Les assaillants ont passé des mois à préparer le terrain pour un coup de maître contre la gouvernance et la confiance humaine de Drift.
1. Création d’un jeton factice. L’attaquant a créé un jeton sans valeur appelé CarbonVote Token (CVT) avec une offre initiale de 750 millions de tokens .
2. Manipulation des prix. Ils ont injecté un minuscule pool de liquidité de 500 $ sur Raydium et ont pratiqué du wash trading sur CVT jusqu’à ce que les oracles de Drift l’acceptent comme une garantie valable, avec un prix perçu d’environ 1 $ .
3. Campagne de génie social de longue durée. Pendant plusieurs mois, les attaquants se sont fait passer pour des représentants d’une société de trading quantitatif légitime, cultivant la confiance des signataires multisig de Drift lors de conférences et d’interactions suivies .
4. Piège des transactions pré-signées. Ils ont amené les signataires multisig à pré-approuver des transactions qui semblaient anodines mais autorisaient en réalité une prise de contrôle administrative du Conseil de sécurité de Drift .
5. Exploit des « durable nonces ». Une « attaque inédite utilisant des nonces durables » a permis à l’attaquant de prendre le contrôle administrateur complet sans aucune temporisation (timelock), exploitant une fonctionnalité de l’architecture de Solana .
6. Le pillage. Une fois aux commandes, l’attaquant a listé le CVT gonflé comme garantie valable, supprimé les garde-fous de retrait et procédé à 31 retraits rapides, drainant des actifs réels des utilisateurs — ETH, USDC, SOL et BTC enveloppé — pour un montant d’environ 285 millions de dollars en moins de 12 minutes .
TRM Labs a décrit la cause racine comme « une combinaison de génie social visant les signataires multisig pour les amener à pré-signer des autorisations cachées, et une migration du Conseil de sécurité sans timelock qui a supprimé la dernière ligne de défense du protocole » . L’équipe de Drift a confirmé que l’exploit n’était pas un bug de code mais un échec de sécurité opérationnelle
.
Arrêt immédiat. Drift a suspendu les dépôts et les échanges dans l’heure suivant la détection de la brèche, et a publié un avertissement public précisant qu’il ne s’agissait « pas d’une blague de poisson d’avril » .
Enquête. L’équipe a fait appel aux forces de l’ordre et à des cabinets d’expertise judiciaire tiers — TRM Labs, Chainalysis, Elliptic et Halborn — pour tracer les fonds et identifier les attaquants . Des messages on-chain ont été envoyés à quatre portefeuilles Ethereum détenant environ 129 000 ETH d’actifs volés
.
Fonds de relance. L’émetteur de stablecoin Tether s’est engagé à piloter un programme de relance de 150 millions de dollars, avec 127,5 millions de dollars apportés directement par Tether et d’autres partenaires non divulgués, pour restaurer les fonds des utilisateurs et relancer la plateforme .
Modèle de token de relance. Les utilisateurs concernés ont reçu des tokens de relance valorisés à environ 1 $ par token, représentant leurs pertes vérifiées. Ces tokens fonctionnent comme des parts pro-rata dans un pool de relance qui a démarré avec environ 3,8 millions de dollars d’actifs restants du protocole et l’engagement de 147,5 millions de dollars mené par Tether .
Refonte de la sécurité. Drift a mis en place une vérification stricte des signataires, des contrôles d’accès basés sur les rôles, une vérification des transactions hors bande, une surveillance comportementale des signataires, et a éliminé les risques liés aux transactions pré-signées .
En juin 2026, Drift a annoncé un rebranding complet. Contrairement à certaines spéculations initiales, le nouveau nom n’est pas « Velocity DEX ». Drift se relance en tant qu’exchange de contrats à terme perpétuels dédié à Solana (décrit comme un « Solana Perp DEX ») exclusivement axé sur le trading de swaps perpétuels basés sur USDT .
Éléments clés du rebranding :
L’attaque de Drift est le plus grand exploit DeFi de 2026 et le deuxième plus important de l’histoire de Solana . Elle a révélé des vulnérabilités critiques dans la sécurité de la gouvernance et dans le facteur humain des opérations multisig — des failles qu’aucun audit de smart contract n’aurait pu prévenir.
La réponse et le rebranding de Drift représentent un virage d’un hub DeFi généraliste vers un DEX perp à usage unique et haute sécurité — une reconnaissance implicite que la surface multi-produits antérieure créait trop de risques de gouvernance et opérationnels. Le périmètre réduit, combiné au fonds de relance porté par Tether, à la nouvelle architecture de sécurité et à un leadership sécuritaire expérimenté, vise à reconstruire la confiance des utilisateurs et à reconquérir la position de Drift en tant qu’exchange perpétuel dominant sur Solana.
Pour l’écosystème Solana dans son ensemble, cet incident est devenu une référence sur l’importance d’une vérification rigoureuse des signataires, d’une surveillance comportementale et de l’élimination des risques liés aux transactions pré-signées dans les systèmes de gouvernance .