
Miesiąc po tym, jak hakerzy powiązani z Koreą Północną ukradli 295 milionów dolarów środków użytkowników z zdecentralizowanej giełdy krypto Drift Protocol, platforma oparta na Solanie opublikowała szczegółowy plan odzyskiwania środków, przedstawiający, w jaki sposób zamierza zrekompensować straty poszkodowanym użytkownikom i ponownie uruchomić się jako przebudowana, skoncentrowana na bezpieczeństwie giełda.
Atak z 1 kwietnia został przypisany podmiotowi stanowiącemu zagrożenie powiązanemu z państwem północnokoreańskim, co potwierdziła firma śledcza Mandiant. Po exploitie, Drift tymczasowo zawiesił wszystkie podstawowe funkcje protokołu — w tym handel i pożyczanie — aby zapobiec dalszej nieautoryzowanej działalności.
Około 130 259 ETH, o wartości około 293 milionów dolarów na dzień dzisiejszy, pozostaje skoncentrowane w czterech portfelach Ethereum, które są aktywnie monitorowane i zostały oznaczone na różnych giełdach. Dwa dodatkowe transfery za pośrednictwem mostu Wormhole zostały opóźnione przez zarządcę tego protokołu do końca lipca, skutecznie blokując środki w transporcie. Trzy transfery stablecoinów zostały również zamrożone przez Circle, łącznie o wartości 3,36 miliona dolarów w USDC.
Aby zrekompensować ofiarom, Drift planuje wydać każdemu poszkodowanemu portfelowi „token odzyskiwania”, gdzie każdy token reprezentuje 1 dolara zweryfikowanej straty. Pula odzyskiwania zostanie zasilona pozostałymi aktywami protokołu — około 3,8 miliona dolarów przeliczonymi na stablecoiny — i będzie rosła dzięki kwartalnym przychodom z giełdy, a także do 127,5 miliona dolarów zobowiązanymi przez emitenta stablecoinów Tether oraz do 20 milionów dolarów od dodatkowych partnerów strategicznych.
Użytkownicy mogą rozpocząć wymianę swoich tokenów, gdy fundusz odzyskiwania przekroczy 5 milionów dolarów, choć wczesna wymiana oznacza rezygnację z wszelkich przyszłych roszczeń do puli. Pula będzie rosła, dopóki całkowite wpływy nie pokryją pełnej kwoty 295 426 725,97 dolarów strat poniesionych w wyniku exploitu.
Jeśli chodzi o bezpieczeństwo, Drift zapowiada wdrożenie zupełnie nowego programu pod nowym adresem z całkowicie zmienionymi kluczami, implementację timelocków dla wrażliwych operacji administracyjnych oraz usunięcie powierzchni ataku opartej na „durable-nonce”, która była kluczowa dla sposobu przeprowadzenia exploita z 1 kwietnia.
Zespół celuje w ponowne uruchomienie w drugim kwartale 2026 roku, skupiając się na byciu szczuplejszą, natywną dla kontraktów perpetualnych giełdą, z wiodącymi animatorami rynku i obiektem tworzenia rynku Tether o wartości 20 milionów dolarów zobowiązanym do zapewnienia płynności od pierwszego dnia. Uruchomiono również publiczny program nagród — oferujący 10% wszelkich pomyślnie odzyskanych aktywów — we współpracy z giełdą krypto Bybit.
„Zespół Drift podejmuje przemyślane środki, aby zapewnić pełne zrekompensowanie strat użytkownikom i aby Drift odzyskał swoją pozycję wiodącej zdecentralizowanej giełdy kontraktów perpetualnych na Solanie” – napisała giełda. „Zespół podjął wewnętrznie trudne decyzje o restrukturyzacji i działaniu w sposób jak najbardziej oszczędny, koncentrując się wyłącznie na odzyskiwaniu i ponownym uruchomieniu. Zajmie to trochę czasu, ale struktura jest gotowa, partnerzy ekosystemu są zaangażowani, a prace są w toku.”