تحدد Drift إطار عمل الاسترداد القائم على الرمز المميز لثغرة أبريل بقيمة 295 مليون دولار

نشرت Drift Protocol يوم الثلاثاء خطتها لاسترداد المستخدم لاستغلال 1 أبريل، حيث وضعت إطارًا قائمًا على الرمز المميز مدعومًا بإيرادات الصرف، والتزام رأس المال بقيادة Tether، ومساهمات الشركاء، مع استهداف منصة Solana الدائمة لإعادة الإطلاق في الربع الثاني من عام 2026.
يتبع المخطط استنزاف خزائن Drift التي أكدت شركة الطب الشرعي Mandiant الآن أنها من عمل جهة تهديد تابعة لكوريا الديمقراطية. يقدر Drift إجمالي خسائر المستخدمين بمبلغ 295.4 مليون دولار.
ميكانيكا رمز الاسترداد
ستتلقى كل محفظة متأثرة رموز SPL قابلة للتحويل، منفصلة عن رمز إدارة DRIFT، حيث تمثل كل وحدة دولارًا واحدًا من الخسارة التي تم التحقق منها. سيتم دمج مجموعة التعافي مع ما يقرب من 3.8 مليون دولار من الأصول المتبقية للبروتوكول، وتحويلها إلى USDT، ثم زيادتها من خلال ثلاثة تدفقات: قطع ربع سنوي من إيرادات الصرف، ما يصل إلى 127.5 مليون دولار من التزام Tether السابق، وما يصل إلى 20 مليون دولار من الشركاء الاستراتيجيين.
يتم فتح باب الاسترداد بمجرد أن يتجاوز المجمع 5 ملايين دولار، مع تحديد السعر على إجمالي قيمة الصندوق مقسومًا على العرض القائم. تتم عمليات الاسترداد عند الاسترداد ولمرة واحدة فقط، مما يعني أن المستخدمين الذين يقومون بالصرف قبل أن يصل المجمع إلى المبلغ الكامل البالغ 295.4 مليون دولار يفقدون أي مطالبة أخرى. يتم حرق الرموز المميزة التي لم تتم المطالبة بها في نهاية نافذة المطالبة، مما يؤدي إلى رفع قيمة الاسترداد لحامليها المتبقين.
تم التقاط أرصدة المستخدمين في الساعة 18:31:47 بالتوقيت العالمي في 1 أبريل، مع أخذ أسعار أوراكل من الساعة 16:06:00 بالتوقيت العالمي، قبل أن يشوه الهجوم الأسواق. سيخضع صندوق التأمين البالغ قيمته 20 مليون دولار تقريبًا، والذي لم يتم المساس به، لتصويت منفصل من DAO حول ما إذا كان سيدفع للمودعين أو يدخل في مجمع الاسترداد.
حالة الأموال والمكافأة
ما يقرب من 130,259 إيثريوم، تبلغ قيمتها حوالي 293 مليون دولار، لا تزال مركزة في أربع محافظ يسيطر عليها المهاجمون والتي تم الإبلاغ عنها عبر البورصات. تم تأجيل عمليتي نقل Wormhole تغطي 59.37 WBTC و557.90 WETH من قبل حاكم الجسر حتى أواخر يوليو، بينما تم تجميد 3.36 مليون دولار أمريكي على CCTP الخاص بـ Circle، وهي عملية تمت مقاضاة المُصدر سابقًا بسبب عدم التصرف بشكل أسرع في يوم الاستغلال. عرضت Drift، التي تعمل مع ZeroShadow وMandiant، مكافأة بيضاء بنسبة 10% بالتعاون مع Bybit.
إعادة التشغيل المخطط لها
عندما يعود Drift إلى الإنترنت مرة أخرى، سيكون مكانًا أصغر حجمًا ومخصصًا للمجرمين فقط ويستقر بالدولار USDT بدلاً من USDC. يقوم البروتوكول بإزالة سطح الهجوم الدائم الذي كان مركزيًا في اختراق الأول من أبريل، ونشر برنامج جديد بمفاتيح دوارة، وإغلاق المنتجات الإضافية، بما في ذلك Isolated Markets وAmplify. سيتطلب نشر الشبكة الرئيسية عمليات تدقيق على مستوى التعليمات، وإجراءات إدارية مقيدة زمنيًا، ومراجعة ضمن برنامج Solana's STRIDE.
تمت كتابة هذه المقالة بمساعدة سير عمل الذكاء الاصطناعي. يتم تنسيق جميع قصصنا وتحريرها والتحقق من صحتها بواسطة إنسان.