Drift представила план компенсаций после взлома на $295 млн, связанного с хакерами из КНДР

По данным CoinDesk, протокол Drift во вторник сообщил о внедрении механизма восстановления для пользователей, пострадавших от атаки 1 апреля на $295 млн. Компания связывает взлом с поддерживаемой государством хакерской группой из КНДР; выводы подтвердили специалисты по цифровой криминалистике Mandiant. После эксплуатации уязвимости протокол сразу приостановил торговлю и кредитование. В Drift заявили, что большая часть похищенных активов остается отслеживаемой и потенциально контролируемой, а злоумышленнику удалось вывести лишь ограниченный объем средств. Примерно 130 259 ETH (около $31 млн) сосредоточены в четырех кошельках, которые находятся под наблюдением. Ключевой элемент плана — выпуск токенов, отражающих подтвержденные потери пользователей. По словам Drift, один такой токен соответствует $1 верифицированного ущерба; погашение будет возможно исходя из стоимости фонда восстановления, который будет пополняться со временем. Стартовый объем активов фонда оценивается примерно в $3,8 млн. В дальнейшем он должен увеличиваться за счет доходов биржи, поддержки Tether, привязанной к показателям, — до $127,5 млн, а также финансирования от партнеров — до $20 млн. Накопление продолжится до покрытия общих потерь, оцениваемых примерно в $295,4 млн; после этого токены можно будет погашать по номиналу. Drift также сообщила о заморозке части средств, включая около $3,36 млн в USDC; еще часть активов остается задержанной при межсетевых переводах. Компания отметила, что юридические процедуры по возврату и перевыпуску средств продолжаются. Дополнительно протокол запустил публичную программу вознаграждений: 10% от возвращенных активов будет выплачено в качестве бонуса. Перезапуск Drift запланирован на второй квартал в формате биржи с приоритетом безопасности. Среди изменений — новые мультиподписи, операции с таймлоком, ротация ключей и сокращение продуктовой линейки с фокусом на торговле бессрочными контрактами. Команда подчеркнула, что предпринимает меры для полной компенсации пользователям, но окончательное решение будет зависеть от голосования в системе управления. Спустя неделю после публикации плана Drift протокол Aave выступил лидером координированных усилий по восстановлению в DeFi после второго по масштабу взлома года — атаки на Kelp DAO, которую также приписывают поддерживаемым КНДР хакерам. Группа, известная как "Lazarus", похитила почти $280 млн. В этом случае Aave сумел привлечь пожертвования, депозиты и кредитные линии со стороны участников криптоэкосистемы.