстгальтеров без косточек Haven Well Within, исследуя, как бренд меняет повседневную одежду, предлагая непревзойденный комфорт и продуманный дизайн.

Лиса из BLACKPINK зажгла Лас-Вегас резиденцией «VIVA LA LISA»

Лиса из BLACKPINK зажгла Лас-Вегас резиденцией «VIVA LA LISA»

Мировая суперзвезда Лиза из BLACKPINK собирается поразить Лас-Вегас своей беспрецедентной резиденцией «VIVA LA LISA» в Колизее в Caesars Palace в ноябре этого года.

Джульетта из Дамбо сигнализирует о росте благодаря найму ключевого офиса

Джульетта из Дамбо сигнализирует о росте благодаря найму ключевого офиса

Julietta, модный бренд в стиле минимализма в Дамбо, Бруклин, нанимает помощника координатора офиса, что свидетельствует о значительном росте и росте Дамбо как центра моды.

Минимальная заработная плата в Великобритании выросла до £12,71, предприятия готовятся к последствиям

Минимальная заработная плата в Великобритании выросла до £12,71, предприятия готовятся к последствиям

Установленная законом минимальная заработная плата в Великобритании подскочила до 12,71 фунта стерлингов в час. Рабочие приветствовали этот шаг, но вызвали предупреждения предприятий о неизбежном повышении цен для потребителей.