ZachXBT назвав Circle "сплячою", оскільки вкрадені USDC переміщувалися з Solana на Ethereum під час багатогодинного вікна експлойту Drift Protocol.ZachXBT назвав Circle "сплячою", оскільки вкрадені USDC переміщувалися з Solana на Ethereum під час багатогодинного вікна експлойту Drift Protocol.

ZachXBT звинувачує Circle у тому, що вона "спить", оскільки кошти з злому Drift переміщувались вільно

2026/04/03 05:23
2 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

Дослідник блокчейну ZachXBT знову різко розкритикував Circle та її генерального директора Джеремі Аллера після імовірного бездіяльності під час експлойту на суму $280 мільйонів, пов'язаного з Drift Protocol.

Він описав усю цю ситуацію як критичну затримку у відповіді, оскільки кошти активно переміщувалися між блокчейнами.

Circle під вогнем критики

У публікації на X ZachXBT заявив, що емітент стейблкоїнів "спав", коли мільйони в USDC переводилися з Solana на блокчейн Ethereum під час експлойту. В окремому оновленні він виявив, що перекази відбулися приблизно в 100 транзакціях. Він додав, що "вартість була переміщена, і нічого не було зроблено". Він також згадав нещодавній інцидент із заморожуванням понад 16 бізнес-гаманців і назвав діяльність Circle "некомпетентною", а саму фірму та Аллера позначив як "поганих акторів для індустрії".

Звинувачення з'явилися, коли декілька ринкових коментаторів дискутували про те, чи могли б швидші дії обмежити рух коштів під час вікна експлойту, особливо оскільки великі обсяги, як повідомлялося, переводилися протягом кількох годин без переривання.

Тим часом Drift Protocol розкрив, що інцидент виник через високо координовану та витончену атаку, а не через недолік у його смартконтрактах. За словами команди, шахрай отримав несанкціонований доступ через "нову атаку з використанням довготривалих nonces", що дозволило виконати попередньо підписані транзакції пізніше.

Це дозволило зловмиснику ефективно обійти моніторинг у режимі реального часу та швидко отримати контроль над адміністративними дозволами, пов'язаними з Радою безпеки протоколу. Drift підтвердив, що експлойт не був спричинений скомпрометованими seed-фразами або вразливостями коду, а натомість включав несанкціоновані або неправильно представлені затвердження, які, ймовірно, були отримані через соціальну інженерію. Зловмисник отримав необхідні схвалення гаманця з мультипідписом 2-з-5 і виконав шкідливий адміністративний переказ за лічені хвилини. Потім він запровадив шкідливий актив і зняв ліміти на зняття коштів.

Хронологія злому Drift

Хронологія, яку поділився Drift, показала, що підготовка до атаки почалася ще 23 березня зі створення облікових записів довготривалих nonces, пов'язаних як із легітимними членами мультипідпису, так і з гаманцями, контрольованими зловмисником. Додаткова підготовка тривала через міграцію мультипідпису 27 березня та подальшу активність nonce 30 березня, що призвело до фази виконання 1 квітня, коли попередньо підписані транзакції були запущені незабаром після легітимної тестової транзакції.

У відповідь Drift заморозив залишкові функції протоколу, видалив скомпрометований гаманець з мультипідпису та почав координувати роботу з фірмами безпеки, біржами та правоохоронними органами для відстеження та потенційного відновлення викрадених активів.

Публікація ZachXBT звинувачує Circle у тому, що вона "спала", поки кошти зі злому Drift вільно переміщувалися, вперше з'явилася на CryptoPotato.

Ринкові можливості
Логотип Drift Protocol
Курс Drift Protocol (DRIFT)
$0.0395
$0.0395$0.0395
-26.85%
USD
Графік ціни Drift Protocol (DRIFT) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Нового генпрокурора Трампа негайно попередив представник Республіканської партії — і застеріг про «кримінальну» відповідальність

Нового генпрокурора Трампа негайно попередив представник Республіканської партії — і застеріг про «кримінальну» відповідальність

Через кілька хвилин після того, як президент Дональд Трамп звільнив генерального прокурора Пем Бонді, заступник генерального прокурора Тодд Бланш був підвищений на її посаду та призначений виконувачем обов'язків генерального прокурора
Поділитись
Rawstory2026/04/03 19:20
Березневі дані зайнятості у США за межами сільського господарства: критичні дані розкривають ключовий шлях рішення ФРС щодо процентної ставки

Березневі дані зайнятості у США за межами сільського господарства: критичні дані розкривають ключовий шлях рішення ФРС щодо процентної ставки

BitcoinWorld березневі нефармові звіти США: критичні дані розкривають ключовий шлях рішення ФРС щодо процентних ставок Майбутній випуск березневих даних нефармових звітів представляє
Поділитись
bitcoinworld2026/04/03 18:40
Riot продає 3 778 BTC за $290 млн, впливаючи на цільові ціни Bitcoin до червня 2026 року: FT

Riot продає 3 778 BTC за $290 млн, впливаючи на цільові ціни Bitcoin до червня 2026 року: FT

Матеріал Riot продає 3 778 BTC за $290 млн, що впливає на цільові показники ціни Bitcoin до червня 2026 року: FT з'явився на BitcoinEthereumNews.com. Riot Platforms продала 3 778 BTC за
Поділитись
BitcoinEthereumNews2026/04/03 19:13

30 000 $ в PRL + 15 000 USDT

30 000 $ в PRL + 15 000 USDT30 000 $ в PRL + 15 000 USDT

Депонуйте та торгуйте PRL, щоб збільшити винагороди!