#driftprotocolexploited تم استغلال بروتوكول درفت — 285 مليون دولار ضاعت في 12 دقيقة!
في الأول من أبريل 2026، استيقظ عالم التشفير على أكبر كابوس له في السنة. تم سحب حوالي 285 مليون دولار من بروتوكول درفت — أكبر بورصة للعقود الآجلة الدائمة اللامركزية على بلوكتشين سولانا — في 12 دقيقة فقط. TRM ولا، لم يكن ذلك مزحة كذبة أبريل.
🔍 كيف حدث ذلك؟
لم تكن هذه عملية اختراق عادية. لقد اجتاحت الهجوم الهندسة الاجتماعية، وتلاعب الأوركل، واستغلال الحوكمة — عملية استغرقت شهورًا تم تنفيذها في 12 دقيقة فقط. TRM قبل أسابيع من الهجوم، قام المهاجم بإنشاء رمز مزيف يسمى "رمز كاربون فويت" (CVT)، صك حوالي 750 مليون وحدة، وزرع بركة سيولة صغيرة بمبلغ 500 دولار فقط على رايديم، واستخدم تجارة الغسل ليبدو الأمر شرعيًا. CCN تم خداع أوركل درفت — حيث تم اعتبار رمز بلا قيمة كضمان حقيقي بقيمة مئات الملايين.
كما استخدم المهاجم "رموز دائمة" — وهي ميزة شرعية في سولانا — لتوقيع التحويلات الإدارية مسبقًا بأسابيع، متجاوزًا أمان متعدد التوقيعات للبروتوكول تمامًا. CoinDesk
الضرر
انهار إجمالي القيمة المقفلة في درفت من حوالي 550 مليون دولار إلى أقل من 250 مليون دولار بعد الهجوم — مما جعلها أكبر عملية اختراق في DeFi لعام 2026 حتى الآن. Elliptic انخفض رمز حوكمة DRIFT بنسبة 41% إلى أدنى مستوى له على الإطلاق وهو 0.040 دولار. CryptoRank.io
🇰🇵 هل هناك صلة بكوريا الشمالية؟
تشير التحقيقات الأولية لمختبرات TRM إلى أن الاختراق ربما تم بواسطة قراصنة كوريين شماليين، حيث بدأت staging على السلسلة في 11 مارس — قبل التنفيذ بما يقرب من ثلاثة أسابيع. TRM
درس لكل متداول تشفير
DeFi قوي — لكن ثغرات الحوكمة وثقة الأوركل تهديدات حقيقية. دائمًا ما تنوع. لا تحتفظ بكل الأموال في بروتوكول واحد. كن يقظًا.
#DriftProtocol #DeFiHack #SolanaHack #CryptoSecurity