
3 апреля децентрализованный торговый протокол Drift опубликовал заявление, в котором говорится, что команда выявила важную информацию, связанную с данным взломом. Команда отправляет ончейн-сообщения в адрес Ethereum-кошельков, на которых находятся похищенные средства, через адрес отправителя, и призывает злоумышленников вступить в коммуникацию. Подверженные взлому протоколы расширились с 11, которые ранее были подтверждены, до 20; новость о похищенных средствах, связанная с Drift, вызвала кратковременную аномальную торговую активность в Jupiter (JUP).
В заявлении Drift раскрывает, что он отправил ончейн-сообщения следующим Ethereum-кошелькам, на которых находятся похищенные средства (адрес отправителя: 0x0934faC45f2883dd5906d09aCfFdb5D18aAdC105):
Кошелек 1:0xAa843eD65C1f061F111B5289169731351c5e57C1(03 апреля 05:17 UTC)
Кошелек 2:0xD3FEEd5DA83D8e8c449d6CB96ff1eb06ED1cF6C7(05:20 UTC)
Кошелек 4:0x0FE3b6908318B1F630daa5B31B49a15fC5F6B674(05:25 UTC)
Drift заявляет, что команда готова начать диалог со злоумышленниками, и при этом отмечает, что как только сторонний разбор с атрибуцией будет завершен, она незамедлительно поделится с сообществом дальнейшими обновлениями. Такая стратегия «публичных ончейн-переговоров» — распространенный механизм реагирования децентрализованных протоколов на хакерские инциденты. Ее цель — побудить злоумышленника добровольно вернуть средства за счет публичных сообщений.
(Источник: SolanaFloor)
По данным SolanaFloor, в список дополнительно затронутых протоколов входят PiggyBank, Perena, Vectis, Valeo, Amp Pay, Loopscale, Prime Numbers Fi, Gauntlet, Exponent и еще 9. Общее число подверженных протоколов достигло 20. Основные протоколы, по которым уже раскрыты потери, следующие:
Prime Numbers Fi:оценочные потери превышают 10 млн долларов
Gauntlet:около 6,4 млн долларов
Neutral Trade:около 3,67 млн долларов
Elemental DeFi:около 2,9 млн долларов
Reflect Money:около 1,95 млн долларов
Vectis:около 1,69 млн долларов
Ranger Finance:около 0,919 млн долларов
Pyra:около 0,551 млн долларов
PiggyBank:подтвержденные потери 0,106 млн долларов; проектная команда возмещает полную сумму
Новость о похищении средств, связанная с Drift, продолжает распространяться. На фоне официального заявления Jupiter «платформа не пострадала от данного события» рынок какое-то время предполагал, что часть похищенных средств могла пройти через Jupiter для бегства, что привело к кратковременной аномальной торговой активности JUP: за короткое время рост составил 3,1%, а максимум достиг уровня выше 0,16 доллара.
По данным Hyperinsight, в этой обстановке «кит» с адресом, начинающимся с 0x8b0, ранее удерживавший крупнейшую JUP-лонг-позицию? — нет, крупнейшую JUP-шорт-позицию — на Hyperliquid в объеме 1,22 млн долларов, полностью закрылся по стоп-лоссу и ликвидировал позицию за полчаса. Зафиксированные убытки составили около 33,7 тыс. долларов, цена закрытия — в среднем 0,1625 доллара. Даже крупнейший игрок в шортах выбрал в период неопределенности новостей сначала избежать потенциального риска принудительного выноса позиций, а не продолжать удерживать позицию.
Отправка ончейн-сообщений — стандартная стратегия переговоров для DeFi-протоколов при реагировании на хакерские инциденты: через публичный реестр направляются поддающиеся проверке сообщения в адрес целевого кошелька, чтобы выразить готовность к переговорам. Обычно это делается для того, чтобы получить возврат большей части средств в обмен на отказ от дальнейших юридических действий или действий по ончейн-отслеживанию. Одновременно это служит сигналом сообществу о том, что работа по установлению личности злоумышленника продвигается.
Рынок предполагает, что часть похищенных средств могла пройти через протоколы Jupiter как канал для вывода, что вызвало кратковременный всплеск аномального объема торгов и подтолкнуло JUP к росту на коротком промежутке времени на 3,1%. Хотя Jupiter официально заявила, что платформа не была затронута, неопределенность на рынке все равно привела к экстренной операции по постановке стоп-лосса у крупнейшего JUP-шорта «кита», что показывает: влияние подобных сообщений на сиюминутную ликвидность соответствующих токенов нельзя игнорировать.
Согласно текущим раскрытым данным, максимальная потеря по одной сделке приходится на Prime Numbers Fi — более 10 млн долларов. Далее следует Gauntlet — около 6,4 млн долларов. Суммарные уже раскрытые потери превышают 28 млн долларов. Число подверженных протоколов увеличилось до 20, и по нескольким протоколам еще требуются окончательные подтверждения цифр потерь.