🚨 PROTOCOLUL DRIFT: CÂND ÎNCREDEREA UMANĂ DEVINE PUNCTUL SLAB 🚨
Pe 1 aprilie 2026, Protocolul Drift, cel mai mare DEX perpetuu de pe Solana, a suferit un atac devastator de 285 de milioane de dolari în doar 12 minute.
Cu un TVL de aproximativ 550 de milioane, peste jumătate din fonduri au fost rapid anulate.
Punctul crucial?
Niciun bug în cod: sistemul a funcționat exact așa cum a fost proiectat.
Atacatorii au construit accesul în aproximativ șase luni printr-o operațiune sofisticată de inginerie socială. Pretinzându-se a fi o companie de trading legitimă, au participat la conferințe, au stabilit relații tehnice și chiar au investit peste 1 milion de dolari pentru a câștiga credibilitate.
Treptat, au compromis dispozitivele contributorilor legați de guvernanță introducând instrumente malițioase.
Vărul țintă nu era codul, ci guvernanța.
Drift folosea un multisig 2-din-5 fără timelock, permițând aprobări imediate.
Atacatorii au exploatat „durable nonces” de Solana pentru a obține semnături valide în avans, imposibil de revocat.
Paralel, au creat un token fals (CVT), umflând artificial prețul prin wash trading.
Sistemul oracle, lipsit de controale riguroase, a acceptat acel preț ca fiind valid.
Odată ce au fost pregătiți, au preluat controlul, au introdus tokenul ca și colateral și au retras active reale.
În 31 de tranzacții, au drenat USDC, ETH și SOL.
Nu a fost o eșec tehnologic, ci uman: guvernanță fragilă, încredere prost plasată și controale insuficiente.
#BREAKING #Hack #DRIFT #solana