Den 1 april 2026 tömdes Drift Protocol på cirka 285 miljoner dollar – mer än hälften av plattformens totala kapital – på mindre än tolv minuter. Angriparna skapade CarbonVote Token (CVT), manipulerade priset via en mycket liten likviditetspool och lurade multisignatörer att förhandsgodkänna transaktioner som gav ang...
Publicerad avRedigerad med DeepSeek-V4-FlashBilder genererade med GPT Image 1.5
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What caused Drift Protocol's $285 million hack in April 2026, how did the platform respond, and w. Article summary: Here are the facts based on available sources. Note: I searched for "Velocity DEX" and found **no evidence** that Drift Protocol is rebranding under that name. The rebranding is described as a relaunch as a **Solana-base. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Den 1 april 2026 förlorade Drift Protocol cirka 285 miljoner dollar på mindre än tolv minuter. Förlusten motsvarade mer än hälften av plattformens totala kapital (TVL). Drift var då Solanas största decentraliserade börs för så kallade perpetual futures – derivatkontrakt utan ett fast slutdatum – och hanterade mer än 800 miljoner dollar i daglig handelsvolym .
Det centrala i händelsen är att angreppet inte beskrivs som en traditionell sårbarhet i ett smart contract. I stället kombinerade angriparna social engineering, manipulerad prisdata och ett övertagande av protokollets styrning. TRM Labs och Elliptic kopplade operationen till den nordkoreanska, statsanknutna gruppen UNC4736, som också går under namnen AppleJeus och Citrine Sleet och ofta kopplas till Lazarus-gruppen . Chainalysis betonade samtidigt att den formella attributionen fortfarande byggde på preliminära indikatorer och Drift-teamets efteranalys .
Angreppet var inte ett plötsligt infall. Enligt utredningsmaterialet lade angriparna månader på att skapa de förutsättningar som behövdes för en snabb tömning.
TRM Labs beskrev grundorsaken som en kombination av att multisignatörer lurades att förhandsunderteckna dolda auktoriseringar och att en Security Council-migrering utan tidslås tog bort protokollets sista försvarslinje . Drift-teamet bekräftade att det handlade om ett operativt säkerhetsfel snarare än ett fel i smart-contract-koden .
Drift stoppade insättningar och handel inom ungefär en timme efter att den ovanliga aktiviteten upptäckts . Teamets första offentliga varning betonade att detta inte var något aprilskämt och uppmanade användare att inte sätta in mer pengar .
Därefter tog Drift hjälp av brottsbekämpande myndigheter och externa säkerhetsföretag, däribland TRM Labs, Chainalysis, Elliptic och Halborn. Arbetet har handlat om att spåra pengarna, identifiera angriparna och försöka frysa eller återvinna tillgångar . Drift skickade även meddelanden direkt till fyra Ethereum-adresser som tillsammans höll omkring 129 000 ETH kopplade till stölden .
Stablecoin-utgivaren Tether lovade att leda ett återhämtningsprogram på 150 miljoner dollar. Tether stod för 127,5 miljoner dollar, medan ytterligare medel skulle komma från andra, inte namngivna partner .
Den föreslagna modellen ger drabbade användare så kallade recovery tokens. Varje token motsvarar ungefär en dollar av en verifierad förlust och fungerar som ett proportionellt anspråk på en återhämtningspool. Poolen startade med omkring 3,8 miljoner dollar i kvarvarande protokolltillgångar och ett Tether-lett åtagande på 147,5 miljoner dollar .
Säkerhetsarbetet har samtidigt fokuserat på striktare kontroll av undertecknare, rollbaserad åtkomst, verifiering av transaktioner utanför den vanliga kanalen, beteendeövervakning och åtgärder för att minska riskerna med förhandsundertecknade transaktioner .
I juni 2026 meddelade Drift en omfattande omprofilering. Trots tidiga spekulationer finns det inget stöd i det tillgängliga materialet för att den nya plattformen skulle heta Velocity DEX. Den beskrivs i stället som en renodlad, Solana-baserad börs för perpetual futures – en så kallad Solana Perp DEX – med fokus på handel i USDT-baserade perpetual swaps .
Förändringen innebär framför allt fyra saker:
Drift-incidenten beskrivs som 2026 års största DeFi-angrepp och det näst största i Solanas historia . Den visar att säkerhet i decentraliserade finansprotokoll inte bara handlar om kodgranskning. Multisignaturer, administrativa roller, sociala relationer och mänskliga beslut kan vara minst lika avgörande.
Omprofileringen är därför mer än ett nytt marknadsföringsbudskap. Den signalerar ett skifte från en bred DeFi-hubb till en mer avgränsad och säkerhetsinriktad derivatbörs. Ett mindre produktområde kan innebära färre administrativa beroenden och en mindre angreppsyta – även om det inte i sig garanterar säkerhet.
För Drift blir den avgörande frågan om en ny teknisk arkitektur, Tethers återhämtningsstöd och en tydligare kompensationsmodell räcker för att återvinna användarnas förtroende. För resten av Solana-ekosystemet har händelsen redan blivit ett varnande exempel på varför signerare måste verifieras strikt, ovanliga beteenden övervakas och riskerna med förhandsundertecknade transaktioner elimineras .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 1 april 2026 tömdes Drift Protocol på cirka 285 miljoner dollar – mer än hälften av plattformens totala kapital – på mindre än tolv minuter.
Den 1 april 2026 tömdes Drift Protocol på cirka 285 miljoner dollar – mer än hälften av plattformens totala kapital – på mindre än tolv minuter. Angriparna skapade CarbonVote Token (CVT), manipulerade priset via en mycket liten likviditetspool och lurade multisignatörer att förhandsgodkänna transaktioner som gav angriparna kontroll över Drift Protocols Securit...
Drift stoppade handeln, inledde en forensisk utredning och presenterade en återhämtningsplan på omkring 150 miljoner dollar med Tether som huvudfinansiär.