Краткое содержание
Drift проходит полное техническое обновление и перезапуск после серьёзной атаки на безопасность.
- Перезапуск протокола и план восстановления (4 июня 2026 года) – предусматривает полный технический сброс, смену руководства и перезапуск с фокусом на USDT для возврата средств пользователям.
- Механика токена восстановления и пула (5 мая 2026 года) – описывает систему токенизированных требований, позволяющую пользователям вернуть потери за счёт будущих доходов биржи.
- Обновление по безопасности и расследованию после атаки (5 апреля 2026 года) – раскрывает, что взлом был сложной социальной инженерной атакой, продолжавшейся несколько месяцев.
Подробности
1. Перезапуск протокола и план восстановления (4 июня 2026 года)
Обзор: Это не просто обновление, а полный сброс протокола. Drift приглашает новое инженерное руководство и полностью перестраивает свои ключевые системы, чтобы перезапуститься как бессрочная биржа с маржой в USDT на блокчейне Solana. Цель — вернуть пользователям средства за счёт будущей прибыли.
План включает запуск новых смарт-контрактов и замену всех административных кошельков и ключей, чтобы исключить доступ злоумышленников. В команду вошли ключевые специалисты: Ноа Принс, бывший руководитель инженерного отдела Helium, возглавит перестройку, а также эксперты по рискам из Gauntlet займутся переработкой механизма ликвидаций и параметров рынка. Перед запуском протокол пройдёт независимые аудиты от OtterSec и Asymmetric Research.
Что это значит: Для DRIFT это позитивный сигнал, так как показывает серьёзные и хорошо финансируемые усилия по восстановлению платформы с привлечением ведущих специалистов по безопасности. Для пользователей это обещание более безопасной торговли и реальной возможности вернуть потерянные средства, хотя полное возмещение не гарантируется и зависит от успеха новой платформы.
(Источник)
2. Механика токена восстановления и пула (5 мая 2026 года)
Обзор: Чтобы компенсировать около 295 миллионов долларов потерь пользователей, Drift выпустит передаваемый токен восстановления. Каждый токен будет представлять собой $1 подтверждённой независимой потери и давать право на долю в специальном пуле восстановления.
Пул изначально пополнен примерно $3.8 миллионами оставшихся активов протокола (конвертированных в USDT) и будет расти ежеквартально за счёт значительной части чистой прибыли биржи. Его поддерживают партнёрские инвестиции, включая до $127.5 миллионов от Tether. Пользователи смогут обменять токены, когда размер пула превысит $5 миллионов, но досрочный выкуп будет пропорциональным и может вернуть только часть средств.
Что это значит: Для DRIFT это нейтрально, так как даёт прозрачный механизм компенсации, но напрямую зависит от будущих успехов протокола. Для пострадавших пользователей это структурированный, хоть и медленный, способ вернуть деньги с возможностью торговать токеном восстановления для получения ликвидности.
(Источник)
3. Обновление по безопасности и расследованию после атаки (5 апреля 2026 года)
Обзор: В этом обновлении раскрыта причина взлома 1 апреля: шестимесячная социальная инженерная атака, связанная с северокорейскими государственными хакерами (UNC4736/группа Lazarus). Злоумышленники выдавали себя за фирму по количественной торговле, завоевали доверие на конференциях и в итоге скомпрометировали устройства разработчиков через вредоносные репозитории кода.
В ответ Drift немедленно заморозил все функции протокола, удалил скомпрометированные кошельки из мультиподписей и привлёк к расследованию кибербезопасную компанию Mandiant. Расследование подтвердило, что атака была направлена на людей, а не на уязвимость в смарт-контрактах.
Что это значит: Для DRIFT это негативный сигнал в краткосрочной перспективе, так как выявлена серьёзная ошибка в операционной безопасности, подорвавшая доверие пользователей. Однако это важный шаг к восстановлению, поскольку открытое признание проблемы позволяет внедрить целевые меры защиты — более строгий отбор участников и контроль безопасности устройств — чтобы предотвратить повторение.
(Источник)
Заключение
Кодовая база Drift полностью обновляется, переходя от разрушительной атаки к тщательно спланированному перезапуску с акцентом на безопасность, возврат средств пользователям и стратегический переход на USDT. Главный вопрос — смогут ли новая техническая основа и обещанные аудиты вернуть утраченное доверие к платформе.