What Drift's $295M Hack Teaches Every Perp DEX Trader
By @CoinMarketMan - 26-Jun-2026
Drift の $295M ハックがすべての Perp DEX トレーダーに教えること
2026 年 4 月 1 日、Drift Protocol は 12 分間で 2 億 8,500 万ドルを失った。Solana 最大の永久先物取引所が、ほとんどのユーザーがまだ目を覚ます前に、18 種類のトークンにわたって資金を抜き取られた。攻撃者はバグのあるコードを悪用した匿名のハッカーではなかった。彼らは何ヶ月もかけてカンファレンスに参加し、実際の資本を預け、Drift のセキュリティカウンシルメンバーと個人的な関係を築いた、北朝鮮の国家支援チームだった。
3 ヶ月後、Drift は検証済み損失に連動する譲渡可能トークンを軸にした回復計画を発表した。この計画は研究する価値がある。なぜなら、ほとんどの Perp トレーダーが資金を失うまで考えない、複数のリスク層を明らかにしているからだ。スマートコントラクトの監査が見出しを飾る。しかし Drift のエクスプロイトは、監査が届かない層で起きた。人的信頼と管理者キーの管理がその舞台だった。
この記事では、何が起きたか、回復がどのように機能するか、そしてあらゆる Perp DEX に入金する前にすべてのトレーダーが評価すべき 6 つのリスク層を解説する。
Drift 攻撃の経緯
このエクスプロイトはフラッシュローンでも再入攻撃のバグでもなかった。サイバーセキュリティ企業 Mandiant が確認したように、DPRK 関連アクターによる数ヶ月にわたるソーシャルエンジニアリングキャンペーンだった。
攻撃者は量的取引会社を装った。業界カンファレンスで Drift のコントリビューターと会い、数ヶ月かけて専門的な関係を構築し、信頼性を確立するためにプロトコルへ 100 万ドル以上の自己資金を預けた。目的はシンプルだった。Drift のセキュリティカウンシルメンバーがトランザクションを十分に精査せずに署名するよう、十分な信頼を勝ち取ることだ。
Drift のセキュリティカウンシルは 2/5 マルチシグで運用されており、管理者レベルの変更を実行するには 5 つの署名のうち 2 つだけで十分だった。タイムロックはゼロ。署名と実行の間に遅延はなかった。攻撃者は Solana の「durable nonces」機能を悪用し、2 人のカウンシルメンバーに完全な管理者権限を引き渡すトランザクションを事前署名させた。
2026 年 3 月 23 日から 30 日にかけて事前署名済みのトランザクションが準備され、4 月 1 日 UTC 16:05 に攻撃者は 1 秒で管理者キーの移転を実行した。支配権を握ると、彼らは CVT という偽トークンを担保としてホワイトリストに登録し、5 億ユニットを預け、実際の資産を引き出した。USDC 7,140 万ドル、JLP 1 億 5,930 万ドル、cbBTC 1,130 万ドル、その他諸々。
回復トークンの枠組み
2026 年 5 月、Drift は検証済みユーザー損失 2 億 9,500 万ドルに対する回復計画を提示した。計画の中心は、検証済み損失 1 ドルを表す譲渡可能な SPL 回復トークンの発行だ。これらのトークンは DRIFT ガバナンストークンとは別物で、二次市場で売却できる。完全な償還を待つよりも流動性を優先するユーザーに出口を提供する。
3 つの資金調達ストリーム
回復プールは 3 つのソースから供給される。
- プロトコル資産: 残余財源の約 380 万ドルをステーブルコインに転換。Circle も USDC 336 万ドルを凍結した。
- Tether のコミットメント: 最大 1 億 2,750 万ドル。パフォーマンス条件付きで再ローンチのマイルストーンに連動。初日の流動性のための 2,000 万ドルのマーケットメイキングファシリティを含む。
- 戦略的パートナー: 追加誓約として最大 2,000 万ドル、加えて取引所収益の四半期分配。
待ちたくないユーザーは、プールが 500 万ドルを超えた時点でパー未満で回復トークンを償還できる。現実的な課題は明白だ。Drift の 2025 年収益は 1,900 万ドルだった。そのペースでは、すべてのパートナーコミットメントが履行されても、2 億 9,540 万ドルの完全回復には数年かかる可能性がある。
盗まれた資金の所在
約 130,259 ETH が監視下の 4 つの Ethereum ウォレットに集中している。Wormhole ブリッジを経由した 2 件の追加送金はプロトコルのガバナーによって 2026 年 7 月下旬まで遅延されており、資金は実質的に転送中に封鎖されている。Bybit との提携で回収資産の 10% バウンティが発動された。
Perp トレーダーが評価すべき 6 つのリスク層
Drift ハックは、プロトコルリスクがスマートコントラクトのバグをはるかに超えて広がることを示す事例研究だ。以下の 6 つの異なるリスク層はそれぞれ、このエクスプロイトまたはその余波において役割を果たした。
1. スマートコントラクトリスク
最も注目される層がこれだ。清算ロジック、資金調達率の計算、マージンエンジンのバグは攻撃者に価値を流出させる機会を与える。監査、形式的検証、バグバウンティプログラムはリスクを軽減するが、完全無欠ではない。Drift のエクスプロイトはスマートコントラクトの脆弱性に依存しなかった。それこそがポイントだ。監査を通過してもプロトコルが安全とは限らない。
2. 管理者およびガバナンスリスク
Drift で失敗したのがこの層だ。コントラクトのアップグレード、担保パラメータの変更、管理者権限の移転ができる特権キーは、コード自体が完璧であっても単一障害点を生み出す。タイムロックのない 2/5 マルチシグは、2 人の署名者が侵害されればプロトコル全体を書き換えられることを意味する。解決策は構造的なものだ。より高い閾値(4/7 など)、センシティブな操作への強制タイムロック、署名前に不審なトランザクションにフラグを立てる事前実行評価ツール。
3. オラクルと価格フィードリスク
Drift の攻撃者は偽トークン(CVT)を作成し、独自のオラクルを展開して約 1 ドルの人為的価格を供給し、それを担保として実際の資産を引き出した。オラクル操作は DeFi では目新しくない。しかし Drift のケースは、管理者権限と組み合わせることで他のすべての保護策を迂回できることを示した。複数ソースのオラクル集約と、価格が外部ベンチマークから大幅に乖離した際に運営を停止するサーキットブレーカーが標準的な対策だ。
4. コンポーザビリティと連鎖感染リスク
Solana DeFi プロトコルは流動性、ヴォールト、利回り戦略を共有しているため、Drift のエクスプロイトは外部へと波及した。少なくとも 20 のプロトコルが混乱、一時停止、または損失を報告した。多くが損害評価中に機能を停止した。Perp DEX のヴォールトに預け入れる利回りアグリゲーターを使用している場合、あなたはその DEX のリスクプロファイルを引き継ぐことになる。何かが壊れるまでそれに気づかないかもしれない。
5. カウンターパーティと回復リスク
ハック後の問いは「プロトコルはどうやって損失を補填するか」だ。Drift の回復トークンの枠組みは、多くの DeFi エクスプロイト後の対応より体系的だ。しかし「体系的」は「保証済み」を意味しない。Tether のコミットメントはパフォーマンス条件付きだ。パートナーの誓約は善意に依存する。2 億 9,500 万ドルの損失に対して年間 1,900 万ドルの収益ベースの返済は 8 年のタイムラインだ。5 億 7,000 万ドルの BNB ブリッジエクスプロイトを数日以内に自己準備金で補填した Binance のような CEX と比較してみよう。分散型プロトコルが利用できる回復メカニズムは、資本力のある企業のそれとは根本的に異なる。
6. オペレーショナルセキュリティ
これはいかなるコード監査も守れない層だ。ソーシャルエンジニアリング、フィッシング、インサイダー脅威、デバイスの侵害、不適切なキー管理は、プロトコル自体ではなくプロトコルを運営する人々を標的にする攻撃ベクターだ。Drift のハック後のセキュリティ改善には、署名者専用デバイス、四半期ごとの必須セキュリティトレーニング、キーローテーション、durable-nonce 攻撃面の排除が含まれる。これらは機関投資家系トレーディング会社が何十年も前から徹底してきた運用管理だが、ほとんどの DeFi チームはこれまで優先してこなかった。
Hyperliquid トレーダーへの示唆
Hyperliquid は Drift とは根本的に異なるアーキテクチャで動いている。カスタムのオンチェーンオーダーブックを備えた独自の Layer 1 ブロックチェーン上で運営され、コアチームがバリデーターセットとプロトコルアップグレードを厳密にコントロールしている。その設計は特定の攻撃ベクター(Drift を直撃したオラクル操作や担保ホワイトリスティングのエクスプロイトなど)に対して耐性を持つが、バリデーターの中央集権に関する独自のトラスト前提を持ち込む。
Perp をどこで取引するかを評価するトレーダーにとって、Drift から得られる教訓は「DEX を避けろ」ではない。「何を信頼しているかを理解しろ」だ。中央集権・分散を問わず、あらゆる取引所にはリスクスタックがある。違いは、そのリスクスタックが可視化されているかどうかだ。
重要なポイント: スマートコントラクト監査は 6 つの層のうちの 1 つをカバーするに過ぎない。管理者ガバナンス、オラクルの整合性、コンポーザビリティへのエクスポージャー、回復メカニズム、オペレーショナルセキュリティも同様に重要だ。どこかに資金を預ける前に、すべてを評価してほしい。
私たちのデータは Hyperliquid 上のすべてのウォレットを 16 の行動コホートに分類する。アカウントサイズで 8 つ(Shrimp の $0-$250 から Leviathan の $500 万以上まで)、累計 PnL で 8 つ(Giga-Rekt の -$100 万以下から Money Printer の +$100 万以上まで)。プロトコルがエクスプロイト、清算カスケード、急激なリスク削減といったストレスイベントに直面したとき、コホートレベルのポジションデータは誰が動いているか、そのフローがどれほど大きいかを示してくれる。そうした可視性こそが、ニュースの見出しをトレード可能なシグナルに変える。
Smart Money のポジションをリアルタイムで追跡する
HyperTracker のコホート分析は、すべての Hyperliquid ウォレットをサイズと実績で分類する。市場ショックの前、最中、後に Money Printer、Smart Money、Whale がどうポジションを取っているかを把握できる。API コール 1 回、16 の行動セグメント、5 分ごとの更新。
大局:セキュリティを競争上の堀として
Drift ハックはより広いパターンの一部だ。DeFi の損失は 2026 年に入ってすでに 5 月までに 8 億 4,000 万ドルを超え、その傾向線は急勾配になっている。最近の Consensus パネルで機関投資家はセキュリティと KYC を、Perp DEX のサイドラインに留まる 2 大障壁として挙げた。
Drift 自身は 2026 年 7 月前に、コードをスリム化した Perp 専用取引所として再ローンチする計画だ。担保の種類を減らし、最も流動性の高い資産への取引を限定する。プロトコルはフルローテーションされたキーで新しいアドレスにデプロイし、管理者操作にタイムロックを実装し、durable-nonce 攻撃面を完全に排除する。
その再ローンチ戦略自体が教訓だ。長期的に勝つ Perp DEX は、セキュリティをプロダクト機能として扱うものになる。事後対応ではなく先手を打って投資するものだ。堅牢な管理者ガバナンス、透明なリスクパラメータ、信頼できる回復メカニズムを示せるプロトコルが、セキュリティ意識の高いトレーダーが厳格さに欠ける競合から引き揚げた資金を集めることになる。
すべてのトレードは信頼の決断だ。Drift ハックは、間違った信頼のコストを極めて具体的に示した。2 億 8,500 万ドル、12 分間、そして完了まで何年もかかるかもしれない回復計画。入金前にリスクスタックを研究したトレーダーは、それが起きたとき別の場所にいた。APY だけを確認したトレーダーは、そうではなかった。