最大2億8500万ドルもの被害を受けたドリフトプロトコルは、 Solana DeFi や融資業界全体に長期的な影響を与える可能性がある。このdent 、巨額の資金を投じる大口投資家の存在を露呈させ、Web3インフラの脆弱性を改めて浮き彫りにした。.
Drift Protocolは、Web3レンディングと分散型取引の脆弱性を露呈させた。このプロトコルは、マルチシグウォレットの秘密鍵2つが紛失したことが、今回の脆弱性の主な原因であることを突き止めた。これにより、ハッカーはルールを変更し、チームを管理者アカウントから締め出し、偽のトークンを担保として貴重な資産を不正に流用することができた。.
Drift Protocolはスマートコントラクトを悪用したわけではありませんtracトークンを担保に借入を行っているように見せかけました。
OShield Protocolによると、侵害されたウォレットによって、ハッカーはSolana上での取引。別のマルチシグメンバー(おそらく2つ目の侵害されたキー)がその変更を承認した。
その後、ハッカーは、オラクル価格を水増しした偽のトークン。それから、ハッカーはDrift Protocol独自のクロスマージンとスワッピング機能を利用して、複数の保管庫から資金を抜き取ることができた。
ハッキング後、資金はETHの形でEthereumPhantom Wallet Solanaから資金を引き出しTornado Cashtracが困難になります。
オンチェーン研究者のZachXBT氏は、Circleがハッキング直後の数時間で2億3000万ドル以上のUSDCが移動したにもかかわらず、反応を示さなかったと指摘した。.
更新情報:2億3000万ドル以上のUSDCがCCTPを介して Solana から Ethereum へ、100以上のトランザクションでブリッジされました。.
Circle社が2億8000万ドル以上ものDriftハッキングで盗まれた資金を凍結するのに要した時間は6時間だった。.
Circleはニューヨークに本社を置く中央集権型のステーブルコイン発行会社で、攻撃は東部標準時午後12時頃に始まった。.
なぜ… pic.twitter.com/v9OKxeOJHN
— ZachXBT (@zachxbt) 2026年4月2日
理論上、Circleはトークンを凍結することができるが、実際に凍結することは稀であり、既知の団体に対して法的懸念がある場合に限られる。.
最大の懸念事項の一つは、Drift Protocolによって他のどの DeFi ハブが影響を受けるかということだった。DEXとレンディングボルトは、 Solana レンディングが成長していたのと時を同じくして、USDCの安定した利回り源として自らを宣伝していた。.
Solana 主要財務会社の一つであるDeFi Dev Corp.は、Drift Protocolへのエクスポージャーは取得していないと表明した。同社は以前、 Solana DeFi ボルト内で資金の一部を活用する可能性はあるものの、Driftへの直接的なエクスポージャーは構築していないと述べていた。同社は現在も資産の一部をオンチェーン利回り戦略に配分しているが、高い水準のリスク管理を行っている。.
しかし、いくつかの小規模な DeFi プロトコルは間接的な損失を報告した。DeFi DeFi、ボルトキュレーションは、資金を最大規模で最も安定したプロトコルに集約するツールとなっている。エクスプロイトが発生する前、Drift Protocolは約5億5000万ドルの流動性を保有しており、小規模な Solana DeFi アプリと連携していた。.
プロトコルには、Trade Neutral、Elemental DeFi、SynatraXYZ、Project0、Ranger Finance、Reflect Moneyなどが含まれる。Carrot Protocolは、Driftの金庫にロックされた資金による直接的な損失も報告しており、その損失額はロックされた価値の約50%と推定される。.
さらなる調査の結果、Carrotは最近発生したDriftプロトコルの脆弱性攻撃の影響を受けていることが判明しました。.
状況がより明確になるまで、現在、造幣・換金機能を一時停止しております。情報が入り次第、更新してお知らせいたします。.
BoostおよびTurbo製品はすべて影響を受けません。
— Carrot (@ DeFi Carrot) 2026年4月1日
Pyra Protocolもユーザーの資金に影響を与えました。Pyra ProtocolはDriftを利用するための単なる販売プラットフォームでした。すべての資金がDriftにロックされており、完全にアクセスできないため、アプリはユーザーの出金に対応できません。
秘密鍵の漏洩は、より広範なDeFi融資市場。近年、ステーブルコインの供給増加と利回り追求により、融資は機関投資家にとっても適した活動として認識されるようになった。
今回の秘密鍵の漏洩と管理者権限の乗っ取り事件は、Web3のセキュリティに依然として弱点が存在することを示しており、機関投資家レベルの資本を重大なリスクにさらす可能性がある。.
Defi の報告によるとハッキング事件を受けて、 Solana DeFi54億ドルに下落したトークンも損失を被り、37%下落して0.04ドルとなった。SOLも過去1日で5.7%下落し、80ドルを下回った。
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひご参加ください。