La plateforme de produits dérivés basée sur Solana, Drift Protocol, a dévoilé sa stratégie de récupération complète à la suite d'une violation de sécurité dévastatrice de 295 millions de dollars survenue le 1er avril 2026. Les enquêteurs en cybersécurité de Mandiant ont attribué l'intrusion à la RPDC, un collectif de hackers parrainé par l'État et opérant depuis la Corée du Nord.
Les cybercriminels ont réussi à tromper l'équipe administrative de Drift pour qu'elle autorise des transactions frauduleuses, entraînant l'arrêt immédiat de toutes les opérations de trading et de prêt. Cet incident figure parmi les violations les plus importantes de la finance décentralisée enregistrées cette année.
Selon Drift, la majorité des actifs numériques volés reste traçable. Environ 130 259 ETH, actuellement évalués à environ 31 millions de dollars, sont répartis dans quatre portefeuilles de cryptomonnaies surveillés avec une activité off-chain minimale détectée.
Environ 3,36 millions de dollars en stablecoins USDC ont été gelés avec succès. La plateforme indique que les procédures judiciaires visant à récupérer et redistribuer les fonds volés supplémentaires sont toujours en cours.
Drift a mis en place un programme de récompense public offrant 10 % de tout actif récupéré avec succès afin d'encourager l'assistance externe pour localiser la cryptomonnaie volée.
Les victimes de la violation de sécurité recevront des recovery tokens en guise de compensation. Chaque token représente 1 $ de pertes authentifiées et devient remboursable à partir d'un fonds de récupération en expansion.
Le fonds commence avec environ 3,8 millions de dollars provenant des ressources restantes du protocole. Tether a promis jusqu'à 127,5 millions de dollars sous réserve d'atteindre des objectifs de performance spécifiques, tandis que des partenaires supplémentaires se sont engagés à hauteur de 20 millions de dollars supplémentaires.
Lorsque le fonds atteindra 295,4 millions de dollars, les tokens deviendront remboursables à leur valeur nominale complète. Les utilisateurs préférant ne pas attendre pourront exercer un remboursement anticipé à des taux réduits une fois que le pool dépassera 5 millions de dollars.
Drift a généré 19 millions de dollars de revenus tout au long de 2025. Si Tether et ses partenaires honorent leurs engagements, le calendrier de remboursement s'accélère considérablement. Sans ce soutien, la restitution complète pourrait s'étendre sur près de huit ans.
Les recovery tokens seront assortis de droits de transfert, permettant aux utilisateurs de liquider leurs créances sur les marchés secondaires plutôt que d'attendre la capitalisation complète du fonds.
Toutes les composantes critiques de ce cadre de récupération nécessitent une ratification par les détenteurs de tokens Drift via des procédures de gouvernance.
Drift entend reprendre ses opérations avant juillet 2026 en tant que plateforme de trading plus ciblée et axée sur la sécurité. La plateforme repensée se concentrera exclusivement sur les contrats à terme perpétuels et fonctionnera sur une infrastructure considérablement rationalisée.
Le protocole prendra en charge moins d'options de garantie et limitera le trading exclusivement aux actifs très liquides. Cette approche minimise la vulnérabilité aux futures compromissions de sécurité.
Les protocoles de sécurité renforcés intégreront des exigences d'autorisation multisignature, des opérations à retardement, des procédures régulières de rotation des clés, et une formation trimestrielle obligatoire à la sécurité pour tous les administrateurs.
Drift suspendra les efforts de développement sur son application mobile et un cadre de liquidité récemment annoncé qui avait été dévoilé seulement trois mois avant l'attaque.
Le token Drift a maintenu des niveaux de trading proches de 0,04 $ avant et après l'annonce de mardi, affichant une réaction minimale du marché à la divulgation.
L'annonce de Drift intervient parallèlement à des initiatives comparables d'Aave, qui pilote une campagne de récupération coordonnée pour Kelp DAO à la suite d'une autre violation distincte de 280 millions de dollars liée à la Corée du Nord.
The post Drift Protocol Unveils $295M Recovery Strategy After Devastating Hack appeared first on Blockonomi.


