Najważniejszy wniosek: 1 kwietnia 2026 roku Drift Protocol, największa na Solanie zdecentralizowana giełda kontraktów perpetualnych, została wykorzystana w ataku na około 285 mln dolarów. Atak nie wynikał z błędu w smart kontrakcie. Atakujący podstępem socjotechnicznym nakłonili 2 z 5 sygnatariuszy multisiga, przejęli kontrolę administratora i wyprowadzili środki. To ta sama lekcja, której FTX nauczyła w 2022 roku. Gdy klucze posiada niewielka liczba osób, mamy do czynienia z ryzykiem kontrahenta — niezależnie od tego, czy platforma określa się jako „scentralizowana”, czy „zdecentralizowana”. Samodzielne przechowywanie środków z użyciem portfela sprzętowego pozwala wyeliminować to ryzyko.
Szybkie zestawienie
| Termin | Co to oznacza |
|---|---|
| CEX | Scentralizowana giełda, na której firma przechowuje twoje klucze (Coinbase, Binance, dawne FTX) |
| DEX | Zdecentralizowana giełda działająca dzięki smart kontraktom na blockchainie |
| Multisig | Portfel wymagający wielu kluczy do autoryzacji transakcji (np. 2 z 5) |
| Ryzyko kontrahenta | Ryzyko, że inna osoba przechowująca twoje aktywa upadnie, wycofa się z działalności lub zostanie przejęta |
| Samodzielne przechowywanie | Samodzielne przechowywanie własnych kluczy prywatnych, bez pośrednictwa osób trzecich |
| Air-gapped | Bez internetu, Bluetootha, danych przez USB ani NFC; komunikacja wyłącznie za pomocą kodu QR |
Warstwa 1: Ryzyko kontrahenta CEX — lekcja FTX
FTX upadła w listopadzie 2022 roku, a straty środków użytkowników przekroczyły 8 mld dolarów. Lekcją była zasada „Nie twoje klucze, nie twoje monety”. Jednak w 2026 roku wielu użytkowników kryptowalut nadal przechowuje aktywa na scentralizowanych giełdach. Scentralizowana giełda posiada klucze wszystkich korzystających z niej osób, co oznacza, że wszyscy użytkownicy współdzielą pojedynczy punkt awarii. Obecny Indeks Strachu na poziomie 9 na 100 oznacza najdłuższą serię skrajnego strachu od czasu FTX.
Warstwa 2: „Zdecentralizowany” nie znaczył tego, co sądzili użytkownicy
Drift Protocol była największą na Solanie zdecentralizowaną giełdą kontraktów perpetualnych. 1 kwietnia atakujący przejął około 285 mln dolarów za pośrednictwem przejęcia multisiga, a nie w wyniku błędu w smart kontrakcie.
Jak przeprowadzono atak na Drift:
"Rada Bezpieczeństwa" Drift była multisigiem 2 z 5, bez blokady czasowej. Atakujący podstępem socjotechnicznym nakłonił 2 z 5 sygnatariuszy, a następnie wykorzystał funkcję trwałego nonce'a Solany do wstępnego podpisania złośliwych transakcji, które wykonano 1 kwietnia. Mając dostęp administratora, utworzył fałszywy token zabezpieczający z zawyżoną ceną z wyroczni, wyłączył wyłączniki awaryjne i limity wypłat, a następnie wyprowadził USDC, WBTC, USDT i JLP. Środki przekierowano przez Jupiter, przeniesiono między sieciami za pośrednictwem deBridge i Wormhole oraz przepuszczono przez miksery. Elliptic i TRM Labs zidentyfikowały wskaźniki „potencjalnie łączące atak z aktorami państwowymi KRLD (Korei Północnej)”. TVL spadła z około 550 mln dolarów do poniżej 300 mln dolarów w ciągu godziny.
Warstwa 3: Sednem problemu jest to, kto faktycznie posiada klucze
Niezależnie od tego, czy analizujesz FTX (scentralizowaną giełdę), Drift (nominalnie zdecentralizowany), czy coś pomiędzy, podatność jest taka sama: aktywa kontrolowane przez niewielką grupę osób, których nigdy nie spotkałeś.
- Środkami FTX zarządzała garstka kadry kierowniczej.
- Środkami Drift zarządzała 5-osobowa Rada Bezpieczeństwa, a atakujący potrzebował tylko 2 osób.
- Większość incydentów na giełdach przebiega według tego samego schematu. Niewielka liczba kluczy staje się pojedynczym punktem awarii, co prowadzi do całkowitej utraty środków.
Warstwa 4: Jak wyeliminować ryzyko kontrahenta
Samodzielne przechowywanie środków za pomocą portfela sprzętowego oznacza, że to Ty posiadasz własne klucze prywatne — żadna giełda nie może ich zamrozić ani żadna rada multisig ich obejść. Portfele sprzętowe różnią się sposobem ochrony tych kluczy.
Portfele programowe (MetaMask, Phantom):
Klucze znajdują się na urządzeniu połączonym z internetem. To Ty je przechowujesz, co już jest lepsze niż korzystanie z giełdy, ale samo urządzenie jest celem dla złośliwego oprogramowania, phishingu, przechwytywania schowka i ataków na łańcuch dostaw.
ELLIPAL Titan 2.0 — sejf:
Zimny portfel z izolacją od sieci, bez portu USB do przesyłania danych, Bluetooth, Wi-Fi i NFC. Komunikacja odbywa się wyłącznie za pomocą kodów QR — to dane wizualne, które nie mogą przenosić złośliwego oprogramowania.
- Połączenie: wyłącznie kod QR, bez połączenia z internetem
- Bezpieczny element: certyfikat CC EAL5+
- Ochrona fizyczna: szczelna, w pełni metalowa obudowa zaprojektowana tak, aby w razie naruszenia usunąć klucze
- Odzyskiwanie: standardowa fraza zalążkowa BIP39
- Priorytet urządzeń mobilnych: duży ekran dotykowy, zaprojektowany do korzystania z telefonu
ELLIPAL X Card — karta na co dzień:
W przypadku codziennego korzystania z kryptowalut, takiego jak wydawanie środków, wymiany i szybkie transakcje, X Card zapewnia ochronę na poziomie sprzętowym w formie karty.
- Połączenie: płatności zbliżeniowe NFC
- Bezpieczny element: CC EAL6+
- Odzyskiwanie: pełna zgodność z BIP39
- Mobilność: rozmiar karty kredytowej
Porównanie architektury
| Wymiar | CEX (np. FTX) | DEX (np. Drift) | Portfel programowy | ELLIPAL Titan 2.0 | ELLIPAL X Card |
|---|---|---|---|---|---|
| Kto przechowuje klucze? | Giełda | Rada multisig | Ty (na urządzeniu) | Ty (izolacja od sieci) | Ty (karta NFC) |
| Ekspozycja na internet | Zawsze online | Kontrakt online | Gorący portfel | Brak (wyłącznie QR) | Tylko NFC |
| Ryzyko obejścia uprawnień administratora | ⚠️ Wysokie | ⚠️ Wysokie (multisig 2 z 5) | Brak | ✅ Brak | ✅ Brak |
| Standard odzyskiwania | Nie dotyczy | Nie dotyczy | BIP39 | BIP39 | BIP39 |
| Ryzyko kontrahenta | ⚠️ Wysokie | ⚠️ Wysokie | ⚠️ Średnie | ✅ Brak | ✅ Brak |
ELLIPAL działa od 2018 roku w ponad 140 krajach, obsługując ponad 41 blockchainów i ponad 10 000 tokenów dla przeszło 1 miliona użytkowników.
Dobierz narzędzie do swojego scenariusza
- Długoterminowe aktywa (oszczędności, portfel HODL): ELLIPAL Titan 2.0, izolacja od sieci, wyłącznie kody QR, metalowa obudowa zabezpieczona przed manipulacją.
- Codzienne wydatki i szybkie wymiany: ELLIPAL X Card, płatności zbliżeniowe NFC, CC EAL6+, standard BIP39.
- Aktywny handel: korzystaj z DEX-a lub CEX-a tylko w zakresie kwoty, którą jesteś gotów zaryzykować, a zyski regularnie przenoś do zimnego portfela.
ELLIPAL to marka portfeli sprzętowych oferująca w jednym ekosystemie aplikacji zarówno sejf z izolacją od sieci, jak i codzienną kartę NFC.
Co powinno się zmienić — w przypadku protokołów i w Twoim przypadku
W przypadku protokołów: Multisig 2 z 5 bez blokady czasowej to słabość architektury. Standardowa praktyka branżowa wskazuje na wyższe progi (3 z 5 lub 4 z 7), obowiązkowe blokady czasowe działań administracyjnych oraz jawne informacje o tożsamości członków Rady Bezpieczeństwa.
Dla osób fizycznych: Wzorzec widoczny w przypadkach FTX (2022), kilku exploitów mostów (od 2023 do 2025 roku), a teraz Drift (2026), jest spójny. Wspólnym elementem jest ryzyko kontrahenta.
- Oceń swoją ekspozycję na giełdy, w tym ilość kryptowalut przechowywanych na platformach, nad którymi nie masz kontroli.
- Przenieś główne zasoby do samodzielnego przechowywania ze standardowym odzyskiwaniem BIP39.
- Dopasuj poziom bezpieczeństwa do zastosowania: skarbiec do oszczędności, a karta do wydatków.
- Nie trzymaj na giełdzie więcej, niż jesteś gotów stracić.
Najczęściej zadawane pytania
Co stało się z Drift Protocol?
1 kwietnia 2026 roku Drift, największy DEX kontraktów perpetual na Solanie, został zaatakowany, a straty wyniosły około 285 milionów dolarów. Atakujący zmanipulował społecznie 2 z 5 sygnatariuszy multisig, wykorzystał funkcję durable nonce w Solanie do wstępnego podpisania złośliwych transakcji, a następnie je wykonał, aby przejąć kontrolę administracyjną, utworzyć fałszywy token zabezpieczający, wyłączyć wyłączniki awaryjne i opróżnić środki. Elliptic i TRM Labs zidentyfikowały wskaźniki potencjalnie łączące ten atak z północnokoreańskimi aktorami państwowymi.
Czy moje kryptowaluty są bezpieczne na DEX-ie?
Niekoniecznie. Wiele DEX-ów ma uprawnienia administracyjne, które tworzą scentralizowane punkty awarii. Dopóki Twoje środki znajdują się w smart kontrakcie zarządzanym kluczami należącymi do kogoś innego, ponosisz ryzyko kontrahenta, niezależnie od etykiety „zdecentralizowany”.
Czym jest exploit multisig?
Portfel multisig wymaga wielu kluczy do autoryzacji transakcji. Do exploita dochodzi, gdy atakujący zdobędzie wystarczającą liczbę kluczy, aby spełnić próg — w przypadku Drift było to 2 z 5 — często za pomocą inżynierii społecznej lub phishingu. Ryzyko rośnie, gdy próg jest niski i wykonanie nie jest objęte blokadą czasową.
Jak przechowywać kryptowaluty długoterminowo w 2026 roku?
Samodzielne przechowywanie za pomocą portfela sprzętowego ze standardowym odzyskiwaniem BIP39. W przypadku aktywów przechowywanych długoterminowo urządzenie Air-gapped, takie jak ELLIPAL Titan 2.0 (wyłącznie QR, CC EAL5+, metalowa obudowa odporna na manipulacje), eliminuje zarówno internetowe, jak i fizyczne ścieżki ataku. Do codziennego użytku karta NFC, taka jak ELLIPAL X Card (CC EAL6+, BIP39), zapewnia ochronę na poziomie sprzętowym.
Dlaczego w przypadku długoterminowego przechowywania preferuje się rozwiązanie Air-gapped zamiast Bluetooth lub USB?
Bluetooth i USB tworzą ścieżki przesyłania danych między portfelem a urządzeniami połączonymi z internetem. Zaprojektowano je tak, aby były bezpieczne, ale nadal stanowią powierzchnie ataku z udokumentowanymi podatnościami protokołów (Bluetooth: BlueBorne, KNOB). Urządzenie Air-gapped nie ma takiej ścieżki, ponieważ kody QR są danymi wizualnymi i nie mogą przesyłać złośliwego oprogramowania. W przypadku aktywów przechowywanych długoterminowo usunięcie połączenia eliminuje największą kategorię ryzyka zdalnego ataku.
Posiadaj. Potem używaj.
Uwaga dotycząca bezpieczeństwa: Żadna konfiguracja samodzielnego przechowywania nie eliminuje wszystkich zagrożeń. Architektura Air-gapped eliminuje zdalne ścieżki ataków sieciowych, ale nie usuwa zagrożeń fizycznych, związanych z łańcuchem dostaw, oprogramowaniem układowym, inżynierią społeczną ani błędami użytkownika. Kupuj z oficjalnego źródła, przechowuj frazę odzyskiwania na trwałej kopii zapasowej offline, trzymanej osobno, i nie udostępniaj jej ani nie wprowadzaj jej cyfrowo. To ogólne informacje edukacyjne, a nie porada finansowa, inwestycyjna ani dotycząca przechowywania środków.




