how-solana-exchange-drift-repay-users-295-million-crypto-hack
Jak giełda Solana Drift planuje spłacić użytkowników po kradzieży kryptowalut o wartości 295 milionów dolarów
Protokół Drift Solany twierdzi, że większość skradzionych funduszy powiązanych z północnokoreańskimi hakerami pozostaje możliwa do śledzenia – i ma plan, aby zrekompensować ofiary.
2026-05-05 Źródło:decrypt.co

W skrócie

  • Protokół Drift oparty na Solanie został zhakowany 1 kwietnia, a atakujący powiązani z Koreą Północną ukradli 295 milionów dolarów środków użytkowników.
  • Drift Protocol wyda tokeny odzyskiwania dla poszkodowanych portfeli, przy czym każdy token będzie reprezentował 1 dolara zweryfikowanej straty.
  • Tether zobowiązał się do przekazania do 127,5 miliona dolarów na fundusz odzyskiwania, a strategiczni partnerzy zadeklarowali dodatkowe 20 milionów dolarów.

Miesiąc po tym, jak hakerzy powiązani z Koreą Północną ukradli 295 milionów dolarów środków użytkowników z zdecentralizowanej giełdy krypto Drift Protocol, platforma oparta na Solanie opublikowała szczegółowy plan odzyskiwania środków, przedstawiający, w jaki sposób zamierza zrekompensować straty poszkodowanym użytkownikom i ponownie uruchomić się jako przebudowana, skoncentrowana na bezpieczeństwie giełda.

Atak z 1 kwietnia został przypisany podmiotowi stanowiącemu zagrożenie powiązanemu z państwem północnokoreańskim, co potwierdziła firma śledcza Mandiant. Po exploitie, Drift tymczasowo zawiesił wszystkie podstawowe funkcje protokołu — w tym handel i pożyczanie — aby zapobiec dalszej nieautoryzowanej działalności.

Około 130 259 ETH, o wartości około 293 milionów dolarów na dzień dzisiejszy, pozostaje skoncentrowane w czterech portfelach Ethereum, które są aktywnie monitorowane i zostały oznaczone na różnych giełdach. Dwa dodatkowe transfery za pośrednictwem mostu Wormhole zostały opóźnione przez zarządcę tego protokołu do końca lipca, skutecznie blokując środki w transporcie. Trzy transfery stablecoinów zostały również zamrożone przez Circle, łącznie o wartości 3,36 miliona dolarów w USDC.

Aby zrekompensować ofiarom, Drift planuje wydać każdemu poszkodowanemu portfelowi „token odzyskiwania”, gdzie każdy token reprezentuje 1 dolara zweryfikowanej straty. Pula odzyskiwania zostanie zasilona pozostałymi aktywami protokołu — około 3,8 miliona dolarów przeliczonymi na stablecoiny — i będzie rosła dzięki kwartalnym przychodom z giełdy, a także do 127,5 miliona dolarów zobowiązanymi przez emitenta stablecoinów Tether oraz do 20 milionów dolarów od dodatkowych partnerów strategicznych.

Użytkownicy mogą rozpocząć wymianę swoich tokenów, gdy fundusz odzyskiwania przekroczy 5 milionów dolarów, choć wczesna wymiana oznacza rezygnację z wszelkich przyszłych roszczeń do puli. Pula będzie rosła, dopóki całkowite wpływy nie pokryją pełnej kwoty 295 426 725,97 dolarów strat poniesionych w wyniku exploitu.

Jeśli chodzi o bezpieczeństwo, Drift zapowiada wdrożenie zupełnie nowego programu pod nowym adresem z całkowicie zmienionymi kluczami, implementację timelocków dla wrażliwych operacji administracyjnych oraz usunięcie powierzchni ataku opartej na „durable-nonce”, która była kluczowa dla sposobu przeprowadzenia exploita z 1 kwietnia.

Zespół celuje w ponowne uruchomienie w drugim kwartale 2026 roku, skupiając się na byciu szczuplejszą, natywną dla kontraktów perpetualnych giełdą, z wiodącymi animatorami rynku i obiektem tworzenia rynku Tether o wartości 20 milionów dolarów zobowiązanym do zapewnienia płynności od pierwszego dnia. Uruchomiono również publiczny program nagród — oferujący 10% wszelkich pomyślnie odzyskanych aktywów — we współpracy z giełdą krypto Bybit.

„Zespół Drift podejmuje przemyślane środki, aby zapewnić pełne zrekompensowanie strat użytkownikom i aby Drift odzyskał swoją pozycję wiodącej zdecentralizowanej giełdy kontraktów perpetualnych na Solanie” – napisała giełda. „Zespół podjął wewnętrznie trudne decyzje o restrukturyzacji i działaniu w sposób jak najbardziej oszczędny, koncentrując się wyłącznie na odzyskiwaniu i ponownym uruchomieniu. Zajmie to trochę czasu, ale struktura jest gotowa, partnerzy ekosystemu są zaangażowani, a prace są w toku.”