드리프트 프로토콜은 솔라나(Solana) (솔라나(SOL) )에 대한 4월 1일 공격 이후 사용자 복구 및 프로토콜 재출시를 위해 테더(Tether) (테더 USDT(USDT) ) 및 기타 파트너와 총 1억 5천만 달러에 가까운 자금을 조달하는 협력을 발표했습니다.
해당 패키지에는 1억 달러 규모의 매출 연동 신용 시설, 생태계 보조금, 그리고 지정된 시장 조성자에 대한 대출이 포함됩니다. 프로토콜이 재출시될 때 테더 USDT(USDT) 결제 자산으로 사용될 예정입니다.
피해 사용자들을 위한 복구 풀 및 토큰
이 자금 중 1억 2750만 달러는 테더(Tether) 에서 나온 것으로 알려졌으며, 거래소 수익과 약정된 지원 자본 으로 조성된 전용 사용자 복구 풀을 지원하는 데 사용될 예정입니다.
드리프트는 현재 진행 중인 법 집행 및 블록체인 포렌식 노력을 통해 회수된 모든 자산도 해당 풀에 포함될 것이라고 밝혔습니다.
Drift는 복구 자산을 배포하기 위해 4월 1일 발생한 취약점 공격의 영향을 받은 사용자에게 새로운 양도 가능한 토큰을 발행할 예정입니다. 팀은 토큰 작동 방식에 대한 자세한 내용을 조만간 공개할 것이라고 밝혔습니다.
4월 1일 공격으로 드리프트의 금고에서 2억 7천만 달러에서 2억 8천 5백만 달러 사이의 금액이 유출되었습니다 .
블록체인 분석 업체 엘립틱은 이번 공격이 북한 정부와 연계된 세력의 소행이며, 이들은 6개월 동안 블록체인 프로토콜의 핵심부에 침투해 서클(Circle) 했다고 밝혔습니다 .
공격자들은 양적 거래 회사로 가장하여 컨퍼런스에서 신뢰를 구축한 후, 악성 TestFlight 앱과 VSCode의 취약점을 통해 기기를 해킹했습니다.
그들은 솔라나의 내구성 있는 논스(nonce) 기능을 이용하여 드리프트(Drift)의 멀티시그 승인을 조작하여 USDC, 솔라나(SOL), JLP 토큰을 보유한 코어 볼트를 비웠습니다 .
이번 사건으로 드리프트(Drift)의 TVL(Total Value Locked) . 드리프트(DRIFT) 토큰 가격은 사건 직후 30% 이상 하락했습니다. 현재 드리프트 프로토콜의 Total Value Locked(TVL) 2억 4,300만 달러입니다.
드리프트 프로토콜 Total Value Locked(TVL). 출처 : 디파이라마(defillama)강화된 보안 및 USDT 중심의 재출시
재출시 전에 모든 프로토콜 구성 요소는 OtterSec과 Asymmetric Research의 독립적인 감사를 통과해야 합니다.
또한 Drift는 핵심 프로토콜 자산에 대해 커뮤니티가 관리하는 멀티시그 기능을 도입하여 모든 서명자가 전용 장치를 사용하고 기본 서명 인터페이스 외부에서 거래 콘텐츠를 검증하도록 요구할 예정입니다.
테더(Tether) 출시 첫날부터 충분한 유동성을 확보하기 위해 시장 조성자들에게 테더 USDT(USDT) 지원 시설을 확대하는 방안을 제안했습니다.
이번 테더 USDT(USDT) 결제로의 전환은 서클(Circle) 최초 공격 당시 도난당한 USDC를 동결하지 않은 이후 주목할 만한 전환점입니다.
Circle 측의 입장은 자신들은 법적 명령이 있어야만 행동할 수 있고, 독자적으로는 행동할 수 없기 때문에 도난당한 USDC를 동결하지 않았다는 것입니다.
서클의 최고보안책임자(CSO) 단테 디스파르테는 블로그에서 " 서클(Circle) USDC를 동결하는 것은 우리가 일방적으로 또는 자의적으로 누군가의 자산을 몰수하기로 결정해서가 아닙니다. 법에 따라 그렇게 해야 하기 때문입니다." 라고 밝혔습니다 .
테더의 참여는 주요 위기 상황에서 생태계 안전망 역할을 하려는 스테이블코인 발행자 들의 의지가 커지고 있음을 보여줍니다.
드리프트 프로토콜의 공동 창립자인 신디 레오는 "파올로 아르도이노 테더(Tether) 와 파트너들이 드리프트의 회복에 실질적인 자본 투자하겠다는 의지는 우리가 구축해 온 것과 앞으로 구축해 나갈 것의 강점, 그리고 솔라나(Solana) DeFi 생태계를 함께 확장하려는 우리의 공동 비전을 보여줍니다." 라고 말했습니다 .
하지만 부분적인 복구는 성숙한 프로토콜에서도 운영 보안에 지속적인 취약점이 존재함을 보여줍니다.
드리프트는 이 계획을 시간이 지남에 따라 사용자들에게 정당한 보상을 제공하기 위한 첫걸음이라고 설명했습니다.



