Drift Protocol-hack: advokat varnar för "civil vårdslöshet"

En kryptoadvokat säger att Drift Protocols $280 miljoner-exploit kan kvalificera som "civil vårdslöshet" och hävdar att det Solana-baserade DeFi-teamet underlät att uppfylla grundläggande säkerhetsplikter. Ariel Givner menar att Drift-teamet inte använde korrekt operativ säkerhet, inklusive att förvara signeringsnycklar på separata, luftgapade system, och att de inte visade due diligence när de interagerade med blockchain-utvecklare de mötte på branschkonferenser. Givners redogörelse pekar på social ingenjörskonst och infiltration av utvecklare: angriparna byggde enligt uppgift upp förtroende med teamet via Telegram under flera månader, skickade sedan skadliga länkar och inbäddad skadlig kod som komprometterade utvecklarmaskiner. Hon kritiserade Drift för att ha öppnat "suspekta" kodarkiv och laddat ner falska appar kopplade till multisignaturkontroller. Drifts egen återrapport efter incidenten uppger att attacken planerades i sex månader. Hotaktörerna närmade sig först i oktober 2025 på en stor kryptokonferens, och eskalerade sedan till leverans av skadlig kod när förtroende etablerats. Drift uppgav med medel-hög säkerhet att samma aktörer som låg bakom Radiant Capital-hacket i oktober 2024 var inblandade. Rapporten noterar att reklam för grupptalan cirkulerar, och Cointelegraph fick inget svar från Drift-teamet vid tidpunkten för publicering. Den viktigaste handelsrelevansen är en förhöjd uppfattning om motpartsrisk och smart-kontrakt/systemrisk kring DeFi-teamens säkerhetsprocesser, särskilt mot aktörer kopplade till Nordkorea.
Neutral
Detta är mer en berättelse om risk och ansvar än en ny protokollsuppgradering eller en token-specifik katalysator. Advokatens formulering kring ”civil vårdslöshet” förstärker att Drift Protocol-brottet berodde på operationella/säkerhetsbrister (nyckelhantering, social ingenjörskonst riktad mot utvecklare), vilket vanligtvis ökar uppfattad motpartsrisk för DeFi-team och kan pressa sentimentet på kort sikt. Marknadspåverkan är dock sannolikt begränsad bortom DeFi-/säkerhetsnarrativ: händelsen har redan inträffat och artikeln introducerar inga nya, breda negativa fundamenta för stora tillgångar. Liknande tidigare incidenter—där social ingenjörskonst ledde till stora DeFi-förluster och följdes av juridisk granskning—orsakar ofta en kortvarig nedgång i relaterad riskaptit (DeFi-beta) men utlöser sällan långvariga utförsäljningar över BTC/ETH om inte likviditet eller systemisk smitta uppstår. För handlare är de sannolika kortsiktiga effekterna (1) högre riskpremier för projekt med svagare säkerhetshygien, (2) rotation mot ”säkrare” large-cap eller granskade plattformar, och (3) möjlig volatilitet kring nyheter om rättsprocesser och åtgärder. På lång sikt kan fortsatt fokus på nyckelhantering och säkra utvecklarprocesser stärka due-diligence-standarder, men prispåverkan beror på hur snabbt berörda ekosystem återställer förtroende och kapital-effektivitet.