Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Launchpad
Будьте готовы к следующему крупному токен-проекту
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Взлом протокола Drift Protocol представляет собой один из самых изощренных и разрушительных DeFi-эксплойтов 2026 года, выявляя уязвимости, выходящие далеко за рамки традиционных уязвимостей смарт-контрактов. Сообщается, что злоумышленники вывели сотни миллионов активов, что сделало его одним из крупнейших инцидентов года и подорвало доверие к децентрализованным платформам деривативов.
Что делает этот взлом особенно тревожным, так это используемый метод. Вместо простого использования уязвимостей кода, злоумышленники в значительной степени полагались на социальную инженерию, устанавливая доверие с ключевыми участниками и в конечном итоге влияя на одобрения мультиподписей. Это позволило им выполнять вредоносные транзакции, выглядевшие как легитимные, эффективно обходя внутренние системы защиты.
Еще одним важным аспектом атаки было манипулирование оракурами, путём введения активов с искусственно завышенными значениями. Эти активы затем использовались в качестве залога для вывода реальных средств, что увеличило масштаб потерь за короткий промежуток времени.
Инцидент подчеркивает растущую тенденцию, когда злоумышленники сочетают технические уязвимости с человеческими манипуляциями. Он подчеркивает необходимость усиления рамок управления, более строгих процедур мультиподписей и улучшенных систем мониторинга для защиты платформ DeFi.