Утечка 270 миллионов долларов из Drift Protocol из-за уязвимости в Solana
- Атакующий использовал функцию «устойчивых несуществующих» на платформе Solana для кражи как минимум 270 миллионов долларов из Drift Protocol.
- Атака включала получение двух подписей от мультиподписи Совета Безопасности, который управляет операциями Drift.
- Украденные активы включали 155,6 миллионов долларов в JPL токенах и 60,4 миллиона долларов в USDC, среди прочих.
- Основной кошелёк, использованный для кражи, был пополнен за восемь дней до атаки через NEAR Protocol intents.
- Свыше 230 миллионов долларов в USDC были перенесены на Ethereum вскоре после атаки с использованием CCTP от Circle.
Этот инцидент подчеркивает уязвимости в операционной безопасности в рамках DeFi протоколов, где социальная инженерия может приводить к значительным финансовым потерям без использования уязвимостей в коде.
Использование устойчивых несуществующих позволило злоумышленнику выполнить заранее запланированную транзакцию, которая вывела средства за считанные минуты после недель подготовки, что указывает на критический пробел в процессах одобрения мультиподписи.