Платформа деривативів на базі Solana — Drift Protocol — оприлюднила свою комплексну стратегію повернення активів після руйнівного злому на суму 295 мільйонів доларів, що стався 1 квітня 2026 року. Фахівці з кібербезпеки компанії Mandiant встановили, що вторгнення було здійснено угрупованням DPRK — спонсорованим державою хакерським колективом, що діє з Північної Кореї.
Кіберзлочинцям вдалося обманути адміністративну команду Drift і змусити її авторизувати шахрайські транзакції, що спричинило негайне зупинення всіх торгових і кредитних операцій. Цей інцидент є одним із найзначніших зломів у децентралізованих фінансах, зафіксованих цього року.
За даними Drift, більшість викрадених цифрових активів залишається відстежуваною. Приблизно 130 259 ETH, поточна вартість яких становить близько 31 мільйона доларів, розподілені між чотирма відстежуваними криптовалютними гаманцями з мінімальною офчейн-активністю.
Приблизно 3,36 мільйона доларів у стейблкоїнах USDC було успішно заморожено. Платформа зазначає, що судові провадження з повернення та перерозподілу додатково викрадених коштів тривають.
Drift запустив публічну програму винагород, що пропонує 10% від будь-яких успішно повернених активів для заохочення зовнішньої допомоги у пошуку викраденої криптовалюти.
Постраждалі від злому отримають токени повернення як компенсація. Кожен токен відповідає 1 долару підтверджених збитків і стає доступним для погашення з фонду повернення, що поповнюється.
Фонд починається з приблизно 3,8 мільйона доларів із залишкових ресурсів протоколу. Tether пообіцяв до 127,5 мільйона доларів за умови досягнення певних показників ефективності, тоді як додаткові партнери взяли на себе зобов'язання на суму до 20 мільйонів доларів.
Коли фонд накопичить 295,4 мільйона доларів, токени стануть доступними для погашення за повною номінальною вартістю. Користувачі, які не бажають чекати, можуть скористатися достроковим погашенням за зниженими ставками, щойно пул перевищить 5 мільйонів доларів.
У 2025 році Drift отримав 19 мільйонів доларів доходу. Якщо Tether та партнери виконають свої зобов'язання, графік виплат значно прискориться. Без такої підтримки повне відшкодування може розтягнутися майже на вісім років.
Токени повернення матимуть права на передачу, що дозволить користувачам продавати свої вимоги на вторинних ринках замість того, щоб чекати повної капіталізації фонду.
Усі ключові компоненти цієї системи повернення потребують ратифікації власниками токенів Drift через процедури управління.
Drift планує відновити роботу до липня 2026 року як більш сфокусований торговий майданчик із пріоритетом безпеки. Оновлена платформа зосередиться виключно на безстрокових ф'ючерсних контрактах і працюватиме на значно спрощеній інфраструктурі.
Протокол підтримуватиме менше варіантів застави та обмежить торгівлю виключно високоліквідними активами. Такий підхід мінімізує вразливість до майбутніх зломів.
Удосконалені протоколи безпеки включатимуть вимоги до мультипідписної авторизації, операції з часовою затримкою, регулярні процедури ротації ключів та обов'язкове щоквартальне навчання з безпеки для всіх адміністраторів.
Drift призупинить розробку мобільного додатку та нещодавно анонсованої системи ліквідності, яка була представлена лише за три місяці до атаки.
Токен Drift зберігав рівень торгівлі близько 0,04 долара як до, так і після оголошення у вівторок, демонструючи мінімальну ринкову реакцію на розкриття інформації.
Оголошення Drift збігається з аналогічними ініціативами Aave, яка очолює скоординовану кампанію з повернення активів для Kelp DAO після іншого окремого злому на 280 мільйонів доларів, пов'язаного з Північною Кореєю.
The post Drift Protocol Unveils $295M Recovery Strategy After Devastating Hack appeared first on Blockonomi.


