صرافی غیرمتمرکز مبتنی بر سولانا، پروتکل Drift، با همکاری تتر و سایر شرکا، یک برنامه بازیابی کاربران را اعلام کرده است. این اقدام پس از یک حمله بزرگ دو هفته پیش صورت میگیرد که ۲۸۵ میلیون دلار از خزانههای پروژه را تخلیه کرد.
روز پنجشنبه، پروتکل Drift، بزرگترین صرافی غیرمتمرکز مشتقات دائمی روی سولانا، یک برنامه بازیابی ساختاریافته را با پشتوانه نزدیک به ۱۵۰ میلیون دلار حمایت ترکیبی آشکار کرد. این برنامه شامل یک خط اعتبار ۱۰۰ میلیون دلاری مرتبط با درآمد، یک کمکمالی اکوسیستمی و وام به بازارسازان است که همگی با هدف تأمین مالی یک صندوق بازیابی اختصاصی کاربران طراحی شدهاند.
همانطور که قبلاً گزارش شد، حمله اول آوریل صدها میلیون دلار دارایی رمزارز را سرقت کرد و آن را به بزرگترین حمله سال ۲۰۲۶ تاکنون تبدیل کرد. Drift توضیح داد که بخش قابلتوجهی از درآمد صرافی، همراه با سرمایه حمایتی متعهدشده، این صندوق بازیابی را تأمین مالی خواهد کرد. هرگونه وجوه سرقتشده که بازیابی شود نیز به این صندوق اضافه خواهد شد.
علاوه بر این، Drift یک توکن جدید برای کاربران آسیبدیده صادر خواهد کرد تا توزیع داراییهای بازیابی را سادهسازی کرده و فرصتهای نقدینگی فراهم کند. این توکن بازیابی اختصاصی جدا از توکن حاکمیتی DRIFT خواهد بود و نماینده ادعایی بر صندوق بازیابی است. همچنین قابل انتقال خواهد بود.
پروژه سولانا همچنین قصد دارد امنیت خود را با ممیزی مستقل هر مؤلفه توسط OtterSec و Asymmetric Research قبل از راهاندازی مجدد تقویت کند. یک چندامضایی جدید تحت حاکمیت جامعه معرفی خواهد شد تا داراییهای اصلی پروتکل را مدیریت کند که نیازمند استفاده تمام امضاکنندگان از دستگاههای امضای اختصاصی با تأیید محتوای تراکنش خارج از رابط اصلی قبل از اجرا است. این اقدام به منظور جلوگیری از حملات مشابه طراحی شده است.
مهاجمان با دستکاری تأییدهای چندامضایی پروتکل Drift با استفاده از nonceهای بادوام سولانا، دسترسی غیرمجاز به دست آوردند. پروژه این حمله را شامل تأییدهای تراکنش غیرمجاز بهدستآمده قبل از اجرا توصیف کرد که احتمالاً از طریق مکانیسمهای nonce بادوام و مهندسی اجتماعی پیچیده صورت گرفته است.
شرکت تحلیلگر بلاکچین Elliptic شاخصهایی را شناسایی کرده که این حمله را به جمهوری دموکراتیک خلق کره (کره شمالی) مرتبط میکند. Drift اعلام کرده که این حمله یک عملیات ششماهه برای نفوذ به حلقه داخلی پروتکل و به خطر انداختن دستگاههای آنان بوده است.
Drift همچنین جزئیات بیشتری ارائه داد که با USDT تتر برای تسویهحساب مجدداً راهاندازی خواهد شد. تتر پیشنهاد داده یک تسهیلات پشتیبانی USDT به بازارسازان تعیینشده تمدید شود تا از ابتدا بازارهای عمیق و نقدشونده تضمین شود.
تتر اعلام کرد: «تصمیم Drift برای ادغام USD₮ در راهاندازی مجدد و بازیابی یک پلتفرم معاملاتی بزرگ روی سولانا، نقش تتر را به عنوان یک دارایی تسویهحساب قابل اعتماد در اکوسیستم سولانا تقویت میکند.»
تغییر از تسویهحساب USDC به USDT قابل توجه است و پس از تصمیم Circle برای عدم مسدودسازی USDC سرقتشده در طول حمله اولیه صورت میگیرد. مهاجم ۲۷۰.۹ میلیون دلار از داراییهای سرقتشده را در عرض چند ساعت به USDC تبدیل کرد، آنها را از سولانا به اتریوم بریج کرد و ۱۲۹,۰۰۰ اتر خرید که سپس در چندین کیف پول تقسیم شدند.
منتقدان از Circle خواستند تا وجوه را مسدود کند، با این حال محقق رمزارزی ZachXBT این صادرکننده استیبلکوین را به دلیل «بیعملی» مداومش در سالهای اخیر مورد انتقاد قرار داد. Circle به این انتقادات پاسخ داده و اعلام کرده که وجوه را «یکجانبه یا خودسرانه» مسدود نمیکند، بلکه تنها زمانی که «قانون ما را ملزم به اقدام کند» این کار را انجام میدهد. Drift نتیجه گرفت که «این اولین گام به سوی بازپرداخت کامل کاربران در طول زمان و ظهور قویتر از قبل است.»
**سوالات متداول**
البته. در ادامه فهرستی از سوالات متداول درباره اطلاعیه اخیر پروتکل Drift ارائه شده است که برای کاربران در تمام سطوح تجربه طراحی شده تا واضح و مفید باشد.
**مبتدی - سوالات عمومی**
۱. پروتکل Drift چیست؟
Drift یک صرافی غیرمتمرکز است که بر روی بلاکچین سولانا ساخته شده و در معاملات آتی دائمی تخصص دارد.
۲. دقیقاً چه چیزی اعلام شد؟
Drift دو موضوع عمده را اعلام کرد: ۱. ایجاد یک صندوق بازیابی ۱۵۰ میلیون دلاری برای محافظت از کاربران و ۲. راهاندازی قریبالوقوع توکن حاکمیتی خود پس از همکاری با تتر.
۳. چرا صندوق بازیابی ۱۵۰ میلیون دلاری مهم است؟
این یک شبکه ایمنی عظیم است. این صندوق که توسط خزانه Drift و شرکا پشتیبانی میشود، برای بازپرداخت کاربران در موارد نادر هک قرارداد هوشمند یا خرابی بحرانی پروتکل طراحی شده و اعتماد و امنیت را به طور قابل توجهی افزایش میدهد.
۴. تتر چه ارتباطی با این موضوع دارد؟
تتر با Drift همکاری کرد تا در طراحی و پشتیبانی از صندوق بازیابی کمک کند. مشارکت آنها اعتبار و پشتوانه مالی قابل توجهی به ابتکار ایمنی میافزاید.
۵. توکن DRIFT چه زمانی در دسترس خواهد بود؟
تاریخ دقیقی هنوز اعلام نشده است. خبر این است که توکن تأیید شده و جزئیات به زودی منتشر خواهد شد. کاربران باید کانالهای رسمی Drift را برای اطلاعیههای راهاندازی دنبال کنند.
**متوسط - سوالات متمرکز بر کاربر**
۶. آیا به عنوان یک کاربر سابق، توکن DRIFT دریافت میکنم؟
این بسیار محتمل است. اکثر پروتکلهای DeFi از طریق ایردراپ به کاربران اولیه و تأمینکنندگان نقدینگی پاداش میدهند. اگرچه Drift جزئیات خاصی منتشر نکرده است، معاملهگران فعال و سپردهگذاران در پلتفرم معمولاً واجد شرایط هستند. هنگام اعلام، معیارهای واجدیت را در وبلاگ رسمی آنها بررسی کنید.
۷. صندوق بازیابی واقعاً چگونه کار میکند؟
اگر یک حادثه واجد شرایط باعث ضرر کاربران شود، یک رأیگیری حاکمیتی میتواند برای تخصیص وجوه از صندوق ۱۵۰ میلیون دلاری به کاربران آسیبدیده و جبران کامل آنها آغاز شود.
۸. آیا پول من اکنون در Drift ۱۰۰٪ ایمن است؟
هیچ سرمایهگذاری ۱۰۰٪ بدون ریسک نیست. در حالی که صندوق بازیابی یک گام بزرگ به جلو برای