Pada 1 April 2026, peretas yang diduga dari Korea Utara menguras $285 juta (lebih dari 50% TVL) dari Drift Protocol dalam 12 menit melalui serangan rekayasa sosial multi tahap, bukan bug kode pintar. Peretas menciptakan token palsu bernama CarbonVote Token (CVT), memanipulasi oracle harga dengan kolam likuiditas kec...
Diterbitkan olehDiedit dengan DeepSeek-V4-FlashGambar dibuat dengan GPT Image 1.5
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What caused Drift Protocol's $285 million hack in April 2026, how did the platform respond, and w. Article summary: Here are the facts based on available sources. Note: I searched for "Velocity DEX" and found **no evidence** that Drift Protocol is rebranding under that name. The rebranding is described as a relaunch as a **Solana-base. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Pada 1 April 2026, Drift Protocol — bursa perpetual terdesentralisasi (DEX) terbesar di Solana dengan volume harian lebih dari $800 juta — kehilangan sekitar $285 juta (lebih dari 50% dari total nilai yang dikunci) dalam waktu kurang dari 12 menit . Serangan ini bukanlah eksploitasi kontrak pintar. Ini adalah serangan rekayasa sosial dan tata kelola multi-tahap yang dikaitkan oleh TRM Labs, Elliptic, dan Chainalysis dengan kelompok yang didanai negara Korea Utara UNC4736 (juga dilacak sebagai AppleJeus / Citrine Sleet / Grup Lazarus) .
Para peretas menghabiskan waktu berbulan-bulan untuk merencanakan serangan presisi terhadap lapisan tata kelola dan kepercayaan sosial Drift.
1. Pembuatan token palsu. Peretas menciptakan token tidak berharga bernama CarbonVote Token (CVT) dengan pasokan awal 750 juta token .
2. Manipulasi harga. Mereka menyuntikkan kolam likuiditas $500 Raydium yang sangat kecil dan melakukan wash trading CVT hingga oracle Drift mengakuinya sebagai agunan yang valid dengan harga sekitar $1 .
3. Kampanye rekayasa sosial jangka panjang. Selama beberapa bulan, para peretas berpura-pura menjadi perwakilan dari perusahaan perdagangan kuantitatif yang sah, membangun kepercayaan dengan penandatangan multisig Drift melalui pertemuan konferensi dan interaksi berkelanjutan .
4. Trik transaksi yang telah ditandatangani sebelumnya. Peretas membujuk penandatangan multisig untuk menyetujui transaksi yang tampak rutin tetapi sebenarnya mengizinkan pengambilalihan administratif Dewan Keamanan Drift .
5. Eksploitasi nonce tahan lama. "Serangan baru yang melibatkan nonce tahan lama" memungkinkan peretas mengambil kendali admin penuh tanpa penguncian waktu, mengeksploitasi fitur dalam arsitektur Solana .
6. Pengurasan. Setelah menguasai, peretas mendaftarkan CVT yang nilainya telah digelembungkan sebagai agunan yang valid, menghapus perlindungan penarikan, dan melakukan 31 penarikan cepat, menguras aset pengguna nyata — ETH, USDC, SOL, dan BTC yang dibungkus — senilai sekitar $285 juta dalam waktu kurang dari 12 menit .
TRM Labs menggambarkan akar masalah sebagai "kombinasi rekayasa sosial terhadap penandatangan multisig untuk menandatangani otorisasi tersembunyi dan migrasi Dewan Keamanan tanpa penguncian waktu yang menghilangkan garis pertahanan terakhir protokol" . Tim Drift mengonfirmasi bahwa eksploitasi tersebut bukanlah bug kode, melainkan kegagalan keamanan operasional .
Penghentian segera. Drift menghentikan setoran dan perdagangan dalam waktu satu jam setelah mendeteksi pelanggaran, dan mengeluarkan peringatan publik bahwa ini "bukan lelucon April Mop" .
Penyelidikan. Tim melibatkan penegak hukum dan perusahaan forensik pihak ketiga — TRM Labs, Chainalysis, Elliptic, dan Halborn — untuk melacak dana dan mengidentifikasi pelaku . Pesan on-chain dikirim ke empat dompet Ethereum yang menyimpan sekitar 129.000 ETH dari aset curian .
Dana pemulihan. Penerbit stablecoin Tether berkomitmen untuk memimpin program pemulihan senilai $150 juta, dengan $127,5 juta disumbangkan langsung oleh Tether dan mitra lain yang tidak diungkapkan, untuk memulihkan dana pengguna dan meluncurkan kembali platform .
Model token pemulihan. Pengguna yang terkena dampak menerima token pemulihan yang dinilai sekitar $1 per token yang mewakili kerugian yang terverifikasi. Token ini berfungsi sebagai klaim pro-rata pada kumpulan pemulihan yang dimulai dengan sekitar $3,8 juta dalam aset protokol yang tersisa dan janji $147,5 juta yang dipimpin Tether .
Perombakan keamanan. Drift menerapkan verifikasi penandatangan yang ketat, kontrol akses berbasis peran, verifikasi transaksi di luar saluran, pemantauan perilaku penandatangan, dan penghapusan risiko transaksi yang telah ditandatangani sebelumnya .
Pada Juni 2026, Drift mengumumkan rebranding komprehensif. Bertentangan dengan spekulasi awal, rebranding ini bukan menjadi nama seperti "Velocity DEX." Sebaliknya, Drift diluncurkan kembali sebagai bursa berjangka perpetual khusus berbasis Solana (dijelaskan sebagai "Solana Perp DEX") yang berfokus secara eksklusif pada perdagangan swap perpetual berbasis USDT .
Elemen kunci dari rebranding:
Peretasan Drift adalah eksploitasi DeFi terbesar pada tahun 2026 dan yang terbesar kedua dalam sejarah Solana . Ini mengungkap kerentanan kritis dalam keamanan tata kelola dan lapisan manusia dari operasi multisig — kerentanan yang tidak dapat dicegah oleh audit kontrak pintar sebanyak apa pun.
Respons dan rebranding Drift mewakili pergeseran dari pusat DeFi serba guna ke bursa perp DEX tujuan tunggal dengan keamanan tinggi — pengakuan implisit bahwa area permukaan multi-produk sebelumnya menciptakan terlalu banyak risiko tata kelola dan operasional. Ruang lingkup yang dipersempit, dikombinasikan dengan dana pemulihan yang didukung Tether, arsitektur keamanan baru, dan kepemimpinan keamanan yang berpengalaman, dirancang untuk membangun kembali kepercayaan pengguna dan merebut kembali posisi Drift sebagai bursa perpetual dominan Solana.
Bagi ekosistem Solana yang lebih luas, insiden ini telah menjadi titik referensi untuk pentingnya verifikasi penandatangan yang kuat, pemantauan perilaku, dan penghapusan risiko transaksi yang telah ditandatangani sebelumnya dalam sistem tata kelola .
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Pada 1 April 2026, peretas yang diduga dari Korea Utara menguras $285 juta (lebih dari 50% TVL) dari Drift Protocol dalam 12 menit melalui serangan rekayasa sosial multi tahap, bukan bug kode pintar.
Pada 1 April 2026, peretas yang diduga dari Korea Utara menguras $285 juta (lebih dari 50% TVL) dari Drift Protocol dalam 12 menit melalui serangan rekayasa sosial multi tahap, bukan bug kode pintar. Peretas menciptakan token palsu bernama CarbonVote Token (CVT), memanipulasi oracle harga dengan kolam likuiditas kecil $500, dan memanfaatkan fitur 'durable nonces' Solana untuk mengelabui penandatangan multisig agar...
Respons Drift meliputi penghentian perdagangan segera, kerja sama dengan TRM Labs dan Chainalysis, program pemulihan $150 juta yang dipimpin Tether, dan rebranding pada Juni 2026 menjadi bursa perpetual khusus Solana...