Le piratage du protocole Drift draine 285 millions de dollars, touchant durement la DeFi sur Solana

DRIFT-3,36%
SOL-2,91%
ETH-4%
USDC0,02%
  • L’exploit de Drift a siphonné 285 M$ via le contrôle d’administration, provoquant une baisse de la TVL, une chute du token et l’arrêt des activités dans l’ensemble de la DeFi sur Solana.

  • L’attaque a utilisé la manipulation d’oracles et une gouvernance faible pour gonfler la valeur des garanties et retirer rapidement des actifs réels.

  • Les fonds ont été transférés de manière cross-chain vers Ethereum, rendant la récupération plus complexe tandis que les investigations et les efforts des forces de l’ordre se poursuivent.

Un exploit soudain sur le protocole Drift le 1er avril 2026 a effacé environ 285 millions de dollars et a secoué le secteur DeFi de Solana en quelques minutes. Les attaquants ont pris le contrôle d’administration, vidé les fonds des vaults et déclenché une forte baisse de l’activité de trading, de l’intérêt ouvert et de la valeur totale verrouillée, forçant plusieurs plateformes à suspendre leurs opérations et à évaluer leur exposition.

Déclenchement de l’exploit : repli rapide du marché

Drift Protocol a confirmé l’attaque peu après l’apparition d’une activité inhabituelle on-chain. L’équipe a rapidement suspendu les dépôts et les retraits pour contenir la brèche. Toutefois, les dégâts s’étaient déjà propagés à l’ensemble de l’écosystème.

En moins d’une heure, la valeur totale verrouillée de Drift est passée d’environ 550 millions de dollars à moins de 300 millions de dollars. Dans le même temps, le token DRIFT a chuté de plus de 40 %. Par conséquent, les traders ont réduit leur activité sur les plateformes DeFi basées sur Solana.

Plusieurs protocoles connectés ont réagi immédiatement. PiggyBank_fi a couvert environ 106 000 $ d’exposition grâce à des fonds internes. Pendant ce temps, Reflect Money a interrompu la frappe et les rachats, tandis que Ranger Finance a stoppé des fonctions clés en raison de pertes potentielles.

L’attaque a exploité les lacunes de gouvernance et de tarification

Les enquêteurs ont ensuite détaillé comment l’attaquant a exécuté l’exploit. D’après les données on-chain, la brèche combinait une clé d’administration compromise, une tarification d’oracle manipulée et des contrôles de gouvernance faibles.

L’attaquant a créé un token appelé CarbonVote Token et en a gonflé la valeur via du wash trading. Avec le temps, les oracles de prix ont repris la valorisation artificielle, la traitant comme des données de marché légitimes.

Le 1er avril, l’attaquant a listé le token sur Drift en utilisant des privilèges d’administration. Il a ensuite relevé les limites de retrait et déposé des garanties gonflées. Cela a permis d’emprunter rapidement des actifs réels.

Environ en 12 minutes, l’attaquant a mené à bien 31 retraits, vidant les USDC, SOL et d’autres actifs. Notamment, le système ne nécessitait que deux des cinq signataires et ne disposait pas de timelock.

Les fonds ont été déplacés rapidement à travers les chaînes

Après l’exploit, l’attaquant a converti les actifs en USDC et a déplacé les fonds hors chaîne. Les enregistrements blockchain indiquent des transferts vers Ethereum via le protocole de transfert cross-chain de Circle.

Sur Ethereum, certaines portions ont été échangées contre ETH, tandis que d’autres sont passées par des exchanges. Ce mouvement a compliqué le suivi et les efforts de récupération.

Pendant ce temps, l’enquêteur ZachXBT a critiqué la réponse de Circle. Il a noté que de gros transferts d’USDC avaient eu lieu pendant les heures américaines sans être gelés. L’équipe de Drift continue de travailler avec les forces de l’ordre et des partenaires de sécurité, tandis que les investigations se poursuivent.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Shinhan Card signe un MOU stratégique avec la Fondation Solana pour des paiements en stablecoins et Web3 le 30 avril

Selon Shinhan Card, l’entreprise sud-coréenne de cartes de paiement a signé un mémorandum d’entente stratégique (MOU) avec la Fondation Solana le 30 avril afin de collaborer à des paiements en stablecoins et d’étendre l’écosystème des paiements Web3. Ce partenariat s’appuie sur une preuve de concept (PoC) réalisée l’année dernière

GateNewsIl y a 4h

Solana détient $86 à titre de flux d’ETF ; la fourchette de prix se resserre

Points clés : Solana a enregistré cinq sessions consécutives d’entrées de FNB (ETF), portant les actifs cumulés au-dessus d’un milliard de dollars, tandis que des sorties sélectives mettaient en évidence l’évolution des stratégies d’allocation institutionnelle. L’évolution des prix est restée soutenue au-dessus des moyennes à court terme, tandis que la résistance à long terme

CryptoNewsLandIl y a 10h

Meta lance des paiements en stablecoin USDC en Colombie et aux Philippines sur Solana et Polygon

Selon une page d’aide de Meta, le géant des réseaux sociaux a commencé à déployer des paiements en stablecoins pour les créateurs en Colombie et aux Philippines. Les créateurs peuvent désormais choisir de recevoir leurs revenus en USDC sur l’un ou l’autre des réseaux Solana ou Polygon en connectant un portefeuille tiers compatible tel que MetaMask ou Phantom à leur compte de paiement Facebook. Stripe gère la déclaration fiscale propre aux crypto-actifs, même si Meta ne propose pas de passerelle de sortie, ce qui oblige les créateurs qui souhaitent convertir en monnaie locale à utiliser des échanges tiers.

GateNewsIl y a 11h

Les signaux de compression des prix de Solana annoncent une cassure vers 100 $

Points clés : Solana évolue dans une fourchette définie entre $77 et $94 , tandis que le resserrement des bandes de Bollinger signale une expansion potentielle de la volatilité et une cassure décisive à venir. Les flux institutionnels vers les produits Solana dépassent 1,02 milliard $, bien que l’activité à court terme fasse état de flux mitigés et

CryptoNewsLandIl y a 12h
Commentaire
0/400
Aucun commentaire