Drift Protocol、Wormhole以来最大規模のSolana DeFi攻撃で2億ドルのエクスプロイト被害

CryptopulseElite
DRIFT-14.98%
SOL-5.38%
USDC-0.01%
WBTC-1.65%

Drift Protocol Suffers $200 Million Exploit ソラナベースの分散型取引プラットフォームであるDrift Protocolは、2026年4月1日、「異常なアクティビティ」を同プロトコル上で調査していることを確認した。オンチェーンデータは、少なくとも$200 millionの損失を示しており、一部の推計では金額が$270 millionにより近いとしている。これは、2022年の$326 million Wormholeブリッジ攻撃以来、ソラナにおける最大級のDeFiエクスプロイトとなる規模だ。

同プロトコルは入金を停止し、セキュリティ企業、ブリッジ、取引所と連携して当該インシデントを封じ込める間、ユーザーに資金の入金を控えるよう促した。

エクスプロイトはDriftの複数のヴォルトを標的、推計損失は最大$270 million

エクスプロイトは、プロトコルが公表するより2時間以上前に開始しており、JLP Delta Neutral、SOL Super Staking、BTC Super Stakingを含む複数のDriftヴォルトを狙っているように見えた。オンチェーンデータでは、約$155 million相当の4,170万JLPトークンによる大口の1件の移転が確認されている。さらに、SOL、USDC、cbBTC、wBTCなどの他の資産もプラットフォームから流出していた。

ブロックチェーン分析企業Lookonchainは、悪用者がソラナベースの分散型取引所アグリゲーターであるJupiterを使って盗まれた資産をUSDCへスワップし、そのステーブルコインをイーサリアムへブリッジしてETHの購入に充てていた証拠を見つけた。4月1日17:45 UTC時点で、攻撃者は19,913 ETHを保有しており、評価額は約$42 millionだった。

Arkham Intelligenceのデータでは、$250 million超がDriftから中間ウォレットへ移されたのち、さまざまな別のアドレスへ分配されたことが示された。報道時点で、主要アドレスには$600,000未満しか残っていなかった。主なエクスプロイト元アドレスはHkGz4Kmoで始まっており、攻撃の8日前に作成されたようで、攻撃直前までOKXやJupiter DEXで小規模なスワップを実施していた後、エクスプロイトの18時間前まで活動していなかったように見える。

プロトコルはDRIFTトークンの下落と入金停止を受け「進行中の攻撃」を確認

Drift ProtocolはXにて、同プロトコル上の異常なアクティビティを観測しており調査中であると投稿し、状況が「エイプリルフールの冗談ではない」ことを明確に述べ、ユーザーに注意して進めるよう促した。同プロトコルはその後、「進行中の攻撃」を確認し、複数のセキュリティ企業、ブリッジ、取引所と連携しながら出金と入金を停止したと発表した。

The Blockのデータによると、DRIFTトークンはエクスプロイト公表後に約5%下落して$0.064となった。ただしオンチェーンデータでは、最初の報道直後の数時間でトークンが20%超下落していたことが示されている。ソラナのSOL価格はインシデント中に下落したが、$83.82で局所的な安値を付けた後に回復し、当日は1%超上昇して取引されていた。

ソラナ開発者向けのインフラサービスを提供する同社のCEOであるHeliusのMert Mumtazは、100%確実ではないものの、Driftが悪用されている可能性があるように見え、ユーザー資金への影響や、より広範なソラナDeFiエコシステムへの懸念が生じていると述べた。

Drift Protocolは、$550 million超のTVLを擁するコアなソラナ・パーペチュアルズ基盤として位置付けられる

Drift Protocolは、ソラナ上に構築された分散型かつオープンソースの取引プラットフォームだ。パーペチュアル・フューチャーズ取引のためのソラナ・エコシステムの中核的な構成要素として広く見なされている。DeFi Llamaによれば、同プロトコルの総ロック額はエクスプロイト前に$550 million超だった。

この攻撃は、Rektが追跡するランキングにおける最大級のオンチェーン暗号資産ハックの1つとなり得る。さらに、2022年2月に発生した$326 million Wormholeブリッジ攻撃を除けば、ソラナベースのエクスプロイトとして最大級の可能性がある。Driftは、調査が進むにつれて自社の公式Xアカウントから追加アップデートを提供すると述べた。

FAQ

Drift Protocolのエクスプロイトで盗まれたのはどれくらいですか?

オンチェーンデータは、少なくとも$200 millionの損失を示しており、一部の推計ではその額が$270 millionにより近いとしている。この攻撃は、JLP Delta Neutral、SOL Super Staking、BTC Super Stakingを含む複数のヴォルトを標的にしており、41.7 million JLPトークンの移転だけで約$155 million相当だった。

Drift Protocolはエクスプロイトへの対応として何をしましたか?

Drift Protocolは、インシデントを封じ込めるためにセキュリティ企業、ブリッジ、取引所と連携しつつ、入金と出金を停止した。同プロトコルは「異常なアクティビティ」を調査していることを確認し、その後状況を「進行中の攻撃」として特徴付けた。ユーザーに注意して進めるよう促し、追加アップデートを約束した。

このエクスプロイトは、過去のソラナDeFi攻撃と比べてどうですか?

Rektのリーダーボードによれば、Driftのエクスプロイトは、2022年に起きた$326 million Wormholeブリッジ攻撃以来、ソラナにおける最大のDeFi攻撃としてランク付けされることになる。攻撃者は、Jupiterを通じて盗まれた資産をUSDCへスワップし、さらにイーサリアムへ資金をブリッジしてETHの購入を始めている。エクスプロイト元アドレスは攻撃の8日前に作成されていた。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし