ZachXBT назвав Circle "сплячою", оскільки вкрадені USDC переміщувалися з Solana на Ethereum під час багатогодинного вікна експлойту Drift Protocol.ZachXBT назвав Circle "сплячою", оскільки вкрадені USDC переміщувалися з Solana на Ethereum під час багатогодинного вікна експлойту Drift Protocol.

ZachXBT звинувачує Circle у тому, що вона "спить", оскільки кошти з злому Drift переміщувались вільно

2026/04/03 05:23
2 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою [email protected]

Дослідник блокчейну ZachXBT знову різко розкритикував Circle та її генерального директора Джеремі Аллера після імовірного бездіяльності під час експлойту на суму $280 мільйонів, пов'язаного з Drift Protocol.

Він описав усю цю ситуацію як критичну затримку у відповіді, оскільки кошти активно переміщувалися між блокчейнами.

Circle під вогнем критики

У публікації на X ZachXBT заявив, що емітент стейблкоїнів "спав", коли мільйони в USDC переводилися з Solana на блокчейн Ethereum під час експлойту. В окремому оновленні він виявив, що перекази відбулися приблизно в 100 транзакціях. Він додав, що "вартість була переміщена, і нічого не було зроблено". Він також згадав нещодавній інцидент із заморожуванням понад 16 бізнес-гаманців і назвав діяльність Circle "некомпетентною", а саму фірму та Аллера позначив як "поганих акторів для індустрії".

Звинувачення з'явилися, коли декілька ринкових коментаторів дискутували про те, чи могли б швидші дії обмежити рух коштів під час вікна експлойту, особливо оскільки великі обсяги, як повідомлялося, переводилися протягом кількох годин без переривання.

Тим часом Drift Protocol розкрив, що інцидент виник через високо координовану та витончену атаку, а не через недолік у його смартконтрактах. За словами команди, шахрай отримав несанкціонований доступ через "нову атаку з використанням довготривалих nonces", що дозволило виконати попередньо підписані транзакції пізніше.

Це дозволило зловмиснику ефективно обійти моніторинг у режимі реального часу та швидко отримати контроль над адміністративними дозволами, пов'язаними з Радою безпеки протоколу. Drift підтвердив, що експлойт не був спричинений скомпрометованими seed-фразами або вразливостями коду, а натомість включав несанкціоновані або неправильно представлені затвердження, які, ймовірно, були отримані через соціальну інженерію. Зловмисник отримав необхідні схвалення гаманця з мультипідписом 2-з-5 і виконав шкідливий адміністративний переказ за лічені хвилини. Потім він запровадив шкідливий актив і зняв ліміти на зняття коштів.

Хронологія злому Drift

Хронологія, яку поділився Drift, показала, що підготовка до атаки почалася ще 23 березня зі створення облікових записів довготривалих nonces, пов'язаних як із легітимними членами мультипідпису, так і з гаманцями, контрольованими зловмисником. Додаткова підготовка тривала через міграцію мультипідпису 27 березня та подальшу активність nonce 30 березня, що призвело до фази виконання 1 квітня, коли попередньо підписані транзакції були запущені незабаром після легітимної тестової транзакції.

У відповідь Drift заморозив залишкові функції протоколу, видалив скомпрометований гаманець з мультипідпису та почав координувати роботу з фірмами безпеки, біржами та правоохоронними органами для відстеження та потенційного відновлення викрадених активів.

Публікація ZachXBT звинувачує Circle у тому, що вона "спала", поки кошти зі злому Drift вільно переміщувалися, вперше з'явилася на CryptoPotato.

Ринкові можливості
Логотип Drift Protocol
Курс Drift Protocol (DRIFT)
$0.0382
$0.0382$0.0382
-29.25%
USD
Графік ціни Drift Protocol (DRIFT) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

TibaRay відкриває інвестиції для широкої публіки через кампанію Wefunder для розробки FLASH-радіотерапії

TibaRay відкриває інвестиції для широкої публіки через кампанію Wefunder для розробки FLASH-радіотерапії

TibaRay запускає кампанію на Wefunder для технології FLASH-радіотерапії. Стартап зі Стенфорда розробляє прискорювальні системи для надшвидкого лікування раку з фінансуванням $27M
Поділитись
Citybuzz2026/04/03 11:00
Пропозиція стейблкоїнів досягла $315 млрд у першому кварталі, оскільки USDC зростає, а USDT падає

Пропозиція стейблкоїнів досягла $315 млрд у першому кварталі, оскільки USDC зростає, а USDT падає

Стейблкоїни стали рідкісним яскравим моментом у порівняно спокійному першому кварталі для криптовалютного ринку. Свіжі дані від CEX.IO показують, що сектор розширився, незважаючи на
Поділитись
Crypto Breaking News2026/04/03 09:34
Токенізація: Дорожня карта МВФ на 2026 рік для глобальних фінансів

Токенізація: Дорожня карта МВФ на 2026 рік для глобальних фінансів

Публікація Токенізація: дорожня карта МВФ на 2026 рік для глобальних фінансів вперше з'явилася на Coinpedia Fintech News 2 квітня 2026 року, Міжнародний валютний фонд (МВФ
Поділитись
CoinPedia2026/04/03 08:19

Торгуйте GOLD заради 1 мнл USDT

Торгуйте GOLD заради 1 мнл USDTТоргуйте GOLD заради 1 мнл USDT

Без комісій, плече до 1000x, висока ліквідність