Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
ĂvĂ©nements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Launchpad
Soyez les premiers Ă participer au prochain grand projet de jetons
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et rĂ©clamez vos rĂ©compenses dâairdrop.
Investissement
Simple Earn
Gagner des intĂ©rĂȘts avec des jetons inutilisĂ©s
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grùce au staking flexible
PrĂȘt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prĂȘts
Centre de prĂȘts intĂ©grĂ©
#DriftProtocolHacked đđđđđđ
Le braquage du protocole Drift : une masterclass en ingĂ©nierie sociale DeFiđđđđ
La communautĂ© DeFi a Ă©tĂ© tĂ©moin de l'une des attaques les plus audacieuses et sophistiquĂ©es de l'histoire de la blockchain. Drift Protocol, la plus grande plateforme de trading perpĂ©tuel dĂ©centralisĂ©e sur Solana, a perdu $285 millions en moins de douze minutes. Contrairement aux exploits DeFi typiques, il ne s'agissait pas d'une attaque par prĂȘt flash. Ce n'Ă©tait pas une vulnĂ©rabilitĂ© de contrat intelligent. C'Ă©tait une opĂ©ration d'ingĂ©nierie sociale mĂ©ticuleusement exĂ©cutĂ©e, en marche depuis l'automne 2025, culminant par un coup dĂ©vastateur pour l'Ă©cosystĂšme Solana.
Comprendre Drift Protocol
Pour saisir l'ampleur de l'attaque, il faut comprendre Drift Protocol. Drift est une plateforme de dĂ©rivĂ©s et de contrats Ă terme perpĂ©tuels de premier plan, construite nativement sur Solana. Ă son apogĂ©e en septembre 2025, le protocole dĂ©tenait une valeur totale verrouillĂ©e (TVL) de 1,5 milliard de dollars (TVL). Au 1er avril 2026, sa TVL restait d'environ $550 millions, reprĂ©sentant le capital de milliers d'utilisateurs mondiaux. Drift Ă©tait une infrastructure de niveau institutionnel â digne de confiance pour ses utilisateurs et trĂšs respectĂ©e dans l'Ă©cosystĂšme DeFi de Solana. Sa notoriĂ©tĂ© en faisait une cible privilĂ©giĂ©e.
La chronologie de l'attaque
1. Infiltration (Automne 2025 â mars 2026)
Les attaquants se sont fait passer pour une sociĂ©tĂ© de trading quantitatif lĂ©gitime. Ils ont interagi avec les contributeurs de Drift via des canaux industriels, assistĂ© Ă des confĂ©rences DeFi, et construit des relations personnelles avec des membres clĂ©s de l'Ă©quipe. Pour Ă©tablir leur crĂ©dibilitĂ©, ils ont dĂ©posĂ© plus de $1 millions dans le protocole, prouvant qu'ils Ă©taient des « vrais » participants avec un intĂ©rĂȘt personnel.
2. Compromission des appareils
Une fois la confiance Ă©tablie, les attaquants ont introduit des dĂ©pĂŽts de code malveillant et une fausse application de portefeuille sur les appareils des contributeurs de Drift. Cela leur a permis dâaccĂ©der aux identifiants administratifs et au matĂ©riel de clĂ© privĂ©e liĂ© au conseil de gouvernance multisignature responsable de lâapprobation des transactions administratives critiques.
3. Exploitation des Nonces Durables
La sophistication technique de l'attaque rĂ©side dans la fonction de nonce durable de Solana. Les attaquants ont prĂ©-signĂ© une sĂ©rie de transactions administratives Ă lâaide de clĂ©s administratives compromises. Ces transactions ont contournĂ© les limites de retrait et ont donnĂ© un accĂšs complet aux coffres du protocole. Plusieurs semaines avant lâexĂ©cution, ils ont manipulĂ© ou mal reprĂ©sentĂ© des transactions pour obtenir des approbations multisignatures du conseil de sĂ©curitĂ©, prĂ©parant le terrain pour une extraction chirurgicale.
4. La vidange (1er avril 2026, 16h00 UTC)
Lâattaque sâest dĂ©roulĂ©e avec une prĂ©cision horlogĂšre. En moins de douze minutes, prĂšs de 20 coffres Drift ont Ă©tĂ© vidĂ©s :
Tokens JLP (Fournisseur de liquidité Jupiter): $155 millions
Stablecoins USDC : $232 millions répartis sur plusieurs mouvements
Bitcoin Wrapped (wBTC): détentions importantes
Solana (SOL) et divers tokens de staking liquide
Les actifs volĂ©s ont Ă©tĂ© convertis en stablecoins et partiellement bridgĂ©s vers Ethereum, fragmentant la piste. Les dĂ©pĂŽts malveillants et applications de portefeuille ont Ă©tĂ© supprimĂ©s des appareils quelques minutes aprĂšs lâexĂ©cution.
Impact vérifié
Total volé : $285 millions
TVL avant lâattaque : $550 millions
TVL aprĂšs lâattaque : $247 millions
Pourcentage drainé : >50%
DurĂ©e dâexĂ©cution : <12 minutes
Coffres vidés : ~20
Financement de test par lâattaquant : 8 jours avant
Classement DeFi 2026 : plus grande exploitation unique de lâannĂ©e
Conséquences sur le token Drift
Prix avant le hack : 0,073 $
Basse aprĂšs le hack : 0,040 $
Baisse en une journée : 47 %
RSI : 17 (survendu)
MACD : négatif
Effets de contagion
Lâattaque a entraĂźnĂ© des retraits de capitaux dans tout lâĂ©cosystĂšme Solana DeFi : Jito, Raydium et Sanctum ont chacun vu des sorties de TVL de 3,8 Ă 4,3 % en une journĂ©e. Le token SOL est tombĂ© vers 78 $, avec $67 et $60 comme prochains niveaux de support potentiels. Circle, Ă©metteur de USDC, a Ă©tĂ© critiquĂ© pour sa rĂ©ponse tardive.
EnquĂȘte
Mandiant, lâunitĂ© dâĂ©lite en cybersĂ©curitĂ© de Google, a Ă©tĂ© engagĂ©e pour enquĂȘter, ce qui indique la nature professionnelle et possiblement organisĂ©e-criminelle de lâattaque. Vibhu Norby, de la Fondation Solana, a confirmĂ© quâil ne sâagissait pas dâune vulnĂ©rabilitĂ© du protocole, mais dâune dĂ©faillance de sĂ©curitĂ© opĂ©rationnelle.
Leçons pour la DeFi
Le piratage de Drift révÚle des risques fondamentaux :
Facteur humain : la gouvernance multisignature peut ĂȘtre compromise par ingĂ©nierie sociale.
Nonces durables : les mĂ©canismes lĂ©gitimes de blockchain peuvent ĂȘtre dĂ©tournĂ©s.
Sécurité des contributeurs : les appareils personnels et portefeuilles sont des risques de premier ordre.
Lâappel Ă des modules de sĂ©curitĂ© matĂ©rielle, la signature hors ligne (air-gapped) et les exercices de red team en ingĂ©nierie sociale deviennent la norme pour les protocoles gĂ©rant plus de $50 millions de fonds utilisateur.
Conclusion
Le protocole Drift a Ă©tĂ© ciblĂ© de maniĂšre mĂ©ticuleuse. Les attaquants ont passĂ© des mois, investi plus de $1 millions, et rĂ©alisĂ© un braquage de douze minutes dâune valeur de $285 millions. Voici le nouveau modĂšle de menace en DeFi : des adversaires patients, sophistiquĂ©s, exploitant les vulnĂ©rabilitĂ©s humaines et organisationnelles, et non les failles de code. La communautĂ© DeFi doit dĂ©sormais se concentrer sur la construction dâorganisations rĂ©silientes capables de rĂ©sister Ă des adversaires Ă long terme.
#GateSquareAprilPostingChallenge