• bitcoinBitcoin (BTC) $ 79,190.00
  • ethereumEthereum (ETH) $ 2,225.41
  • tetherTether (USDT) $ 0.999470
  • usd-coinUSDC (USDC) $ 0.999822
  • tronTRON (TRX) $ 0.351819
  • dogecoinDogecoin (DOGE) $ 0.112892
  • cardanoCardano (ADA) $ 0.261890
  • leo-tokenLEO Token (LEO) $ 10.18
  • zcashZcash (ZEC) $ 521.52
  • bitcoin-cashBitcoin Cash (BCH) $ 426.54
  • chainlinkChainlink (LINK) $ 10.10
  • moneroMonero (XMR) $ 382.17
  • stellarStellar (XLM) $ 0.155159
  • litecoinLitecoin (LTC) $ 57.33
  • daiDai (DAI) $ 0.999673
  • hedera-hashgraphHedera (HBAR) $ 0.093216
  • crypto-com-chainCronos (CRO) $ 0.073138
  • okbOKB (OKB) $ 84.81
  • ethereum-classicEthereum Classic (ETC) $ 9.22
  • kucoin-sharesKuCoin (KCS) $ 8.24
  • algorandAlgorand (ALGO) $ 0.113138
  • cosmosCosmos Hub (ATOM) $ 1.95
  • vechainVeChain (VET) $ 0.007035
  • dashDash (DASH) $ 43.78
  • true-usdTrueUSD (TUSD) $ 0.999467
  • tezosTezos (XTZ) $ 0.366921
  • decredDecred (DCR) $ 18.17
  • iotaIOTA (IOTA) $ 0.058480
  • neoNEO (NEO) $ 3.00
  • basic-attention-tokenBasic Attention (BAT) $ 0.101208
  • qtumQtum (QTUM) $ 0.934423
  • 0x0x Protocol (ZRX) $ 0.111226
  • ravencoinRavencoin (RVN) $ 0.005688
  • ontologyOntology (ONT) $ 0.059476
  • iconICON (ICX) $ 0.037285
  • paxos-standardPax Dollar (USDP) $ 0.999545
  • wavesWaves (WAVES) $ 0.406234
  • liskLisk (LSK) $ 0.124089
  • huobi-tokenHuobi (HT) $ 0.146036
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • augurAugur (REP) $ 1.02
  • bitcoin-goldBitcoin Gold (BTG) $ 0.437659
  • nemNEM (XEM) $ 0.000669
Безопасность

Криптобиржа Drift запустила программу компенсаций для пользователей после хакерской атаки

  • Взлом Drift на $295 млн вынудил ее запустить новую модель возмещения.
  • Она предусматривает предложение токена возмещения из сформированного пула восстановления.
  • Пользователям начнут возвращать средства после достижения фондом $5 млн.

Децентрализованная биржа Drift Protocol представила детальный план восстановления для пользователей после масштабного взлома 1 апреля 2026 года, в результате которого было утрачено около $295 млн. По данным судебно-криминалистической компании Mandiant, атака была организована связанными с КНДР киберпреступниками.

Инцидент стал одним из наиболее резонансных в секторе DeFi в этом году: злоумышленники действовали через многомесячную социальную инженерию, в итоге скомпрометировав устройства участников команды и получив доступ к мультиподписным кошелькам.

После атаки Drift приостановила ключевые функции протокола, включая торговлю и кредитование, чтобы предотвратить дальнейшие потери.

Где сейчас средства и как их пытаются вернуть

Команда Drift заявляет, что значительная часть активов остается отслеживаемой и частично заблокированной:

  • около 130 259 ETH ($293 млн) сосредоточено на четырех кошельках злоумышленника;
  • часть средств в сети Wormhole временно заблокирована до конца июля;
  • 3,36 млн USDC удалось заморозить через Circle;
  • Drift работает с правоохранителями для получения разрешения на конфискацию и перевыпуск активов.

Кроме того, биржа запустила публичную программу вознаграждений: 10% от возвращенных средств получат исследователи безопасности и white-hat хакеры.

План компенсации: токен возмещения и фонд восстановления

Drift предложила многоуровневую модель компенсации пользователям. Основные элементы включают:

  • токен возмещения (recovery token) — токен, который отражает подтвержденные потери (1 токен = $1 убытков);
  • пул восстановления (recovery pool) — фонд, который постепенно наполняется для компенсаций.

Начальныи объем фонда составляет около $3,8 млн, однако его планируют увеличить за счет части доходов биржи (ежеквартально), финансовои поддержки от Tether (до $127,5 млн) и взносов партнеров (до $20 млн).

Выплаты пользователям начнутся после достижения фондом $5 млн. В то же время механизм предусматривает, что досрочное погашение токенов лишает права на дальнейшие выплаты.

Перезапуск Drift и изменения в безопасности

Команда планирует перезапуск протокола во II квартале 2026 года с фокусом на безопасность:

  • внедрение новои OpSec-политики для мультиподписеи;
  • использование отдельных устроиств для подписантов;
  • введение таимлоков для критических операции;
  • полная ротация ключеи и новыи адрес смарт-контрактов;
  • обязательные аудиты перед запуском.

Также Drift меняет структуру продукта с фокусом на бессрочных фьючерсных контрактах, отказе от части вспомогательных продуктов и переходе на USDT как основныи стейблкоин.

Напомним, что атака на Drift стала частью более широкои тенденции. По данным TRM Labs, северокореиcкие хакерские группы обеспечили около 76% всех потерь крипторынка в 2026 году — это примерно $577 млн всего за несколько месяцев.

Подобные инциденты меняют подход к безопасности в индустрии. В Ripple подчеркнули, что современные атаки все чаще базируются не на технических уязвимостях, а на манипуляции людьми. Взлом Drift подтолкнул компанию к сотрудничеству с криптоотраслевым центром обмена и передачи данных.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»