L’exchange décentralisé Drift Protocol subit une perte de 280 millions de dollars suite à un piratage en chaîne, l’écosystème Solana risque-t-il d’entrer dans une réaction en chaîne ?

SOL4,88%
ETH7,85%
USDC-0,04%
BTC4,91%

Le protocole d’échange décentralisé Drift Protocol a subi une attaque informatique majeure le 2 avril, avec des pertes estimées pouvant atteindre 280 millions de dollars, devenant l’un des plus importants incidents de sécurité DeFi de l’histoire de l’écosystème Solana. L’attaquant a exploité une faille dans une configuration multi-signatures pour obtenir la clé d’administrateur, puis a vidé en peu de temps plusieurs coffres, avant de transférer rapidement les actifs entre chaînes vers Ethereum.

« Pas une plaisanterie du Poisson d’avril » Drift fait l’objet d’une attaque, suspension d’urgence des dépôts et retraits

Drift Protocol a publié un message mercredi dans la nuit indiquant qu’il avait détecté une « activité de transaction anormale » sur la plateforme, et a averti les utilisateurs de ne pas déposer de fonds tant que le problème n’est pas résolu. La suite a également annoncé avoir suspendu les fonctions de dépôt et de retrait de la plateforme, et continuera de mettre à jour l’avancement de l’enquête.

Drift Protocol is experiencing an active attack. Deposits and withdrawals have been suspended. We are coordinating with multiple security firms, bridges, and exchanges to contain the incident. This is not an April Fools joke. We’ll provide additional updates from this account as…

— Drift (@DriftProtocol) April 1, 2026

Désormais, il s’est écoulé sept heures depuis l’incident, et l’officiel de Drift Protocol n’a toujours fait aucun retour ni mise à jour de l’avancement.

Ampleur des pertes : plus de 20 actifs volés, valeur dépassant 280 millions de dollars

D’après l’analyse de la société de sécurité informatique PeckShield, cette attaque a touché plus de 20 actifs cryptographiques, avec une perte prévue de 285 millions de dollars. Parmi eux : des tokens JLP d’une valeur d’environ 159 millions de dollars, des USDC à hauteur de 71,42 millions de dollars, des actifs BTC liés à 16,27 millions de dollars, des actifs SOL liés à 13,57 millions de dollars, des actifs ETH liés à 4,68 millions de dollars, ainsi que d’autres stablecoins pour plusieurs dizaines de millions de dollars.

Les données de Rekt montrent que cet événement deviendra la plus grande affaire de vol de cryptomonnaies de l’année en termes de taille, et aussi l’un des incidents de sécurité les plus graves de l’écosystème Solana, juste derrière la faille du pont Wormhole ayant causé une perte de 326 millions de dollars en 2022.

L’écosystème Solana face à des risques ? Un aperçu des protocoles touchés

Le KOL crypto @lugeweb3 a compilé l’impact de l’incident subi par Drift Protocol sur d’autres protocoles Solana, notamment PiggyBank volé de 106 000 dollars, et des projets comme Carrot Finance, Lulo, Reflect et Ranger ont déjà suspendu certaines fonctionnalités et gelé une partie des fonds.

Le texte confirme également la sécurité de protocoles majeurs tels que Jupiter, Kamino, Meteora, Wormhole et Solflare.

Méthode d’attaque : clé d’administrateur compromise, protection multi-signatures rendue inopérante

La société de sécurité blockchain Chaos Labs indique que le cœur de cette attaque réside dans le fait que la clé de signature de l’administrateur (admin key) de Drift Protocol aurait été compromise par des pirates.

Environ une semaine avant l’incident, Drift a transféré sa structure multi-signatures vers un nouveau portefeuille. Cette nouvelle structure compte 5 signataires, avec un seuil de 2/5, mais un time-lock de zéro seconde, ce qui signifie qu’à partir du moment où deux personnes signent, la transaction peut être exécutée immédiatement. Parmi les détenteurs des permissions du nouveau portefeuille multi-signatures, 4 membres ont été nouvellement ajoutés, et seulement 1 provient de l’ancienne équipe.

Après que les attaquants aient obtenu des droits d’administrateur, ils ont créé en chaîne un faux marché spot CVT, puis ont désigné comme oracle des personnes sous leur contrôle afin de faire grimper le prix des actifs. Ensuite, ils ont déposé en guise de garantie des tokens dépourvus de valeur, tout en augmentant les plafonds de retrait d’actifs majeurs comme USDC et wETH jusqu’à 20 fois, avant de retirer enfin d’un seul coup les fonds en chaîne.

Le fondateur de Chaos Labs, Omer Goldberg, a souligné que l’ensemble du processus d’attaque a été réalisé en quelques secondes, et qu’il semble n’avoir déclenché aucun mécanisme de sécurité ni aucun avertissement.

Des fonds à neuf chiffres transférés sur Ethereum via un pont, Circle réagit avec retard

Après l’incident, le pirate a converti en grande quantité les actifs volés via le DEX Jupiter sur la chaîne Solana en USDC, puis a ponté la stablecoin vers Ethereum via le protocole de transfert inter-chaînes de Circle (CCTP), avant de la convertir davantage en ETH.

Le détective on-chain ZachXBT a critiqué cette situation : des fonds illégaux à neuf chiffres ont été transférés sur le CCTP pendant les heures de travail aux États-Unis, mais Circle n’a mené aucune action de gel ou de blocage. Il a déclaré que Circle et son équipe fondatrice font partie des éléments les plus nuisibles de l’industrie.

Alerte pour l’industrie : le risque du point unique lié aux clés DeFi doit être pris en compte

Autre sujet qui a également suscité l’attention : Cindy leow, cofondatrice de Drift Labs, venait d’être sélectionnée l’an dernier dans le classement Forbes des 30 personnes de moins de 30 ans (Forbes 30 under 30), et a aussi été surnommée dans un « palmarès des contre-indicateurs ». La communauté a même spéculé sur la possibilité que l’équipe interne protège et détourne des fonds.

Source : @RXu107

Désormais, cet incident révèle à nouveau le risque de « point unique » dans la gestion des clés à haute autorité des protocoles DeFi. Goldberg appelle les protocoles DeFi à déployer au plus vite des paramètres de limites, des restrictions de taux de retrait, ainsi que des mécanismes de time-lock ayant des effets réels, afin de réduire le risque que les actifs des utilisateurs soient piratés.

Cet article « Bourse en ligne sur la chaîne : Drift Protocol subit une attaque et perd 280 millions de dollars, l’écosystème Solana pourrait-il entrer dans une réaction en chaîne ? » apparaît pour la première fois sur Chaîne d’actualités ABMedia.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Les manœuvres d’Alameda de FTX $16 déplacent 1 000 000 SOL dans le cadre des remboursements continus des créanciers

Alameda Research a transféré pour $16 millions de jetons Solana liés aux remboursements des créanciers de FTX, suivant un schéma de transactions antérieures. Malgré ces mouvements, Alameda conserve une participation importante de 3,5 million de SOL, susceptible d’avoir un impact sur la liquidité du marché.

CoinpediaIl y a 2h

Alerte d’urgence des équipes : injection d’adresse et comptes multisignatures falsifiés, le mécanisme de liste blanche sera déployé

Les multi-signatures de l’écosystème Solana ont émis un avertissement : elles indiquent que des attaquants mènent une attaque d’« empoisonnement d’adresses » contre des utilisateurs, en les trompant via la création de comptes falsifiés afin de déclencher des transferts non autorisés. Squads confirme qu’il n’y a eu aucune perte de fonds et souligne qu’il s’agit d’une attaque d’ingénierie sociale plutôt que d’une faille du protocole. En réponse, Squads a mis en place des mesures de protection telles qu’un système d’alertes, des notifications pour les comptes non interactifs et un mécanisme de liste blanche. Cet incident met en évidence la croissance des menaces d’ingénierie sociale dans l’écosystème Solana et a suscité des examens de sécurité continus.

MarketWhisperIl y a 2h

Le cofondateur de Solana toly : il faut construire une monnaie stable de couche de base qui ne peut être gelée que sur autorisation du tribunal.

Le cofondateur de Solana, toly, a déclaré que l’industrie avait besoin d’un stablecoin qui ne peut être gelé que sur ordonnance du tribunal, s’opposant à d’autres facteurs de gel. Il suggère que le protocole émette, sur la couche de base, un stablecoin doté de stratégies de gel personnalisées et renforce les mesures de sécurité. Ce point de vue découle de la réaction récente de Circle à l’incident de piratage du protocole Drift, et a suscité un débat sur les stablecoins centralisés.

GateNewsIl y a 11h
Commentaire
0/400
Aucun commentaire