SolanaベースのデリバティブプラットフォームであるDrift Protocolは、2026年4月1日に発生した2億9500万ドルにのぼる壊滅的なセキュリティ侵害を受け、包括的な資産回収戦略を発表した。Mandiantのサイバーセキュリティ調査員は、この侵入を北朝鮮を拠点とする国家支援のハッキング集団DPRKによるものと特定した。
サイバー犯罪者はDriftの管理チームを巧みに欺き、不正取引を承認させることに成功し、すべての取引および貸借業務が即座に停止された。この事件は今年記録された最大規模の分散型金融侵害の一つに数えられる。
Driftによると、盗まれたデジタル資産の大半は追跡可能な状態にある。約130,259 ETH(現在の価値で約3100万ドル相当)が、監視下にある4つの暗号資産ウォレットに分散して保管されており、オフチェーンでの活動はほとんど検出されていない。
約336万ドル相当のUSDCステーブルコインが凍結に成功した。プラットフォームは、追加の盗難資金の回収と再配布に向けた法的手続きが現在も進行中であると示している。
Driftは、盗まれた暗号資産の発見に対する外部からの協力を促すため、正常に回収された資産の10%を報酬として提供する公開報奨プログラムを設立した。
セキュリティ侵害の被害者は補償としてリカバリートークンを受け取る。各トークンは認証された損失1ドルを表し、拡大するリカバリーファンドから償還可能となる。
ファンドはプロトコルの残余リソースから約380万ドルで始まる。Tetherは特定のパフォーマンス基準の達成を条件に最大1億2750万ドルを約束しており、追加パートナーはさらに最大2000万ドルのコミットメントを行っている。
ファンドが2億9540万ドルに達した時点で、トークンは額面全額で償還可能となる。待つことを希望しないユーザーは、プールが500万ドルを超えた時点で割引レートによる早期償還を行使できる。
Driftは2025年を通じて1900万ドルの収益を生み出した。TetherおよびパートナーがコミットメントをFulfillした場合、返済スケジュールは大幅に加速する。そのような支援がなければ、完全な弁済には約8年かかる可能性がある。
リカバリートークンには移転権が付与され、ユーザーはファンドの完全な資本化を待つ代わりに、二次市場で自らの請求権を売却することが可能となる。
このリカバリーフレームワークのすべての重要な要素は、ガバナンス手続きを通じてDriftトークン保有者による承認が必要となる。
Driftは2026年7月以前に、より特化したセキュリティ優先の取引会場として業務を再開することを目指している。再設計されたプラットフォームは無期限先物コントラクトのみに集中し、大幅に効率化されたインフラ上で運営される。
プロトコルはサポートするコラテラルの種類を絞り込み、取引を高流動性資産のみに限定する。このアプローチにより、将来のセキュリティ侵害に対する脆弱性を最小化する。
強化されたセキュリティプロトコルには、マルチシグネチャ承認要件、タイムディレイ操作、定期的なキーローテーション手続き、およびすべての管理者への四半期ごとの義務的なセキュリティ教育が組み込まれる。
Driftは、モバイルアプリケーションの開発と、攻撃のわずか3ヶ月前に発表されたばかりの流動性フレームワークの開発を停止する。
Driftトークンは火曜日の発表の前後を通じて約0.04ドル付近での取引水準を維持しており、この公表に対する市場の反応は最小限にとどまった。
Driftの発表は、Aaveによる同様の取り組みと並行して行われた。Aaveは、北朝鮮に関連する別途2億8000万ドルの侵害を受けたKelp DAOのための協調的な資産回収キャンペーンを主導している。
The post Drift Protocol Unveils $295M Recovery Strategy After Devastating Hack appeared first on Blockonomi.

