Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces
DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.
Хакер вывел $280 млн из Drift Protocol
1 апреля 2026 года DeFi-платформа Drift Protocol, функционирующая на блокчейне Solana, стала жертвой масштабного взлома. Злоумышленник похитил не менее $280 млн пользовательских средств, применив изощрённую схему с использованием механизма отложенных транзакций (durable nonces) и методов социальной инженерии.
«We are observing unusual activity on the protocol. We are currently investigating. Please do not deposit funds into the protocol while we investigate. This is not an April Fools joke. Proceed with caution until further notice.» — Drift (@DriftProtocol), оригинальный пост
Команда Drift призвала пользователей воздержаться от внесения средств на платформу и подчеркнула, что происходящее — не первоапрельская шутка.
Почему это важно
Инцидент с Drift Protocol может войти в число крупнейших взломов в истории DeFi. Атака продемонстрировала уязвимость мультиподписных механизмов управления даже в зрелых протоколах. Согласно статистике, 80% платформ не восстанавливаются после столь масштабных потерь. Кроме того, ситуация обнажила системную проблему: эмитенты централизованных стейблкоинов не всегда оперативно реагируют на кражи, что ставит под вопрос эффективность защитных механизмов индустрии.
Как проходила атака
По данным разработчиков Drift, хакер готовился к операции заблаговременно. Ещё 23 марта он создал четыре кошелька с функцией durable nonces. Два из них были связаны с членами Совета безопасности Drift, два других контролировались самим злоумышленником.
«Earlier today, a malicious actor gained unauthorized access to Drift Protocol through a novel attack involving durable nonces, resulting in a rapid takeover of Drift's Security Council administrative powers. This was a highly sophisticated operation that appears to have involved…» — Drift (@DriftProtocol), оригинальный пост
Как минимум двое из пяти подписантов мультиподписи одобрили транзакции с этих кошельков. Разработчики полагают, что атакующий прибегнул к сложным методам социальной инженерии.
Спустя несколько дней в Совете безопасности прошла плановая ротация. Хакер адаптировался: 30 марта он создал новый кошелек для обновлённого состава мультиподписи. Непосредственно 1 апреля, вскоре после легитимного тестового вывода средств из страхового фонда, злоумышленник активировал две заранее подготовленные транзакции — первая создала и утвердила вредоносную передачу прав, вторая привела её в исполнение.
Масштаб потерь и украденные активы
Атака затронула все типы депозитов — кредитные, торговые и хранилищные. Токены DSOL вне экосистемы Drift, а также средства Страхового фонда не пострадали.
Ончейн-аналитик Vladimir S. составил детальную разбивку украденных средств:
«Assets stolen in dollars: $5.3M USDS, $60.4M USDC, $5.65M USDT, $430K JUP, $540K USDY, $590K ZBTC, $680K EURC, $1M BSOL, $2.5M INF, $2M MSOL, $3.3M SYRUPUSDC, $4.1M FARTCOIN, $4.4M WBTC, $3.6M JITOSOL, $4.7M WETH, $4.5M DSOL, $11.3M CBBTC, $155.6M JPL» — Vladimir S. | Officer's Notes (@officer_secret), оригинальный пост
Среди похищенного — обёрнутые версии биткоина, токены Jito, мем-коин Fartcoin, стейблкоины с привязкой к доллару, евро и японской иене, а также целый ряд других альткоинов. После кражи хакер распределил активы по нескольким кошелькам.
Реакция рынка

Нативный токен протокола DRIFT рухнул почти на 37% — с $0,07 до $0,04. Рыночная капитализация сократилась практически вдвое: с $41 млн до $25 млн.

TVL протокола при этом сохраняется на уровне около $245 млн. Пользователи скептически оценивают шансы проекта на восстановление.
«I think Drift just… dies here? ByBit was able to get a billion dollar loan immediately after their hack because their yearly revenue numbers justified it. Drift doesn't make nearly enough money for a company/bank to comfortably underwrite a loan to fill the hole here. rip :/» — Eddie (@DancingEddie_), оригинальный пост
Протокол заморозил основные функции, обновил мультиподпись и удалил скомпрометированный кошелёк. Команда Drift привлекла специалистов по кибербезопасности и сотрудничает с кроссчейн-мостами, биржами и правоохранительными органами для отслеживания и блокировки украденных средств.
Претензии к Circle
Отдельной темой стала реакция Circle — компании-эмитента стейблкоина USDC. Участники индустрии обвинили её в непозволительно медленном реагировании на инцидент.
«Circle not freezing the USDC is hilarious because we know it's centralized but they're like nah, we'll let the money freely flow to North Korea. I like USDC since it's a programmable stablecoin for all of DeFi and enables innovation. But we can freeze the money flowing to NK» — Tommy (@Shaughnessy119), оригинальный пост
Сооснователь Delphi Digital Томми Шонесси назвал ситуацию абсурдной: все знают о централизованном характере USDC, но компания не воспользовалась возможностью заморозить украденные средства.
Ончейн-детектив ZachXBT обратил внимание, что хакер переводил сотни миллионов долларов с Solana на Ethereum через CCTP в рабочие часы США, а Circle никак этому не воспрепятствовала. На момент публикации компания так и не предприняла никаких действий. Примечательно, что в конце марта ZachXBT уже критиковал Circle — тогда за ошибочную заморозку 16 кошельков.
Часто задаваемые вопросы
Что произошло с Drift Protocol 1 апреля 2026?
DeFi-протокол Drift Protocol на блокчейне Solana подвергся хакерской атаке, в результате которой злоумышленник похитил не менее $280 млн. Хакер использовал механизм отложенных транзакций (durable nonces) и социальную инженерию для захвата административных полномочий Совета безопасности.
Какие активы были украдены при взломе Drift Protocol?
Среди похищенных средств — $155.6M JPL, $60.4M USDC, $11.3M CBBTC, $5.65M USDT, $5.3M USDS, $4.7M WETH, $4.5M DSOL, $4.4M WBTC, $4.1M FARTCOIN, а также токены Jito, JUP и стейблкоины в евро и иенах. Хакер распределил средства по нескольким кошелькам после кражи.
Почему Circle критикуют после взлома Drift?
Участники индустрии обвинили Circle в том, что компания не заморозила украденные USDC, несмотря на техническую возможность это сделать. Ончейн-детектив ZachXBT указал, что хакер часами переводил средства с Solana на Ethereum в рабочее время США, а Circle не вмешалась.
Как отреагировал токен DRIFT на взлом?
Токен DRIFT обвалился почти на 37% — с $0,07 до $0,04. Рыночная капитализация сократилась с $41 млн до $25 млн, то есть практически вдвое.
Есть ли шансы у Drift Protocol восстановиться после взлома?
Участники сообщества скептически оценивают перспективы проекта. По статистике, 80% протоколов не переживают крупные взломы. В отличие от Bybit, у Drift недостаточно выручки для получения кредита на покрытие потерь такого масштаба.
Читайте также
Жертвы взлома Drift Protocol подали коллективный иск к Circle на возмещение $230 млн
Более 100 пострадавших от взлома Drift Protocol обратились в суд Массачусетса с иском против Circle, обвинив эмитента USDC в халатности и содействии хакерам.
Переводы в стейблкоинах за январь превысили $10,5 трлн — рекорд с 2022 года
Совокупный объём стейблкоин-транзакций в январе 2026 года превысил $10,5 трлн — максимум с апреля 2022 года. USDC обеспечил $8,3 трлн переводов, а L2-сеть Base обработала $5,9 трлн, обойдя Ethereum и Tron.
Топ-10 долларовых стейблкоинов в 2026 году: кто доминирует и кому грозит вылет из рейтинга
Рыночная капитализация стейблкоинов превысила $311 млрд. Разбираем десятку крупнейших долларовых «стабильных монет» — от безусловных лидеров Tether и Circle до амбициозных новичков.
ИИ-система Octane Security нашла критическую уязвимость в Ethereum-клиенте Nethermind
ИИ-система Octane Security обнаружила критическую уязвимость в Ethereum-клиенте Nethermind, способную остановить блокпроизводство у 38% валидаторов. Ethereum Foundation выплатил максимальную награду — $50 000.
TON Wallet запустил хранилища для пассивного дохода на BTC, ETH и USDT прямо в Telegram
TON Wallet представил хранилища (vaults) для пассивного дохода на BTC, ETH и USDT прямо в Telegram — до 18% годовых на стейблкоины через партнёрство с Morpho, TAC и Re7.
Недельный обзор: спасение экосистемы Aave на 100 000 ETH и квантовый взлом ключа ECC
Биткоин удержался у $78 000, DeFi-сообщество мобилизовало свыше 100 000 ETH для восстановления экосистемы после взлома Kelp, а исследователь впервые извлёк 15-битный ключ ECC на квантовом компьютере.
