Badania nad bezpieczeństwem

Protokół Drift zaatakowany hakersko na kwotę 285 mln dolarów: co to ujawnia na temat ryzyka giełdowego

Drift Protocol Hacked for $285M: What It Reveals About Exchange Risk

Najważniejszy wniosek: 1 kwietnia 2026 roku Drift Protocol, największa na Solanie zdecentralizowana giełda kontraktów perpetual futures, została zaatakowana, a straty wyniosły około 285 milionów dolarów. Atak nie był wynikiem błędu w smart kontrakcie. Atakujący wykorzystali inżynierię społeczną wobec 2 z 5 sygnatariuszy portfela multisig, przejęli kontrolę administratora i opróżnili środki. To ta sama lekcja, której FTX udzieliła w 2022 roku. Zawsze gdy klucze znajdują się w rękach niewielkiej liczby osób, mamy do czynienia z ryzykiem kontrahenta — niezależnie od tego, czy platforma nazywa siebie „scentralizowaną”, czy „zdecentralizowaną”. Samodzielne przechowywanie środków za pomocą portfela sprzętowego pozwala wyeliminować to ryzyko.

Szybka ściąga

Termin Co to oznacza
CEX Scentralizowana giełda, na której firma przechowuje twoje klucze (Coinbase, Binance, dawna FTX)
DEX Zdecentralizowana giełda działająca dzięki smart kontraktom na blockchainie
Multisig Portfel, który wymaga wielu kluczy do autoryzacji transakcji (na przykład 2 z 5)
Ryzyko kontrahenta Ryzyko, że ktoś inny przechowujący twoje aktywa zawiedzie, wycofa się lub zostanie zaatakowany
Samodzielne przechowywanie Samodzielne przechowywanie własnych kluczy prywatnych, bez pośrednictwa osoby trzeciej
Air-gapped Brak internetu, Bluetootha, danych przez USB ani NFC; komunikacja wyłącznie za pomocą kodu QR

Warstwa 1: Ryzyko kontrahenta giełd CEX — lekcja FTX

FTX upadła w listopadzie 2022 roku, a straty użytkowników przekroczyły 8 miliardów dolarów. Lekcją była maksyma „Nie twoje klucze, nie twoje monety”. Jednak w 2026 roku wielu użytkowników kryptowalut nadal przechowuje aktywa na scentralizowanych giełdach. Scentralizowana giełda przechowuje klucze wszystkich korzystających z niej osób, co oznacza, że wszyscy użytkownicy współdzielą pojedynczy punkt awarii. Obecny Indeks Strachu na poziomie 9 na 100 oznacza najdłuższą serię skrajnego strachu od czasu FTX.

Warstwa 2: „Zdecentralizowanie” nie oznaczało tego, co sądzili użytkownicy

Drift Protocol była największą na Solanie zdecentralizowaną giełdą kontraktów perpetual futures. 1 kwietnia atakujący przejął około 285 milionów dolarów za pomocą przejęcia portfela multisig, a nie w wyniku błędu w smart kontrakcie.

Jak przeprowadzono atak na Drift:

„Rada Bezpieczeństwa” Drift była portfelem multisig 2 z 5, bez blokady czasowej. Atakujący wykorzystali inżynierię społeczną wobec 2 z 5 podpisujących, a następnie użyli funkcji trwałego nonce'a Solany do wcześniejszego podpisania złośliwych transakcji, które wykonano 1 kwietnia. Dzięki dostępowi administratora utworzyli fałszywy token zabezpieczający z zawyżoną ceną wyroczni, wyłączyli wyłączniki bezpieczeństwa i limity wypłat, a następnie opróżnili środki w USDC, WBTC, USDT i JLP. Środki przekierowano przez Jupiter, przeniesiono za pośrednictwem deBridge i Wormhole oraz przepuszczono przez miksery. Elliptic i TRM Labs zidentyfikowały oznaki „potencjalnie łączące atak z aktorami państwowymi KRLD (Korei Północnej)”. TVL spadła z około 550 milionów dolarów do poniżej 300 milionów w ciągu godziny.

Warstwa 3: Głównym problemem jest to, kto faktycznie posiada klucze

Niezależnie od tego, czy przyglądasz się FTX (scentralizowanej platformie), Driftowi (nominalnie zdecentralizowanemu) czy czemukolwiek pomiędzy, podatność jest taka sama: aktywa kontrolowane przez niewielką grupę osób, których nigdy nie spotkałeś.

  • Fundusze FTX były kontrolowane przez garstkę członków kadry kierowniczej.
  • Fundusze Drift były zarządzane przez 5-osobową Radę Bezpieczeństwa, a atakującemu wystarczyły 2 osoby.
  • Większość incydentów na giełdach przebiega według tego samego schematu. Niewielka liczba kluczy staje się pojedynczym punktem awarii, co prowadzi do całkowitej utraty środków.

Warstwa 4: Jak wyeliminować ryzyko kontrahenta

Samodzielne przechowywanie środków za pomocą portfela sprzętowego oznacza, że to Ty posiadasz własne klucze prywatne — żadna giełda nie może ich zamrozić ani żadna rada multisig ich obejść. Portfele sprzętowe różnią się sposobem ochrony tych kluczy.

Portfele programowe (MetaMask, Phantom):

Klucze znajdują się na urządzeniu połączonym z internetem. To Ty je przechowujesz, co już jest lepsze niż korzystanie z giełdy, ale samo urządzenie jest celem dla złośliwego oprogramowania, phishingu, przejmowania zawartości schowka i ataków na łańcuch dostaw.

ELLIPAL Titan 2.0, skarbiec:

Zimny portfel z izolacją od sieci, bez portu USB do przesyłania danych, Bluetooth, Wi‑Fi i NFC. Komunikacja odbywa się wyłącznie za pomocą kodów QR, czyli danych wizualnych, które nie mogą przenosić złośliwego oprogramowania.

  • Połączenie: wyłącznie kod QR, bez możliwości połączenia z internetem
  • Bezpieczny element: certyfikat CC EAL5+
  • Ochrona fizyczna: szczelna, w pełni metalowa obudowa zaprojektowana tak, aby w razie naruszenia usunąć klucze
  • Odzyskiwanie: standardowa fraza zalążkowa BIP39
  • Projekt z myślą o urządzeniach mobilnych: duży ekran dotykowy, zaprojektowany do obsługi za pomocą telefonu

ELLIPAL X Card, karta na co dzień:

Do codziennego korzystania z kryptowalut, takiego jak wydawanie środków, swapy i szybkie transakcje, X Card zapewnia ochronę na poziomie sprzętowym w formie karty.

  • Połączenie: płatności zbliżeniowe NFC
  • Bezpieczny element: CC EAL6+
  • Odzyskiwanie: pełna zgodność z BIP39
  • Przenośność: rozmiar karty kredytowej

Porównanie architektur

Wymiar CEX (np. FTX) DEX (np. Drift) Portfel programowy ELLIPAL Titan 2.0 ELLIPAL X Card
Kto przechowuje klucze? Giełda Rada multisig Ty (na urządzeniu) Ty (izolacja od sieci) Ty (karta NFC)
Ekspozycja na internet Zawsze online Kontrakt online Gorący portfel Brak (tylko kod QR) Tylko NFC
Ryzyko obejścia uprawnień administracyjnych ⚠️ Wysokie ⚠️ Wysokie (multisig 2 z 5) Brak ✅ Brak ✅ Brak
Standard odzyskiwania Nie dotyczy Nie dotyczy BIP39 BIP39 BIP39
Ryzyko kontrahenta ⚠️ Wysokie ⚠️ Wysokie ⚠️ Średnie ✅ Brak ✅ Brak

ELLIPAL działa od 2018 roku w ponad 140 krajach, obsługując ponad 41 blockchainów i ponad 10 000 tokenów dla ponad 1 miliona użytkowników.

Dopasuj narzędzie do swojego scenariusza

  • Długoterminowe aktywa (oszczędności, zasób HODL): ELLIPAL Titan 2.0, izolacja od sieci, wyłącznie kody QR, metalowa obudowa zabezpieczająca przed ingerencją.
  • Codzienne wydatki i szybkie swapy: ELLIPAL X Card, płatności zbliżeniowe NFC, CC EAL6+, standard BIP39.
  • Aktywny handel: korzystaj z DEX-a lub CEX-a tylko w zakresie kwoty, którą jesteś gotów zaryzykować, a zyski regularnie przenoś do zimnego portfela.

ELLIPAL to marka portfeli sprzętowych oferująca w jednym ekosystemie aplikacji zarówno skarbiec z izolacją od sieci, jak i codzienną kartę NFC.

Co powinno się zmienić — w protokołach i u Ciebie

W przypadku protokołów: Multisig 2 z 5 bez blokady czasowej to słabość architektury. Standardowa praktyka branżowa wskazuje na wyższe progi (3 z 5 lub 4 z 7), obowiązkowe blokady czasowe dla działań administracyjnych oraz przejrzyste informacje o tożsamości członków Rady Bezpieczeństwa.

W przypadku osób fizycznych: Wzorzec widoczny w przypadkach FTX (2022), kilku exploitów mostów (od 2023 do 2025 roku), a teraz Drift (2026), jest spójny. Wspólnym elementem jest ryzyko kontrahenta.

  1. Oceń swoją ekspozycję na giełdy, w tym ilość kryptowalut przechowywanych na platformach, nad którymi nie masz kontroli.
  2. Przenieś główne zasoby do samodzielnego przechowywania środków ze standardowym odzyskiwaniem BIP39.
  3. Dopasuj poziom bezpieczeństwa do zastosowania: skarbiec przeznacz na oszczędności, a kartę na wydatki.
  4. Nie trzymaj na giełdzie więcej środków, niż jesteś gotów stracić.

FAQ

Co stało się z Drift Protocol?
1 kwietnia 2026 roku Drift, największy DEX kontraktów perpetual na Solanie, padł ofiarą exploitu na kwotę około 285 mln USD. Atakujący zmanipulował za pomocą inżynierii społecznej 2 z 5 sygnatariuszy multisig, wykorzystał funkcję durable nonce w Solanie do wstępnego podpisania złośliwych transakcji, a następnie je wykonał, aby przejąć kontrolę administracyjną, utworzyć fałszywy token zabezpieczający, wyłączyć wyłączniki awaryjne i opróżnić środki. Elliptic i TRM Labs zidentyfikowały wskaźniki potencjalnie łączące ten atak z północnokoreańskimi aktorami państwowymi.

Czy moje kryptowaluty są bezpieczne na DEX-ie?
Niekoniecznie. Wiele DEX-ów ma uprawnienia administracyjne, które tworzą scentralizowane punkty awarii. Dopóki Twoje środki znajdują się w inteligentnym kontrakcie zarządzanym za pomocą kluczy należących do kogoś innego, ponosisz ryzyko kontrahenta, niezależnie od etykiety „zdecentralizowany”.

Czym jest exploit multisig?
Portfel multisig wymaga wielu kluczy do autoryzacji transakcji. Do exploitu dochodzi, gdy atakujący zdobędzie wystarczającą liczbę kluczy, aby spełnić próg — w przypadku Drift było to 2 z 5 — często za pośrednictwem inżynierii społecznej lub phishingu. Ryzyko rośnie, gdy próg jest niski i wykonanie nie jest objęte blokadą czasową.

Jak przechowywać kryptowaluty długoterminowo w 2026 roku?
Samodzielne przechowywanie środków za pomocą portfela sprzętowego ze standardowym odzyskiwaniem BIP39. W przypadku długoterminowego przechowywania środków urządzenie Air-gapped, takie jak ELLIPAL Titan 2.0 (tylko QR, CC EAL5+, metalowa obudowa odporna na manipulacje), eliminuje zarówno internetowe, jak i fizyczne ścieżki ataku. Do codziennego użytku karta NFC, taka jak ELLIPAL X Card (CC EAL6+, BIP39), zapewnia ochronę na poziomie sprzętowym.

Dlaczego w przypadku długoterminowego przechowywania środków rozwiązanie Air-gapped jest preferowane zamiast Bluetooth lub USB?
Bluetooth i USB tworzą ścieżki przesyłu danych między portfelem a urządzeniami podłączonymi do internetu. Zostały zaprojektowane tak, aby zapewniać bezpieczeństwo, ale nadal stanowią powierzchnie ataku z udokumentowanymi lukami w protokołach (Bluetooth: BlueBorne, KNOB). Urządzenie Air-gapped nie ma takiej ścieżki, ponieważ kody QR są danymi wizualnymi i nie mogą przesyłać złośliwego oprogramowania. W przypadku długoterminowego przechowywania środków usunięcie połączenia eliminuje największą kategorię ryzyka zdalnego ataku.

Posiadaj je. Potem z nich korzystaj.

Uwaga dotycząca bezpieczeństwa: Żadna konfiguracja samodzielnego przechowywania środków nie eliminuje każdego ryzyka. Architektura Air-gapped usuwa zdalne ścieżki ataku przez sieć, ale nie eliminuje ryzyka fizycznego, związanego z łańcuchem dostaw, oprogramowaniem układowym, inżynierią społeczną ani błędem użytkownika. Kupuj z oficjalnego źródła, przechowuj frazę odzyskiwania na trwałej kopii zapasowej offline, trzymanej osobno, i nie udostępniaj jej ani nie wprowadzaj jej cyfrowo. To ogólne informacje edukacyjne, a nie porada finansowa, inwestycyjna ani powiernicza.

Dlaczego ludzie ufają ELLIPALowi
ZeroNaruszenia bezpieczeństwa zimnych portfeli
1M+Użytkownicy na całym świecie
140+Kraje, do których dotarto
12 mld USDZasoby chronione
ForbesPolecane
8 latOdizolowany od sieci od 2018 roku

Posiądź go. Potem go używaj.

Twoje klucze, Twoje kryptowaluty. Przechowuj frazę seed offline, a reszta zrobi się sama.

Poznaj portfele sprzętowe ELLIPAL typu cold wallet

Uwaga dotycząca bezpieczeństwa: ten artykuł ma charakter edukacyjny i nie stanowi porady finansowej. Działanie urządzenia, takie jak limity prób, może zmieniać się wraz z oprogramowaniem układowym; zawsze potwierdzaj aktualne informacje w oficjalnym Centrum pomocy ELLIPAL. Wszelkie funkcje wymiany, stakingu lub kupna i sprzedaży wspomniane w innych miejscach są udostępniane przez strony trzecie, a ELLIPAL nie kontroluje tych usług.