Юрист: успех атаки на Drift Protocol обусловлен халатностью разработчиков
Атака на криптовалютный проект Drift Protocol стала одним из наиболее заметных событий, в результате которого было утрачено около $280 млн. Представители компании подчеркивают, что произошедшее не было случайным взломом. Это стало результатом длительной и тщательно продуманной операции, подготовка к которой могла занять около 6 месяцев.
Криптоюрист Ариэль Гивнер обратила внимание на совокупность факторов, позволивших реализовать атаку. По мнению специалиста, команда могла сократить масштаб последствий при соблюдении базовых мер безопасности. В числе ключевых проблем отмечаются недостаточная защита ключей и халатный подход к проверке внешних контактов. Такие уязвимости часто становятся благодатной почвой для действий злоумышленников.
По данным Drift Protocol, первое взаимодействие с атакующими произошло в октябре 2025 года на отраслевом мероприятии. Неизвестные представились частными инвесторами и установили контакт с представителями проекта. В дальнейшем общение продолжилось, а уровень доверия со стороны команды постепенно рос.
Следующим этапом стало внедрение вредоносного программного обеспечения на устройства сотрудников. Это предоставило атакующим доступ к внутренней информации и элементам управления системой. Подобная схема подчеркивает растущую эффективность социальной инженерии, когда роль отыгрывает не только технический аспект, но и человеческий фактор.
Представители Drift Protocol также допускают, что за атакой могут стоять представители группировки Lazarus, которые ранее атаковали Radiant Capital в декабре 2024 года. Сходство методов и качество подготовки во многом указывает на это.
Текущая ситуация вновь поднимает вопрос о необходимости усиления мер безопасности в криптоиндустрии. Эксперты подчеркивают, что защита должна включать в себя не только технические решения, но и строгие внутренние процедуры. Речь идет преимущественно о контроле доступа и работе с персоналом. Дело в том, что именно человеческий фактор все чаще становится причиной крупных потерь в сегменте цифровых монет.