Ένα από τα πιο σοβαρά περιστατικά ασφάλειας, στον χώρο των αποκεντρωμένων χρηματοοικονομικών υπηρεσιών, ήρθε στο φως, καθώς το Drift Protocol επιβεβαίωσε την απώλεια περίπου 285 εκατομμυρίων δολαρίων έπειτα από στοχευμένη κυβερνοεπίθεση την 1η Απριλίου 2026. Η πλατφόρμα, που λειτουργεί στο οικοσύστημα του Solana, αποκάλυψε ότι οι επιτιθέμενοι κατάφεραν να αποκτήσουν διοικητικό έλεγχο μέσω μιας ιδιαίτερα εξελιγμένης μεθοδολογίας που δεν βασίστηκε σε κλασικά τεχνικά σφάλματα.

Σύμφωνα με την εταιρεία, η παραβίαση δεν προήλθε από ευπάθεια σε έξυπνα συμβόλαια ή διαρροή seed phrases, αλλά από κατάχρηση μηχανισμών εγκρίσεων και προηγμένων τεχνικών κοινωνικής μηχανικής. Το γεγονός αυτό προκαλεί ανησυχία, καθώς υποδηλώνει ότι ακόμη και ώριμες υποδομές μπορεί να καταρρεύσουν όταν συμμετέχει ο ανθρώπινος παράγοντας.
Δείτε επίσης: Social Engineering: Ο πιο επικίνδυνος “ανθρώπινος” ιός
Πώς εκτυλίχθηκε η επίθεση και ο ρόλος των nonce
Η επίθεση φαίνεται να βασίστηκε σε χρήση “durable nonce” λογαριασμών, μια τεχνική που επιτρέπει την προ-υπογραφή συναλλαγών και την εκτέλεσή τους σε μεταγενέστερο χρόνο. Οι δράστες εκμεταλλεύτηκαν αυτόν τον μηχανισμό για να καθυστερήσουν κρίσιμες ενέργειες, αποκρύπτοντας τις πραγματικές τους προθέσεις μέχρι τη στιγμή της επίθεσης.
Αφού εξασφάλισαν επαρκείς εγκρίσεις multisig, κατάφεραν μέσα σε λίγα λεπτά να μεταφέρουν τον έλεγχο του πρωτοκόλλου. Στη συνέχεια, προχώρησαν σε εισαγωγή ενός κακόβουλου asset και στην άρση περιορισμών ανάληψης, επιτρέποντας την ταχεία αποστράγγιση κεφαλαίων από την πλατφόρμα.
Η προετοιμασία της επίθεσης φαίνεται να είχε ξεκινήσει εβδομάδες νωρίτερα, γεγονός που υποδηλώνει υψηλό επίπεδο οργάνωσης και στρατηγικού σχεδιασμού.
Το ψεύτικο token και η κατάρρευση των μηχανισμών ελέγχου
Ιδιαίτερο ενδιαφέρον παρουσιάζει η δημιουργία του λεγόμενου “CarbonVote Token”, ενός ψηφιακού asset χωρίς πραγματική αξία. Παρά τη χαμηλή ρευστότητα και τη χειραγώγηση συναλλαγών, τα συστήματα του Drift το αναγνώρισαν ως έγκυρη εγγύηση υψηλής αξίας.
Η εξέλιξη αυτή αποκαλύπτει μια κρίσιμη αδυναμία στους μηχανισμούς αποτίμησης και στα oracles του πρωτοκόλλου. Όταν τέτοια συστήματα αποτυγχάνουν να αξιολογήσουν σωστά την αξιοπιστία ενός asset, ανοίγεται ο δρόμος για μαζικές οικονομικές απώλειες.
Δείτε επίσης: Social Engineering: Η Ψυχολογία πίσω από τις Επιθέσεις

Ενδείξεις εμπλοκής κρατικών ομάδων και ο ρόλος της Βόρειας Κορέας
Αναλύσεις από τις εταιρείες Elliptic και TRM Labs υποδεικνύουν πιθανή εμπλοκή ομάδων που συνδέονται με τη Βόρεια Κορέα. Τα on-chain δεδομένα, τα μοτίβα ξεπλύματος χρήματος και η χρήση υπηρεσιών όπως το Tornado Cash ευθυγραμμίζονται με γνωστές τακτικές που έχουν αποδοθεί σε τέτοιους απειλητικούς παράγοντες.
Εάν επιβεβαιωθεί, το περιστατικό εντάσσεται σε μια ευρύτερη εκστρατεία κυβερνοεπιθέσεων που στοχεύουν στην άντληση κεφαλαίων για κρατικούς σκοπούς. Οι εκτιμήσεις αναφέρουν ότι τα τελευταία χρόνια έχουν αφαιρεθεί δισεκατομμύρια δολάρια μέσω παρόμοιων επιθέσεων, καθιστώντας τη δραστηριότητα αυτή μία από τις πιο οργανωμένες στον χώρο του κυβερνοεγκλήματος.
Η κοινωνική μηχανική ως βασικό όπλο επιθέσεων
Ένα από τα πιο ανησυχητικά στοιχεία της υπόθεσης είναι η αυξανόμενη χρήση κοινωνικής μηχανικής. Εκστρατείες όπως οι DangerousPassword και Contagious Interview έχουν ήδη αποδείξει την αποτελεσματικότητά τους, στοχεύοντας προγραμματιστές, διαχειριστές και στελέχη στον χώρο του Web3.
Η χρήση τεχνητής νοημοσύνης για τη δημιουργία πιο πειστικών επιθέσεων ενισχύει περαιτέρω τον κίνδυνο. Οι επιτιθέμενοι μπορούν πλέον να κατασκευάζουν ρεαλιστικά σενάρια, να μιμούνται αξιόπιστα πρόσωπα και να αποκτούν πρόσβαση σε κρίσιμες υποδομές χωρίς να χρειάζεται να εκμεταλλευτούν καθαρά τεχνικές αδυναμίες.
Δείτε επίσης: Η επίθεση στο Salesloft Drift συνδέεται με παραβίαση του GitHub
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Ευρύτερες επιπτώσεις για το οικοσύστημα crypto
Το περιστατικό στο Drift Protocol αναδεικνύει μια σημαντική μετατόπιση στον τρόπο με τον οποίο πραγματοποιούνται επιθέσεις στον χώρο των κρυπτονομισμάτων. Η εστίαση μετακινείται από τα bugs του κώδικα προς τις διαδικασίες, τις εγκρίσεις και τον ανθρώπινο παράγοντα.
Για το οικοσύστημα, αυτό σημαίνει ότι η ασφάλεια δεν μπορεί πλέον να περιορίζεται σε audits έξυπνων συμβολαίων. Απαιτείται ολιστική προσέγγιση που να περιλαμβάνει αυστηρότερους μηχανισμούς διακυβέρνησης, καλύτερο έλεγχο multisig εγκρίσεων και συνεχή εκπαίδευση των χρηστών.
Καθώς οι επιθέσεις γίνονται πιο πολύπλοκες και καλά χρηματοδοτούμενες, η ανθεκτικότητα των πλατφορμών θα εξαρτηθεί από την ικανότητά τους να προσαρμόζονται γρήγορα και να προβλέπουν όχι μόνο τα τεχνικά, αλλά και τα ανθρώπινα ρίσκα.
