Penyerang menghabiskan masa berbulan-bulan untuk menyediakan serangan tepat terhadap lapisan tadbir urus dan kepercayaan sosial Drift.
1. Penciptaan token palsu. Penyerang mencipta token tidak bernilai bernama CarbonVote Token (CVT) dengan bekalan awal 750 juta token .
2. Manipulasi harga. Mereka menyemai kolam kecairan Raydium bernilai $500 dan melakukan 'wash trading' CVT sehingga oracle Drift mengenalinya sebagai cagaran sah dengan harga anggaran $1 .
3. Kempen kejuruteraan sosial jangka panjang. Selama beberapa bulan, penyerang menyamar sebagai wakil firma dagangan kuantitatif yang sah, memupuk kepercayaan dengan penandatangan multisig Drift melalui mesyuarat persidangan dan interaksi berterusan .
4. Perangkap transaksi pra-tandatangan. Penyerang memujuk penandatangan multisig untuk meluluskan terlebih dahulu transaksi yang kelihatan rutin tetapi sebenarnya memberi kuasa kepada pengambilalihan pentadbiran Majlis Keselamatan Drift .
5. Eksploitasi 'durable nonces'. "Serangan baru yang melibatkan durable nonces" membolehkan penyerang mengambil alih kawalan admin sepenuhnya tanpa kunci masa, mengeksploitasi ciri dalam seni bina Solana .
6. Pengosongan. Setelah menguasai, penyerang menyenaraikan CVT yang dinaikkan harga sebagai cagaran sah, mengalih keluar perlindungan pengeluaran, dan melaksanakan 31 pengeluaran pantas, mengosongkan aset pengguna sebenar — ETH, USDC, SOL, dan BTC terbungkus — bernilai kira-kira $285 juta dalam masa kurang 12 minit .
TRM Labs menggambarkan punca utama sebagai "gabungan kejuruteraan sosial penandatangan multisig untuk menandatangani kebenaran tersembunyi terlebih dahulu dan migrasi Majlis Keselamatan tanpa kunci masa yang menghapuskan barisan pertahanan terakhir protokol" . Pasukan Drift mengesahkan bahawa eksploitasi itu bukanlah kelemahan kod, tetapi kegagalan keselamatan operasi .
Penghentian segera. Drift menghentikan deposit dan dagangan dalam masa sejam selepas mengesan pelanggaran, dan mengeluarkan amaran awam bahawa ia "bukan gurauan April Fools" .
Penyiasatan. Pasukan itu melibatkan agensi penguatkuasaan undang-undang dan firma forensik pihak ketiga — TRM Labs, Chainalysis, Elliptic, dan Halborn — untuk mengesan dana dan mengenal pasti penyerang . Mesej dalam rantaian dihantar ke empat dompet Ethereum yang memegang kira-kira 129,000 ETH aset curian .
Dana pemulihan. Penerbit stablecoin Tether komited untuk memimpin program pemulihan $150J, dengan $127.5 juta disumbangkan secara langsung oleh Tether dan rakan kongsi tambahan yang tidak didedahkan, untuk memulihkan dana pengguna dan melancarkan semula platform .
Model token pemulihan. Pengguna yang terjejas menerima token pemulihan bernilai kira-kira $1 setiap token yang mewakili kerugian yang disahkan. Token ini berfungsi sebagai tuntutan pro-rata ke atas kolam pemulihan yang bermula dengan kira-kira $3.8 juta dalam aset protokol yang tinggal dan janji $147.5 juta yang diterajui Tether .
Baik pulih keselamatan. Drift melaksanakan pengesahan penandatangan yang ketat, kawalan akses berasaskan peranan, pengesahan transaksi di luar jalur, pemantauan tingkah laku penandatangan, dan penghapusan risiko transaksi pra-tandatangan .
Pada Jun 2026, Drift mengumumkan penjenamaan semula yang komprehensif. Bertentangan dengan spekulasi awal, penjenamaan semula itu bukan kepada nama seperti "Velocity DEX." Sebaliknya, Drift dilancarkan semula sebagai pertukaran niaga hadapan kekal khusus berasaskan Solana (digambarkan sebagai "Solana Perp DEX") yang memfokuskan secara eksklusif pada dagangan swap niaga hadapan kekal berasaskan USDT .
Elemen utama penjenamaan semula:
Hack Drift adalah eksploitasi DeFi terbesar pada 2026 dan yang kedua terbesar dalam sejarah Solana . Ia mendedahkan kelemahan kritikal dalam keselamatan tadbir urus dan lapisan manusia operasi multisig — kelemahan yang tidak dapat dielakkan oleh sebarang audit kontrak pintar.
Tindak balas dan penjenamaan semula Drift mewakili peralihan daripada hab DeFi tujuan umum kepada DEX perp tujuan tunggal berkeselamatan tinggi — satu pengakuan tersirat bahawa permukaan produk pelbagai sebelumnya mewujudkan terlalu banyak risiko tadbir urus dan operasi. Skop yang diperketat, digabungkan dengan dana pemulihan yang berlabuh Tether, seni bina keselamatan baharu, dan kepimpinan keselamatan berpengalaman, direka untuk membina semula kepercayaan pengguna dan mendapatkan semula kedudukan Drift sebagai pertukaran niaga hadapan kekal dominan Solana.
Untuk ekosistem Solana yang lebih luas, insiden itu telah menjadi titik rujukan untuk kepentingan pengesahan penandatangan yang mantap, pemantauan tingkah laku, dan menghapuskan risiko transaksi pra-tandatangan dalam sistem tadbir urus .