پلتفرم مشتقات مبتنی بر Solana، Drift Protocol، استراتژی جامع بازیابی خود را پس از یک نقض امنیتی ویرانگر ۲۹۵ میلیون دلاری که در ۱ آوریل ۲۰۲۶ رخ داد، اعلام کرده است. محققان امنیت سایبری در Mandiant این نفوذ را به DPRK، یک گروه هکری تحت حمایت دولت کره شمالی، ردیابی کردند.
مجرمان سایبری با موفقیت تیم مدیریتی Drift را فریب دادند تا تراکنشهای جعلی را تأیید کنند، که این امر منجر به توقف فوری تمامی عملیات معاملاتی و وامدهی شد. این حادثه در زمره مهمترین نقضهای امنیتی دیفای ثبتشده در امسال قرار میگیرد.
بر اساس اعلام Drift، اکثر داراییهای دیجیتال سرقتشده همچنان قابل ردیابی هستند. تقریباً ۱۳۰,۲۵۹ ETH، که در حال حاضر ارزش آن حدود ۳۱ میلیون دلار است، در چهار کیف پول ارز دیجیتال تحت نظارت توزیع شده و فعالیت آفچین ناچیزی در آنها شناسایی شده است.
حدود ۳.۳۶ میلیون دلار استیبلکوین USDC با موفقیت مسدود شده است. پلتفرم اعلام کرده که اقدامات حقوقی برای بازپسگیری و توزیع مجدد وجوه سرقتشده اضافی همچنان در جریان است.
Drift یک برنامه پاداش عمومی راهاندازی کرده که ۱۰٪ از هر دارایی بازیابیشده را برای تشویق کمکهای خارجی در یافتن ارز دیجیتال سرقتشده ارائه میدهد.
قربانیان نقض امنیتی توکنهای بازیابی به عنوان جبران خسارت دریافت خواهند کرد. هر توکن معادل ۱ دلار از زیانهای احرازشده است و از یک صندوق بازیابی در حال رشد قابل بازخرید میشود.
صندوق با تقریباً ۳.۸ میلیون دلار از منابع باقیمانده پروتکل آغاز میشود. Tether تا ۱۲۷.۵ میلیون دلار مشروط به دستیابی به معیارهای عملکردی خاص تعهد داده، در حالی که شرکای دیگر تا ۲۰ میلیون دلار اضافی متعهد شدهاند.
زمانی که صندوق ۲۹۵.۴ میلیون دلار تجمیع کند، توکنها با ارزش اسمی کامل قابل بازخرید خواهند شد. کاربرانی که ترجیح میدهند منتظر نمانند میتوانند پس از اینکه استخر از ۵ میلیون دلار فراتر رفت، با نرخهای کاهشیافته بازخرید زودهنگام انجام دهند.
Drift در طول ۲۰۲۵ درآمد ۱۹ میلیون دلاری داشته است. در صورتی که Tether و شرکای همکار به تعهدات خود عمل کنند، برنامه بازپرداخت به طور قابل توجهی تسریع میشود. بدون چنین حمایتی، بازپرداخت کامل ممکن است تقریباً هشت سال به طول انجامد.
توکنهای بازیابی دارای حقوق انتقال خواهند بود و به کاربران این امکان را میدهد که مطالبات خود را در بازارهای ثانویه نقد کنند، به جای اینکه منتظر تأمین کامل سرمایه صندوق بمانند.
تمامی اجزای حیاتی این چارچوب بازیابی نیازمند تصویب از سوی دارندگان توکن Drift از طریق فرآیندهای حاکمیتی است.
Drift قصد دارد پیش از جولای ۲۰۲۶ به عنوان یک بستر معاملاتی متمرکزتر و با اولویت امنیت، فعالیت خود را از سر بگیرد. پلتفرم طراحیشدهی مجدد صرفاً بر قراردادهای فیوچرز دائمی تمرکز خواهد کرد و بر روی زیرساختهای بهشدت سادهشده فعالیت خواهد کرد.
پروتکل از گزینههای وثیقه کمتری پشتیبانی خواهد کرد و معاملات را منحصراً به داراییهای با نقدشوندگی بالا محدود خواهد کرد. این رویکرد آسیبپذیری در برابر نقضهای امنیتی آینده را به حداقل میرساند.
پروتکلهای امنیتی ارتقاءیافته شامل الزامات تأیید چندامضایی، عملیات با تأخیر زمانی، رویههای چرخش منظم کلید و آموزش امنیتی فصلی اجباری برای تمامی مدیران خواهد بود.
Drift تلاشهای توسعهای روی اپلیکیشن موبایل خود و یک چارچوب نقدینگی که اخیراً اعلام شده بود — صرفاً سه ماه پیش از حمله رونمایی شده بود — را متوقف خواهد کرد.
توکن Drift هم پیش و هم پس از اعلامیه روز سهشنبه در سطوح معاملاتی نزدیک به ۰.۰۴ دلار باقی ماند و واکنش بازار نسبت به این افشاگری ناچیز بود.
اعلامیه Drift همزمان با ابتکارات مشابهی از سوی Aave است که در حال پیشبرد یک کمپین بازیابی هماهنگ برای Kelp DAO پس از یک نقض امنیتی جداگانه ۲۸۰ میلیون دلاری مرتبط با کره شمالی است.
The post Drift Protocol Unveils $295M Recovery Strategy After Devastating Hack appeared first on Blockonomi.


