Partager cet article

Drift présente un plan de récupération pour les utilisateurs après une exploitation liée à la RPDC de 295 millions de dollars

Le protocole de prêt a proposé des créances tokenisées, un pool adossé aux revenus et une refonte de la sécurité alors qu'il collabore avec les forces de l'ordre pour récupérer les fonds volés.

5 mai 2026, 6:57 p.m. 2 min readTraduit par IA
Hacker facing screens with lines of code (Boitumelo/Unsplash)

Ce qu'il:

  • Drift Protocol a présenté un plan de reprise pour les utilisateurs affectés par l'exploitation de 295 millions de dollars survenue le 1er avril, qu'il a attribuée à un groupe de pirates nord-coréens soutenu par la RPDC, identifié par Mandiant.
  • Le plan consiste à émettre des tokens de récupération indexés sur les pertes des utilisateurs vérifiées et à financer un pool—commençant avec environ 3,8 millions de dollars et pouvant potentiellement atteindre environ 151 millions de dollars grâce aux revenus, au soutien de Tether et aux partenaires—qui s’accumulera jusqu’à pouvoir couvrir intégralement les pertes de 295,4 millions de dollars.
  • Drift, qui a gelé certains fonds et lancé une prime de 10 % sur les actifs récupérés, vise à relancer au cours du second trimestre en tant que plateforme d’échange axée sur la sécurité avec des contrôles renforcés, alors que des plateformes DeFi telles qu’Aave mènent des efforts de récupération similaires à l’échelle du secteur après des piratages majeurs liés à la Corée du Nord.

Protocole Drift a annoncé mardi la mise en œuvre d’un plan de récupération pour les utilisateurs affectés par une exploitation de 295 millions de dollars le 1er avril, qu’il a attribuée au groupe de hackers DPRK, soutenu par l’État nord-coréen, et identifié par la société d’expertise informatique Mandiant.

L'attaque a conduit le protocole à suspendre immédiatement les opérations de trading et d’emprunt après l'exploitation. Drift a déclaré « la majorité des actifs volés restent traçables et contenus, avec une sortie réussie limitée par l’attaquant », avec environ 130 259 ETH (soit environ 31 millions de dollars) concentrés dans quatre portefeuilles surveillés.

La déclaration de Drift explique que le cadre de récupération se concentre sur l’émission d’un jeton représentant les pertes des utilisateurs vérifiées. « Chaque jeton de récupération représente 1 $ de perte vérifiée », a précisé Drift, ajoutant que les détenteurs pourraient échanger ces jetons en fonction de la valeur d’un pool de récupération financé au fil du temps.

Ce pool commence avec environ 3,8 millions de dollars en actifs restants du protocole et devrait croître grâce aux revenus d’échange, jusqu’à 127,5 millions de dollars de soutien de la part de Tether lié à la performance, ainsi qu’à hauteur de 20 millions de dollars supplémentaires provenant des partenaires, a indiqué Drift. Le pool s’accumulera jusqu’à ce qu’il corresponde aux pertes totales d’environ 295,4 millions de dollars, moment auquel les tokens pourront être rachetés à leur pleine valeur, a-t-il ajouté.

Drift a également indiqué que certains fonds ont déjà été gelés, notamment environ 3,36 millions de dollars en USDC, tandis que d'autres actifs restent retardés dans les transferts inter-chaînes. Les démarches juridiques pour saisir et réémettre les fonds sont en cours, a-t-il précisé. Le protocole a également lancé une prime publique offrant 10 % des actifs récupérés.

Drift prévoit de relancer au deuxième trimestre en tant que plateforme d'échange « axée sur la sécurité » avec des changements incluant de nouveaux contrôles multisignatures, des opérations à verrouillage temporel, la rotation des clés et une réduction de la portée du produit centrée sur le trading de contrats perpétuels.

« L'équipe de Drift prend des mesures réfléchies pour garantir que les utilisateurs soient intégralement compensés », a déclaré l'équipe, ajoutant que les décisions finales seront soumises à des votes de gouvernance.

L'annonce du plan de redressement de Drift intervient une semaine après Aave a déclaré qu'il dirigeait un effort coordonné de reprise DeFi pour sauver Kelp DAO, le deuxième plus grand exploit DeFi de cette année, qui a également été mené par des hackers soutenus par la Corée du Nord. Le groupe dit Lazarus a drainé près de 280 millions de dollars. Dans ce cas, Aave a pu recueillir des dons, des dépôts et des lignes de crédit de tout l'écosystème crypto.

More For You

Amar Kuchinad, Copper's global CEO (Copper)

Cantor Fitzgerald a été mandaté pour aider à la vente, selon des sources.

What to know:

  • La société de conservation de crypto-monnaies envisage une vente de 500 millions de dollars, selon des sources.
  • Le joyau de la couronne de Copper est le système de règlement en garde ClearLoop, qui s'adresse à des dizaines d'acteurs institutionnels.
  • Copper a clôturé son activité de garde d'entreprise en 2023 pour...