how-solana-exchange-drift-repay-users-295-million-crypto-hack
Cách Sàn Giao Dịch Solana Drift Lên Kế Hoạch Hoàn Trả Người Dùng Sau Vụ Hack Tiền Mã Hóa 295 Triệu USD
Giao thức Drift của Solana cho biết phần lớn số tiền bị đánh cắp liên quan đến tin tặc Triều Tiên vẫn còn có thể truy dấu — và họ có kế hoạch để bồi thường cho các nạn nhân.
2026-05-05 Nguồn:decrypt.co

Tóm tắt

  • Giao thức Drift Protocol dựa trên Solana đã bị tấn công vào ngày 1 tháng 4, với 295 triệu USD tiền của người dùng bị rút bởi các tin tặc có liên quan đến Triều Tiên.
  • Drift Protocol sẽ phát hành các token phục hồi cho các ví bị ảnh hưởng, với mỗi token đại diện cho 1 USD thiệt hại đã được xác minh.
  • Tether đã cam kết tối đa 127,5 triệu USD quỹ phục hồi, cùng với các đối tác chiến lược cam kết thêm 20 triệu USD.

Một tháng sau khi các tin tặc liên kết với Triều Tiên rút 295 triệu USD tiền của người dùng từ sàn giao dịch tiền điện tử phi tập trung Drift Protocol, nền tảng dựa trên Solana này đã công bố một kế hoạch phục hồi chi tiết, nêu rõ cách thức họ dự định bồi thường cho người dùng bị ảnh hưởng và tái khởi động với tư cách là một sàn giao dịch được xây dựng lại, tập trung vào bảo mật.

Vụ tấn công ngày 1 tháng 4 được cho là do một tác nhân đe dọa liên kết với nhà nước Triều Tiên thực hiện, theo xác nhận của công ty pháp y Mandiant. Sau vụ khai thác, Drift đã tạm thời đình chỉ tất cả các chức năng cốt lõi của giao thức—bao gồm giao dịch và cho vay—để ngăn chặn các hoạt động trái phép tiếp theo.

Khoảng 130.259 ETH, trị giá xấp xỉ 293 triệu USD hôm nay, vẫn tập trung trong bốn ví Ethereum đang được theo dõi chặt chẽ và đã bị gắn cờ trên các sàn giao dịch. Hai khoản chuyển tiền bổ sung qua cầu Wormhole đã bị trì hoãn bởi quản trị viên của giao thức đó cho đến cuối tháng 7, khiến tiền bị khóa trong quá trình chuyển. Ba giao dịch stablecoin cũng đã bị Circle đóng băng, tổng cộng 3,36 triệu USD giá trị USDC.

Để bồi thường cho các nạn nhân, Drift có kế hoạch phát hành cho mỗi ví bị ảnh hưởng một "recovery token" (token phục hồi), trong đó mỗi token đại diện cho 1 USD thiệt hại đã được xác minh. Một quỹ phục hồi sẽ được cấp vốn bằng tài sản còn lại của giao thức—khoảng 3,8 triệu USD được chuyển đổi thành stablecoin—và sẽ tăng trưởng thông qua doanh thu sàn giao dịch hàng quý cùng với tối đa 127,5 triệu USD do nhà phát hành stablecoin Tether cam kết và tối đa 20 triệu USD từ các đối tác chiến lược bổ sung.

Người dùng có thể bắt đầu đổi token của họ khi quỹ phục hồi vượt quá 5 triệu USD, mặc dù việc đổi sớm có nghĩa là từ bỏ bất kỳ yêu cầu bồi thường nào trong tương lai đối với quỹ. Quỹ sẽ tiếp tục tăng cho đến khi tổng dòng tiền vào khớp với toàn bộ 295.426.725,97 USD thiệt hại từ vụ khai thác.

Về mặt bảo mật, Drift cho biết họ có kế hoạch triển khai một chương trình hoàn toàn mới tại một địa chỉ mới với các khóa được xoay vòng hoàn toàn, thực hiện khóa thời gian (timelocks) đối với các hoạt động quản trị nhạy cảm và loại bỏ bề mặt tấn công durable-nonce vốn là trọng tâm của cách vụ khai thác ngày 1 tháng 4 đã được thực hiện.

Đội ngũ đặt mục tiêu tái khởi động vào quý 2 năm 2026, tập trung lại thành một sàn giao dịch phái sinh vĩnh cửu (perps-native) tinh gọn hơn, với các nhà tạo lập thị trường hàng đầu và một cơ sở tạo lập thị trường Tether trị giá 20 triệu USD cam kết cung cấp thanh khoản ngay từ ngày đầu. Một chương trình tiền thưởng công khai—cung cấp 10% bất kỳ tài sản nào được phục hồi thành công—cũng đã được triển khai với sự hợp tác của sàn giao dịch tiền điện tử Bybit.

“Đội ngũ Drift đang thực hiện các biện pháp thận trọng để đảm bảo rằng người dùng được bồi thường đầy đủ, và rằng Drift khôi phục vị thế là DEX phái sinh vĩnh cửu hàng đầu trên Solana,” sàn giao dịch này viết. “Đội ngũ đã đưa ra những quyết định nội bộ khó khăn để tái cấu trúc và hoạt động tinh gọn nhất có thể, tập trung hoàn toàn vào việc phục hồi và tái khởi động. Điều này sẽ mất thời gian nhưng cấu trúc đã được thiết lập, các đối tác trong hệ sinh thái đã cam kết, và công việc đang được tiến hành.”