DeFi貸付プロトコルDriftが10秒以内に2億ドル以上を盗まれ、15以上のプロジェクトが影響を受けた

By: rootdata|2026/04/02 11:14:34
0
シェア
copy

著者:谷昱,ChainCatcher

今日の午前1時頃、DeFi分野で再び大規模な盗難事件が発生し、Solanaの貸付プロトコルDriftがハッカーに攻撃され、2.2億ドル以上のユーザー資産が10秒以内に盗まれました。

事件発生後、Driftトークンは短時間で40%以上下落し、現在のFDVは約4400万ドルです。Solanaエコシステムに関わる多くの資産が影響を受け、SOL、JUPなどのSolana関連トークンも異常な下落を示しました。

Driftは以前、Solanaエコシステムで最大の貸付プロトコルの一つであり、RootDataによると、このプロトコルは累計で5200万ドル以上の資金調達を行い、投資者にはMulticoin Capital、Polychain、Robot Ventures、Blockchain Capital、Ethereal Ventures、Jump Capitalなどの一流VCが含まれています。

公開された分析によると、今回のDriftの盗難は複数のアドレスの漏洩と密接に関連しており、ガバナンス攻撃やオラクル攻撃などの一般的な攻撃手法が重なっています。攻撃者は単一の署名鍵を利用し、一度の取引で全ての操作を完了しました:偽の市場を作成し、オラクルを操作し、出金制限を解除しました。

頻繁に見られる攻撃手法とプロジェクト側の脆弱な予防策は、DeFi分野の脆弱性を再び露呈させました。Chaos Labsの創設者Omer Goldbergのツイートと関連する解釈に基づき、以下は盗難プロセスの詳細な分析です:

事件の最初の兆候は1週間前に発生しました。1週間前、Driftはプロトコルの管理権限を古いマルチシグウォレットから新しいマルチシグウォレットに移行しました。この新しいウォレットは古いマルチシグの署名者の一人によって作成されましたが、その署名者は新しいマルチシグウォレットに自分を追加しませんでした。

攻撃者はこの脆弱性を利用し、まず古いマルチシグで提案を発起し、Driftの管理権限を新しいウォレット(攻撃者が制御)に移しました。

新しいマルチシグは5人の署名者を設定し、そのうちの1人だけが古いもので、残りの4人は全て新しいものでした。ルールは非常に緩く、2/5の同意があれば(つまり2人の署名があれば十分)で、0秒のタイムロック(提案が通過するとすぐに実行され、待機期間はありません)。

今日の午前、唯一残っていた古い署名者が新しいマルチシグで提案を提出しました:「Driftの管理権限を攻撃者が実際に制御しているウォレットに変更する」

数秒後、別の新しい署名者がすぐに署名し、簡単に⅖の閾値に達しました。タイムロックがないため、提案は瞬時に実行され、攻撃者は完全な管理権限を取得しました。

その後、攻撃者はすぐに権限を利用してDriftプロトコルにCVT現物市場を作成しました。このトークンの総供給量は約7.5億で、攻撃者は6億を保有しています。続いて、攻撃者は自分が制御するSwitchboardOnDemandオラクルを使用し、Driftがそのオラクルを読み取るように設定しました。

操作が完了した後、攻撃者は20件の取引を通じて、ほぼ無価値だったCVTトークンの価格を引き上げ、自分が預けた6億CVTがオラクルによって数億ドルの価値があるように見せました。これにより、攻撃者は約2.2億〜2.8億ドルの資産を借り出しました。その中には、4172万枚のJLP(Jupiter LPトークン、約1.55億ドルの価値)、5161万枚のUSDC、164枚のcbBTC(約1129万ドルの価値)などが含まれています。

DeFiのモジュール構造は、この分野の最大の利点と見なされていましたが、今やこの利点はドミノのようにリスクをSolanaエコシステムに統合されたDrift貸付市場の他のDeFiプロトコルに伝えています。

Jupiterはこの安全事故の影響を最も受けた被害者であり、盗まれた最も多くのJLPはJupiterの永続契約市場の核心LP資産であり、今回の盗難はJupiterの永続契約市場の流動性を大幅に低下させ、資金の恐慌的な撤退やJUPトークンの下落などの連鎖反応を引き起こすでしょう。

さらに、Perena、Project 0、Exponent、Carrot、Ranger、PiggyBank、Reflect、Project 0、Elemental、Neutral Trade、Pyra、Fuse、Neutral Trade、XPlaceなど、15以上のDeFiプロトコルがDriftの盗難の影響を受けたことを確認し、一部の出金機能が停止しています。

しかし、すべての安全事故の中で、最も影響を受けたのはユーザーであり、継続的なハッカー事件はユーザーのDeFiに対する信頼を再三揺るがしています。

「今日は他のことはせず、すべてのチェーン上の古いプロジェクトの資金を引き出し、特別に理解していない新しいプロジェクトには投資しない。多事之秋、人間性を試すべきではない。」この事件で6000ドル以上の損失を被った著名なKOL土澳大师兄はこう投稿しました。

--価格

--

関連記事

ウォール街が求めるDeFiはどのようなものか?

従来の金融を置き換えることは、ウォール街の選択肢には決してなく、むしろもう一つの平行世界で、プログラム可能な方法でより柔軟に資本、リスク、リターンを再構成することができる。

ビットコイン価格、サポート崩れで$55,000まで下落の可能性

Key Takeaways ビットコインが重要なサポートを失った場合、価格は$55,000まで下がる可能性があるとアナリストが警告しています。 マクロ経済のプレッシャーがビットコインの価格に影響を与えていることが指摘されています。 約744,000 BTCが大手取引所から30日間で撤退し、オープンインタレストが$55億減少しました。 Polymarketによると、2月中にビットコインが$75,000に到達する確率は49%に減少しています。 WEEX Crypto News, 10 February 2026 ビットコイン価格予測: サポート崩れでどこまで下がるか? 最近の報告によれば、ビットコインの価格が$55,000まで下がる可能性があると複数のアナリストが警鐘を鳴らしています。この下落の可能性には、現在の価格サポートが崩れることが主な要因とされています。特にGalaxy Digitalの代表者は、ビットコインがこの重要なサポートを失うリスクについて注意を促しています。 ビットコイン下落の可能性とマクロ経済の影響…

Driftプロトコルが大規模なハッキング被害に遭う

Key Takeaways Driftプロトコルは、Solanaブロックチェーン上のDEXで、270億ドルのハッキング被害を受けました。 この事件はSolana関連の中で2番目に大きなハッキング事件とされています。 セキュリティの専門家は、管理機能を攻撃者が乗っ取った可能性を指摘しています。 Uniswap創設者のHayden Adamsは、このハッキング事件に対しDeFiの意味が失われるとコメントしました。 Omer Goldbergは、この事件はわずか10秒で資金が盗まれる可能性を指摘しました。 WEEX Crypto News, 02 April 2026 Solana上のDriftプロトコル、巨額の損失を受ける Solanaの分散型取引所(DEX)であるDriftプロトコルが、270億ドルもの資金を奪われる悪質なハッキング事件に見舞われました。この事件は、Solanaエコシステムにおいて、これまでで最も深刻なハッキングの一つとされています。2022年に起きたWormholeブリッジの326億ドルの被害に次ぐものであり、この事件がSolanaネイティブのDeFiプロトコルとしては最大の被害となりました。 ハッキングの詳細:計画と手口…

Untitled

ドリフトプロトコル攻撃:脅威が管理権限を乗っ取る Key Takeaways 攻撃者がドリフトプロトコルのセキュリティカウンシルの管理権限を乗っ取り、預金と引き出しは一時停止。 攻撃は革新的な持続可能なノンスを利用し、数週間にわたって段階的に実行された。 ドリフトチームは、スマートコントラクトの脆弱性やシードフレーズの漏洩が原因ではないと公表。 影響を受けた資産は貸出預金、保険ファンド預金、及び取引資金。 DSOLトークンや保険ファンドに保管された資産は影響を受けていない。 WEEX Crypto News, 02 April 2026 ドリフトプロトコルの概要と攻撃の詳細 ドリフトプロトコルはソラナブロックチェーン上で運営されるオープンソースの分散型取引所であり、暗号通貨の透明で非カストディアルな取引を可能にしています。しかし、2026年4月2日、ドリフトプロトコルは大規模な攻撃を受け、これによりプロトコルのセキュリティカウンシルの管理権限が不正に奪われました。攻撃者は持続可能ノンスという新たな手法を駆使し、セキュリティ対策をかいくぐりました。 攻撃の経緯と被害の範囲 攻撃は入念に計画され、数週間にわたって徐々に進行しました。攻撃者はまず、事前に署名された取引を利用してその実行を遅延させました。その後、社会工学的手法や取引の曖昧化を用いて、2-of-5のマルチシグウォレットから承認を取得し、プロトコルレベルの権限を乗っ取ったのです。このような手法により、直接的な資産への被害は、貸出、保険ファンド預金、および取引資金に限定されました。…

アップビットとビッサムがDRIFTを取引警報アイテムとして指定

Key Takeaways アップビットとビッサムは、4月2日にDRIFTを「取引警報」アイテムとして公式に発表。 DRIFTの入出金サービスは現在停止中であり、サービス再開後には出金のみが再開予定。 DRIFTの入金サービス再開の時期は、DAXAの手続きに従って別途発表される予定。 DRIFTはデジタル資産取引協会(DAXA)のメンバーによって取引警報アイテムに指定された。 WEEX Crypto News, 02 April 2026 DRIFTの取引警報指定の背景 2026年4月2日に、韓国の主要な暗号通貨取引所であるアップビットとビッサムがDRIFTを取引警報アイテムとして指定しました。この発表により、DRIFTは一時的に入出金が停止されています。これは、ユーザー保護のための慎重な措置として行われており、デジタル資産取引協会(DAXA)の手続きに従って進められています。 アップビットとビッサムの役割 アップビットとビッサムは、韓国で最も影響力のある暗号通貨取引所として知られています。それぞれ2017年、2014年に設立され、トップクラスのセキュリティと取引機能を提供しています。両取引所は、DRIFTがDAXAにより「取引警報」として指定されたことをユーザーに知らせるための重要な情報発信源となっています。 DAXAの「取引警報」手続きとは DRIFTがDAXAによって「取引警報」に指定された背景には、マーケットの安全性と透明性を確保するための取り組みがあります。DAXAによって警報が発せられた場合、その資産はリスクがあるとみなされ、ユーザーの保護のために入出金が一時停止されます。このような手続きは、投資家に対するリスクを最小限に抑えるためのものです。…

Untitled

仮想通貨ニュース: イーサリアムレバレッジポジションの緊迫した状況 Key Takeaways 「麻吉兄弟」は6,000ETHの25倍レバレッジロングポジションを保有しており、清算価格は2,040.50ドルです。 現在の価格から13ドルしか資金的余裕がなく、再び清算の危機に直面しています。 以前に1,700ETHを清算することで、約48,000ドルの損失を出しました。 清算されると、レバレッジポジションが強制的に解消され、さらなる損失が発生します。 WEEX Crypto News, 02 April 2026 麻吉兄弟のイーサリアムポジションの危機 現代の仮想通貨市場の不安定さの中、再び浮上した話題は「麻吉兄弟」の大胆なレバレッジポジションです。彼は6,000ETHに対し25倍のレバレッジを掛け、2,084.50ドルでロングポジションをオープンしました。しかし、そのポジションは現在、非常に危うい状況にあります。 イーサリアムの価格変動による影響 レバレッジポジションを用いて取引を行う場合、価格変動は致命的な影響を及ぼす可能性があります。今回の場合、麻吉兄弟の清算価格は2,040.50ドルと設定されており、現在の市場価格とのギャップはわずか13ドルです。こうした状況では、一瞬の価格変動が致命的な損失を招く可能性があります。…

人気のコイン

最新暗号資産ニュース

もっと見る