Drift Protocolは、約2億ドル相当の不審な取引のオンチェーンデータを示している。今回のWeb3攻撃は、数週間にわたって小規模な攻撃が続いていた後に発生した。.
Solana オンチェーンデータによると、 Solana上の主要な分散型取引所の1つであるDrift Protocolから大規模な資金流出が発生した。流出したトークンは複数に及び、損失額は2億ドル以上と推定される。.
Solana インフルエンサーであるMert Mumtaz氏は、この不正行為に気づき、資産の回収に向けたさらなる調査と協力の可能性を呼びかけました。.
Circleの誰か、至急連絡ください。大規模な脆弱性が発生する可能性が高いです。
— マート (@mert) 2026年4月1日
Drift ProtocolはDEX(分散型取引所)であるため、複数の資産が影響を受ける可能性があります。攻撃から約1時間後、Drift Protocolは流動性の約50%、つまり約2億7000万ドル。
この攻撃は開始から1時間以内に阻止され、一連の不審な取引が確認された。最新の送金は、新しいウォレット。Driftプロトコルはこの攻撃を確認し、ユーザーに対し資金を入金せず、取引を停止するよう呼びかけた。チームは攻撃をどのように阻止するかについては説明しなかったが、現時点ではPhantom Walletがプロトコルへのアクセスを停止している。
プロトコル上で異常な活動が確認されています。現在調査中です。調査中は、プロトコルへの資金入金はお控えください。これはエイプリルフールの冗談ではありません。今後の通知があるまで、十分ご注意ください。このアカウントから最新情報をお知らせいたします。.
— Drift (@DriftProtocol) 2026年4月1日
損失は、単一のDrift Protocolアカウントから発信された一連の取引で発生しており、ユーザーが資産を完全に制御していた可能性を示唆している。送金された取引には、SOL、JitoSOL、WETH、FARTCOIN、USDC、SyrupUSDC、およびその他の資産が含まれていた。cbBTCなどの一部の盗難資産は、交換前に早期に発見されれば、発行者によって凍結される可能性がある。.
攻撃は継続中で、JLP、200万ドル以上のmSOL、INF、dSOL、その他のトークンなど、Driftがサポートする新しい資産が次々と追加されました。攻撃者はさらに282BTC強を盗み出し、 Drift Protocolを挑発するために新しいトークンを発行しました
資金の一部はChainFlipに送金され、USDCに交換された。USDCは、Circleがタイムリーに対応すれば理論上凍結される可能性のあるトークンである。資金の一部はEthereum 資金は、ミキシングされてtracウォレットに送金されている。また、Raydium、Orca、Meteoraなどの仲介ウォレットにも資金が移動している。
DEXへのハッキングは、 2025年夏に発生したCetus Protocol総額5億5000万ドルtrac毎日約7000万ドル
この攻撃は、過去2年間で最も深刻なWeb3関連の事件となる可能性があり、他の同様の攻撃を凌駕する恐れがある。この攻撃は、移動・交換する。攻撃者は、ワームホールブリッジを含む複数のWeb3資産を用いて、攻撃実行の8日前から準備を進めていた。
というわけで、ドリフトプロトコルのボールトを空にしたところ、オンチェーンでいくつか興味深いものを見つけました。
drainer [ HkG…ZES ] は 8 日前に near intents を通じて資金提供を受けましたが、活動しておらず、突然 drift vault (a) から巨額の資金を受け取りました。
ドレイナーが金額をランドリーに送金/交換しました [… pic.twitter.com/aheY3PHx3t
— aryan | 🐂 (@_0xaryan) 2026年4月1日
今回の攻撃は、トークン取引と無期限先物取引における主要な分散型取引所(DEX)として台頭したばかりのSolanaにより、年末までに1億ドルを超える大規模な仮想通貨ハッキングが発生すると予測していたPolymarketの予測ペアも解消された
ハッキング後、このプロトコルにはCertik監査、ガバナンス上の脆弱性がいくつか存在することが判明した。監査は絶対的な保証ではないものの、明らかな脆弱性を排除するのに役立つ可能性がある。オンチェーンの研究者たちは、テストトランザクションを、攻撃者がプロトコルの弱点を認識していたことを示唆している。
Drift ProtocolのネイティブトークンであるDRIFTは、ハッキング発生後数時間で10%下落し、0.059ドルまで値下がりした。攻撃者はFARTCOINの供給量の2.5%を支配しており、他の資産の価格も暴落させる可能性がある。ラップされたBTCとETHも、メイン資産との乖離を引き起こし、他のプロトコルにも影響を与える可能性がある。.
Web3の活動は鈍化しているものの、プロトコルは依然として攻撃の標的となっておりtracサプライチェーン攻撃など、さまざまな手法が用いられている。今回、研究者らは、ハッカーが管理者権限、管理者キーを変更することでDrift Protocolを事実上ロックアウトし、複数のプールから資金を吸い上げた攻撃を阻止することを不可能にしたと指摘した。
銀行にお金を預けることと、暗号通貨で賭けることの間には、妥協点があります。まずは、分散型金融。