
Un mois après que des hackers affiliés à la Corée du Nord ont siphonné 295 millions de dollars de fonds d'utilisateurs de l'échange de crypto décentralisé Drift Protocol, la plateforme basée sur Solana a publié un plan de récupération détaillé décrivant comment elle entend indemniser les utilisateurs affectés et se relancer en tant qu'échange reconstruit et axé sur la sécurité.
L'attaque du 1er avril a été attribuée à un acteur de la menace affilié à l'État nord-coréen, comme l'a confirmé la société médico-légale Mandiant. Suite à l'exploit, Drift a temporairement suspendu toutes les fonctions principales du protocole – y compris le trading et l'emprunt – pour empêcher toute activité non autorisée supplémentaire.
Environ 130 259 ETH, d'une valeur d'environ 293 millions de dollars aujourd'hui, restent concentrés sur quatre portefeuilles Ethereum qui sont activement surveillés et ont été signalés sur les échanges. Deux transferts supplémentaires via le pont Wormhole ont été retardés par le gouverneur de ce protocole jusqu'à fin juillet, bloquant de fait les fonds en transit. Trois transferts de stablecoins ont également été gelés par Circle, totalisant 3,36 millions de dollars de USDC.
Pour indemniser les victimes, Drift prévoit d'émettre pour chaque portefeuille affecté un « jeton de récupération », chaque jeton représentant 1 $ de perte vérifiée. Un fonds de récupération sera alimenté par les actifs restants du protocole – environ 3,8 millions de dollars convertis en stablecoins – et augmentera grâce aux revenus trimestriels de l'échange ainsi que jusqu'à 127,5 millions de dollars engagés par l'émetteur de stablecoin Tether et jusqu'à 20 millions de dollars de partenaires stratégiques supplémentaires.
Les utilisateurs peuvent commencer à échanger leurs jetons une fois que le fonds de récupération dépasse 5 millions de dollars, bien qu'un rachat anticipé signifie renoncer à toute future réclamation sur le fonds. Le fonds continuera de croître jusqu'à ce que les flux totaux correspondent à la totalité des 295 426 725,97 $ de pertes dues à l'exploit.
Sur le plan de la sécurité, Drift déclare qu'il prévoit de déployer un tout nouveau programme à une nouvelle adresse avec des clés entièrement renouvelées, de mettre en œuvre des verrous temporels (timelocks) sur les opérations administratives sensibles, et de supprimer la surface d'attaque des nonces durables qui était au cœur de la manière dont l'exploit du 1er avril a été exécuté.
L'équipe vise un relancement au T2 2026, recentré comme un échange plus léger et natif des perpétuels, avec des teneurs de marché de premier plan et une facilité de tenue de marché de 20 millions de dollars de Tether engagée à fournir des liquidités dès le premier jour. Un programme de primes publiques – offrant 10 % de tous les actifs récupérés avec succès – a également été lancé en collaboration avec l'échange de crypto Bybit.
« L'équipe Drift prend des mesures réfléchies pour s'assurer que les utilisateurs soient entièrement indemnisés, et que Drift se rétablisse en tant que DEX de perpétuels leader sur Solana », a écrit l'échange. « L'équipe a pris des décisions internes difficiles pour restructurer et fonctionner de la manière la plus efficace possible, en se concentrant entièrement sur la récupération et le relancement. Cela prendra du temps, mais la structure est en place, les partenaires de l'écosystème sont engagés et le travail est en cours. »