Le piratage du protocole Drift draine 285 millions de dollars, touchant durement la DeFi sur Solana

DRIFT1,49%
SOL1,61%
ETH2,36%
  • L’exploit de Drift a siphonné 285 M$ via le contrôle d’administration, provoquant une baisse de la TVL, une chute du token et l’arrêt des activités dans l’ensemble de la DeFi sur Solana.

  • L’attaque a utilisé la manipulation d’oracles et une gouvernance faible pour gonfler la valeur des garanties et retirer rapidement des actifs réels.

  • Les fonds ont été transférés de manière cross-chain vers Ethereum, rendant la récupération plus complexe tandis que les investigations et les efforts des forces de l’ordre se poursuivent.

Un exploit soudain sur le protocole Drift le 1er avril 2026 a effacé environ 285 millions de dollars et a secoué le secteur DeFi de Solana en quelques minutes. Les attaquants ont pris le contrôle d’administration, vidé les fonds des vaults et déclenché une forte baisse de l’activité de trading, de l’intérêt ouvert et de la valeur totale verrouillée, forçant plusieurs plateformes à suspendre leurs opérations et à évaluer leur exposition.

Déclenchement de l’exploit : repli rapide du marché

Drift Protocol a confirmé l’attaque peu après l’apparition d’une activité inhabituelle on-chain. L’équipe a rapidement suspendu les dépôts et les retraits pour contenir la brèche. Toutefois, les dégâts s’étaient déjà propagés à l’ensemble de l’écosystème.

En moins d’une heure, la valeur totale verrouillée de Drift est passée d’environ 550 millions de dollars à moins de 300 millions de dollars. Dans le même temps, le token DRIFT a chuté de plus de 40 %. Par conséquent, les traders ont réduit leur activité sur les plateformes DeFi basées sur Solana.

Plusieurs protocoles connectés ont réagi immédiatement. PiggyBank_fi a couvert environ 106 000 $ d’exposition grâce à des fonds internes. Pendant ce temps, Reflect Money a interrompu la frappe et les rachats, tandis que Ranger Finance a stoppé des fonctions clés en raison de pertes potentielles.

L’attaque a exploité les lacunes de gouvernance et de tarification

Les enquêteurs ont ensuite détaillé comment l’attaquant a exécuté l’exploit. D’après les données on-chain, la brèche combinait une clé d’administration compromise, une tarification d’oracle manipulée et des contrôles de gouvernance faibles.

L’attaquant a créé un token appelé CarbonVote Token et en a gonflé la valeur via du wash trading. Avec le temps, les oracles de prix ont repris la valorisation artificielle, la traitant comme des données de marché légitimes.

Le 1er avril, l’attaquant a listé le token sur Drift en utilisant des privilèges d’administration. Il a ensuite relevé les limites de retrait et déposé des garanties gonflées. Cela a permis d’emprunter rapidement des actifs réels.

Environ en 12 minutes, l’attaquant a mené à bien 31 retraits, vidant les USDC, SOL et d’autres actifs. Notamment, le système ne nécessitait que deux des cinq signataires et ne disposait pas de timelock.

Les fonds ont été déplacés rapidement à travers les chaînes

Après l’exploit, l’attaquant a converti les actifs en USDC et a déplacé les fonds hors chaîne. Les enregistrements blockchain indiquent des transferts vers Ethereum via le protocole de transfert cross-chain de Circle.

Sur Ethereum, certaines portions ont été échangées contre ETH, tandis que d’autres sont passées par des exchanges. Ce mouvement a compliqué le suivi et les efforts de récupération.

Pendant ce temps, l’enquêteur ZachXBT a critiqué la réponse de Circle. Il a noté que de gros transferts d’USDC avaient eu lieu pendant les heures américaines sans être gelés. L’équipe de Drift continue de travailler avec les forces de l’ordre et des partenaires de sécurité, tandis que les investigations se poursuivent.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Solana choisit Falcon pour son plan de sécurité quantique future

Solana choisit le schéma de signature Falcon après des recherches indépendantes qui confirment son efficacité pour la sécurité des blockchains à haute vitesse. Aucun changement immédiat n’est prévu, mais une feuille de route de migration progressive garantit la préparation si les menaces quantiques deviennent pratiques. L’écosystème teste déjà des outils résistants aux attaques quantiques,

CryptoFrontNewsIl y a 31m

Circle Mint $500 Million en USDC sur Solana alors que l’émission hebdomadaire dépasse 3,25 milliards $

Circle a frappé $500 million en USDC sur le réseau Solana le 29 avril, l’émission faisant partie d’une semaine au cours de laquelle Solana a traité 3,25 milliards de dollars d’une nouvelle offre d’USDC. Points clés : Circle a frappé $500 million en USDC sur Solana, comme l’a signalé la société d’intelligence onchain Arkham. La hebdomadaire de Solana U

CoinpediaIl y a 1h

1Keeper lance une mise à niveau majeure avec un trading sans frais sur Solana et BSC

Message de Gate News, 29 avril — 1Keeper a annoncé une mise à niveau majeure de sa version, en introduisant des frais de trading nuls sur les chaînes Solana et BSC afin de réduire les barrières d’entrée des utilisateurs et de maximiser les rendements des transactions. La mise à jour ajoute la prise en charge native de Solana USDC pour une tarification des actifs plus stable et une gestion des fonds plus flexible. 1Keeper a également intégré le protocole Pump.fun afin d’aider les utilisateurs à saisir plus rapidement et plus précisément les opportunités de trading on-chain sur le marché des Memes. En outre, la plateforme a renforcé son analyse des indicateurs on-chain en optimisant l’algorithme d’identification des marqueurs d’Achat/Vente afin d’améliorer la précision des signaux de trading et la vitesse de réaction.

GateNewsIl y a 4h

Chiliz étend ses jetons pour les fans à Solana, avec pour objectif d’augmenter le volume des transactions avant la Coupe du monde de la FIFA

D’après CoinDesk, dans un article publié le 28 avril, la plateforme de blockchain sportive Chiliz a annoncé qu’elle étend ses jetons pour fans de plus de 70 types vers les blockchains Solana et Base, cette dernière étant le réseau de couche 2 Ethereum développé par Coinbase (COIN) ; Chiliz a déclaré dans une publication sur X mardi que cette extension vise à augmenter considérablement le volume de transactions des jetons pour fans avant la tenue de la Coupe du monde de la FIFA cet été.

MarketWhisperIl y a 6h

L’écosystème RWA en chaîne de Solana dépasse 2,5 Md$, atteignant un niveau record historique

Message d’actualité Gate, 29 avril — La valeur totale des actifs du monde réel (RWA) sur la blockchain Solana a dépassé 2,5 milliards de dollars, atteignant un niveau record historique, selon les données de SolanaFloor. L’écosystème a fortement progressé au cours de l’année passée, passant de $215 million en avril 2025, ce qui représente une hausse de plus de 1 060 %.

GateNewsIl y a 6h
Commentaire
0/400
Aucun commentaire