Back to Blog

Drift Protokolü Olayı: Dayanıklı Nonce İstismarı Yoluyla Çoklu İmza Yönetiminin Ele Geçirilmesi

Code Auditing
April 3, 2026
8 min read
Key Insights

1 Nisan 2026 (UTC) tarihinde, Solana üzerindeki Drift Protocol, çoklu imza onay manipülasyonu ve dayanıklı nonce (durable nonce) istismarını birleştiren koordineli bir saldırı sonucunda ele geçirildi. Dayanıklı nonce, Solana'nın önceden imzalanmış onayların süresiz olarak geçerli kalmasına izin veren bir işlem mekanizmasıdır. Bu saldırı yaklaşık 285,3 milyon dolar kayba yol açtı [1, 2]. Haftalarca süren zincir üstü hazırlık aşamasının ardından saldırgan, beş Güvenlik Konseyi çoklu imza imzalayıcısından ikisini kimlik avı veya yanıltıcı imzalama talepleri aracılığıyla kötü niyetli yönetim işlemlerini önceden imzalamaya ikna etti. İmzalanan talimatlar saldırganın seçtiği ana kadar bekletildi, ardından yönetici devralma işlemini tamamlamak ve idari kontrolü aktarmak için iki hızlı işlemle yürütüldü. Tam yönetici ayrıcalıklarına sahip olan saldırgan, kötü niyetli bir teminat varlığı (CVT) tanıttı, oracle fiyatını yapay olarak şişirdi, çekme korumalarını gevşetti ve protokolün borç verme kanalları aracılığıyla yüksek değerli varlıkları boşalttı.

Bu yazının kaleme alındığı sırada Drift, bir ilk açıklama yayımlamış [1] ancak henüz kapsamlı bir olay sonrası rapor (post-mortem) sunmamıştır. Aşağıdaki analiz, kamuya açık zincir üstü verilere, Drift'in resmi zaman çizelgesine ve bağımsız araştırmalara [2] dayanmaktadır. Önce dayanıklı nonce'ların çoklu imza yönetiminin güvenlik varsayımlarını temelden nasıl değiştirdiğini inceliyoruz, ardından haftalarca süren saldırı hazırlığını, yönetim devralma sürecini ve fon çıkarma aşamasını yeniden yapılandırıyor; son olarak bu tür riskleri azaltmaya yönelik derslerle konuyu kapatıyoruz.

Web3 için En İyi Güvenlik Denetçisi

Lansmandan önce tasarımı, kodu ve iş mantığını doğrulayın

Arka Plan

Drift Protocol ve Squads Çoklu İmzası

Drift Protocol, Solana üzerinde marjin ticareti, borç verme, spot piyasalar ve türev ürünleri destekleyen bir DeFi protokolüdür. Yönetici değişiklikleri, piyasa oluşturma, oracle yapılandırması, risk parametresi güncellemeleri ve çekme limiti ayarlamaları gibi yüksek ayrıcalıklı işlemler, tek bir özel anahtar yerine çoklu imza tarafından yönetilmektedir.

Drift, Solana'da yaygın olarak kullanılan zincir üstü bir yönetim sistemi olan Squads çoklu imza çerçevesini kullanmaktadır. Squads'ta ayrıcalıklı eylemler, bir teklif kapsamında işlemler olarak paketlenir. Yeterli sayıda üye teklifi onayladıktan sonra, depolanan talimatlar vaultTransactionExecute aracılığıyla atomik olarak yürütülebilir. Saldırı sırasında Drift'in Güvenlik Konseyi, sıfır zaman kilidi (timelock) ile 2/5 eşik yapılandırmasıyla çalışıyordu; yani beş imzalayıcıdan herhangi ikisi idari işlemleri anında onaylayabiliyordu. Bu sistemin güvenliği yalnızca imzalayıcı anahtar güvenliğine değil, tüm onay sürecinin bütünlüğüne de bağlıdır: hangi işlemin oluşturulduğu, imzalayıcıların neyi onayladıklarına inandıkları ve yürütülen nihai talimatların bu inceleme bağlamıyla örtüşüp örtüşmediği gibi unsurlar kritik önem taşır.

Dayanıklı Nonce Hesapları

Dayanıklı nonce hesapları, işlem yürütmeye kritik bir zamansal boyut katar [3]. Normal koşullar altında Solana işlemleri, yakın tarihli bir blok karmasına (blockhash) dayanır ve zamanında yayınlanmazlarsa imzalandıktan kısa süre sonra geçersiz hale gelir. Dayanıklı nonce'lar bu kısa ömürlü blok karmasının yerine özel bir hesapta saklanan bir nonce değeri koyar; bu sayede imzalanmış bir işlem, nonce ilerletilene kadar süresiz olarak geçerli kalabilir. Bu özellik, çevrimdışı imzalama veya gecikmeli gönderim gibi meşru kullanım senaryoları için yararlıdır; ancak önemli bir saldırı ilkeli de oluşturur: işlemin imzalandığı an ile zincir üzerinde yürütüldüğü an birbirinden ayrılır. Önemle belirtmek gerekir ki bir imzalayıcı dayanıklı nonce işlemini onayladıktan sonra, nonce yetkisi nonce hesabını manuel olarak ilerletmedikçe imzasını geri alamaz.

Bu ayrımın çoklu imza güvenliği üzerinde ince ama köklü bir etkisi vardır. Normal blok karması tabanlı işlemlerde kısa geçerlilik süresi dolaylı bir güvenlik katmanı işlevi görür: bir imzalayıcının yetkilendirmesi ya derhal yürütülür ya da zararsız biçimde geçersiz kalır. Bu zamansal kısıt, bir imzalayıcı kötü niyetli bir işlemi onaylamaya kandırılsa bile saldırganın işlemi dar bir pencere içinde yayınlaması gerektiği anlamına gelir; bu durum koordineli, çok adımlı istismar için manevra alanını sınırlar. Dayanıklı nonce'lar bu kısıtı tamamen ortadan kaldırır. Süresiz geçerli imzalar sayesinde tek bir imzalama hatasının bedeli köklü biçimde değişir: kandırılmış bir onay artık dakikalar içinde geçersiz olmaz; otomatik bir zaman sınırı olmaksızın istismar edilebilir hâlde kalır ve saldırgana yürütme zamanlaması üzerinde tam kontrol ile isteğe bağlı olarak sonraki adımları koordine etme imkânı verir.

Saldırı Analizi

Saldırı üç ayrı aşamada gerçekleşti. Saldırı Öncesi Hazırlık aşamasında saldırgan, sahte bir teminat varlığı üretmek ve yanıltıcı imzalama talepleri aracılığıyla yönetim erişimi elde etmek için haftalarca süren bir operasyon yürüttü. Yönetim Devralma aşamasında, idari kontrolü ele geçirmek için önceden imzalanmış iki dayanıklı nonce işlemi art arda gönderildi. Fon Çıkarma aşamasında ise saldırgan protokol parametrelerini manipüle ederek gerçek varlıkları protokolün borç verme kanalları aracılığıyla boşalttı. Aşağıdaki diyagram, izleyen alt bölümlere karşılık gelen üç aşamadaki saldırı yürütme akışını göstermektedir. Saldırı Öncesi Hazırlık bölümünde ayrıntılı olarak ele alınan paralel CVT üretim süreci diyagramda gösterilmemiştir.

Saldırı Öncesi Hazırlık

Saldırı tek bir fırsatçı hamle değil, iki paralel hazırlık izini eş zamanlı yürüten haftalarca süren bir operasyondu. İlk iz, inandırıcı bir teminat varlığı üretmeye odaklandı. 11 Mart'ta saldırgan Tornado Cash'ten 10 ETH çekti ve bu fonları kullanarak 750 milyon birim basan CarbonVote Token (CVT)'ı devreye aldı. Takip eden haftalarda saldırgan Raydium'da küçük miktarda likidite yerleştirdi ve yapay fiyat geçmişini 1 dolar civarında oluşturmak için yıkama ticareti (wash trading) yaptı; bu sayede CVT'ye yüzeysel düzeyde piyasa meşruiyeti görünümü kazandırdı [4].

İkinci iz, yönetim erişimini hedef aldı. Drift'in resmi zaman çizelgesine göre [1], 23 Mart'ta dört dayanıklı nonce hesabı oluşturuldu: ikisi Drift Güvenlik Konseyi çoklu imza üyeleriyle, ikisi ise saldırganın kontrolündeki adreslerle ilişkilendirildi. Bu durum, beş imzalayıcıdan en az ikisinin dayanıklı nonce hesaplarına bağlı işlemleri halihazırda imzaladığını ve saldırgana gereken 2/5 onay eşiğini sağladığını ortaya koydu.

27 Mart'ta Drift, bir konsey üyesi değişikliği nedeniyle planlı bir Güvenlik Konseyi geçişi gerçekleştirdi. Bu geçiş, daha önce toplanan imzaları eski yapılandırma altında geçersiz kıldı. Ancak 30 Mart'a gelindiğinde, güncellenmiş çoklu imzanın bir üyesiyle ilişkili yeni bir dayanıklı nonce hesabı ortaya çıktı; bu da saldırganın yeni yapılandırma altında gereken 2/5 onay eşiğini yeniden elde ettiğine işaret ediyordu.

Bu sıralama, saldırganın zincir üstü yönetim değişikliklerini etkin biçimde izlediğini ve gerçek zamanlı olarak uyum sağladığını ortaya koymaktadır. Tek bir kimlik avı kampanyasının ötesinde, imza toplama süreci, hazırlık ortasında gerçekleşen çoklu imza yeniden yapılandırmasından sağ kurtulan süregelen bir operasyondu. Geçişin kendisi farkında olmadan saldırgana yardımcı olmuş olabilir: yönetim geçişleri sırasında imzalayıcıların idari imzalama talepleriyle karşılaşma ve bunları onaylama olasılığı artar; bu da doğal bir sosyal mühendislik fırsatı yaratır.

1 Nisan'da saldırgan hassas bir yürütme penceresi seçti. Drift önce sigorta fonundan meşru bir test çekimi gerçekleştirdi. Yaklaşık bir dakika sonra saldırgan önceden imzalanmış saldırı işlemlerini gönderdi. Bu zamanlama, saldırganın zincir üstü aktiviteyi gerçek zamanlı olarak izlediğini ve harekete geçmeden önce sistemin normal operasyonel durumda olduğunu doğrulamak için başarılı meşru bir işlemi beklediğini düşündürmektedir.

Yönetim Devralma

1 Nisan'da yaklaşık 16:05 UTC'de saldırgan, önceden imzalanmış iki dayanıklı nonce işlemini dört slot arayla gönderdi. İlk işlem (2HvMSg...2C4H) kötü niyetli yönetici devir teklifini oluşturdu ve onayladı. İkinci işlem (4BKBmA...RsN1) bunu onaylayıp yürüttü; depolanan nonce'u etkinleştirmek için AdvanceNonceAccount ile başladı, ardından proposalApprove ve vaultTransactionExecute aşamalarından geçerek idari kontrolü saldırgan kontrolündeki bir adrese devreden UpdateAdmin çağrısını tetikledi.

Bu yürütme akışı saldırının kilit bir özelliğini gözler önüne serer: belirleyici yetkilendirme yürütme anında değil, daha önceki imzalama aşamasında gerçekleşti. Zincir üstü işlemler yalnızca önceden verilmiş izinleri somutlaştırdı.

Fon Çıkarma

İdari kontrolü ele geçirdikten sonra saldırgan, fonları çıkarmadan önce üç hazırlık adımı attı: CVT için kötü niyetli bir teminat piyasası oluşturdu, fiyatını şişirmek için saldırgan kontrolündeki bir oracle'a geçti ve büyük ölçekli çıkarmayı mümkün kılmak için çekme korumalarını gevşetti.

İlk adım, CVT için kötü niyetli bir teminat piyasası oluşturmaktı. Bu piyasanın sorunu yalnızca yeni olması değil, gerçek likiditeden yoksun olmasına karşın aşırı müsamahakâr risk parametrelerine sahip olmasıydı. Gerçek bir itfa değeri olmayan bir varlık, protokol içinde yüksek ağırlıklı teminat olarak kabul edildiğinde var olmayan borçlanma gücü oluşturmak için kullanılabilir.

İkinci adım, saldırgan kontrolündeki bir oracle'a geçmek ve fiyatı şişirmekti. Yönetici izinleriyle bu adım herhangi bir kısıtlamayı aşmayı gerektirmiyordu. Oracle saldırganın kontrolüne geçince CVT'nin kitap fiyatı keyfi olarak şişirilebilir hale geldi; bu sayede gerçek piyasa değeri neredeyse sıfır olan bir varlık protokol içinde yüksek değerli teminat olarak görünür oldu.

Üçüncü adım, çekme korumalarını ve devre kesicileri gevşetmekti. Şişirilmiş teminat fiyatlandırmasıyla bile büyük varlık piyasalarındaki çekme limitleri büyük ölçekli çıkarmayı kısıtlayacaktı. Bu güvenceler, üretilen teminat değerinin çıkarılabilir gerçek varlıklara dönüştürülebilmesi için yükseltilmek ya da kaldırılmak zorundaydı.

Bu adımlar tamamlandıktan sonra saldırgan, protokole büyük miktarda aşırı değerli CVT yatırdı ve ardından yaklaşık 12 dakika içinde 31 hızlı çekim işlemi gerçekleştirerek USDC, JLP, SOL, cbBTC, USDT, wETH, dSOL, WBTC, JTO ve FARTCOIN dahil gerçek varlıkları boşalttı. Bu, kâr çıkarma döngüsünü kapattı: yönetim kontrolünü ele geçir, parametreleri değiştir, değersiz bir varlığı yüksek değerli teminat olarak paketle ve fonları protokolün mevcut borç verme ile çekim kanalları aracılığıyla dışarı taşı.

Bu yazının kaleme alındığı sırada toplam kayıp, saldırganın çekim hesabına (HkGz4K...pZES) dayalı hesaplamayla 285.279.417,69 dolar olarak belirlenmektedir.

Çıkarılan Dersler

  • Çoklu imza güvenliği anahtar güvenliğinin ötesine geçer. Özel anahtarları korumak ve imza eşiklerini uygulamak yeterli değildir. İşlem oluşturma, görüntüleme ve imzalayıcı yorumlama dahil tüm yetkilendirme sürecine güvenilmesi gerekir. Bu olayda imzalayıcıların anahtarları ele geçirilmedi; ancak onay süreci kasıtsız eylemleri yetkilendirmek için manipüle edildi.

  • Zaman kilitleri yüksek ayrıcalıklı işlemler için kritik öneme sahiptir. Sahiplik devirleri gibi idari eylemler anında yürütülebilir olmamalıdır. Drift'in sıfır zaman kilidi yapılandırması, önceden imzalanmış işlemler tetiklendikten sonra idari kontrolün dakikalar içinde devredilip istismar edildiği anlamına geliyordu; bu durum tespit veya müdahale için herhangi bir fırsat bırakmadı. Bir zaman kilidi, kötü niyetli devri belirleyip engellemek için bir müdahale penceresi oluşturacaktı.

  • Gecikmeli yürütme mekanizmaları, yönetim bağlamlarında ek güvenceler gerektirir. Dayanıklı nonce'lar imzalamayı yürütmeden ayırarak imzalayıcıların güvendiği örtük zamansal güvenceleri ortadan kaldırır. Yönetim sistemlerinde bu tür mekanizmalar, daha yüksek imza eşikleri, zaman sınırlı veya iptal edilebilir onaylar ve imzalanmış işlemlerin süresiz geçerli kalmasını önleyen kısıtlamalarla birlikte kullanılmalıdır.

Sonuç

Bu olay bir akıllı sözleşme açığından ya da anahtar ele geçirilmesinden değil, dayanıklı nonce tabanlı gecikmeli yürütmeyle birleşen çoklu imza yetkilendirme sürecindeki bir çöküşten kaynaklandı. Saldırgan, yanıltıcı imzalama aracılığıyla beş Güvenlik Konseyi imzalayıcısından ikisinden geçerli çoklu imza onayları önceden topladı, bunları dayanıklı nonce işlemleri kullanarak sakladı ve daha sonra idari kontrol elde etmek için yürüttü. Ardından gerçekleştirilen fon çıkarma işlemi, ele geçirilen yönetimin doğrudan bir sonucuydu ve aksi takdirde geçerli olan protokol işlemleri aracılığıyla hayata geçirildi. Bu tür riskleri azaltmak için tam yetkilendirme sürecinin güvence altına alınması, yüksek ayrıcalıklı işlemlerde zaman kilitleri uygulanması ve gecikmeli yürütme mekanizmaları için ek güvencelerin hayata geçirilmesi gerekmektedir. Anormal yönetim aktivitesini gerçek zamanlı olarak tespit edebilen zincir üstü izleme sistemleriyle bir arada kullanıldığında bu önlemler, bu tür yönetim katmanı saldırılarına karşı kapsamlı bir güvenlik sistemi oluşturur.

Kaynaklar

[1] DriftProtocol, "Resmi açıklama": https://x.com/DriftProtocol/status/2039564437795836039

[2] Phalcon (BlockSec), "Drift Protocol İstismar Analizi": https://x.com/Phalcon_xyz/status/2039602380074016909

[3] Solana, "Dayanıklı Nonce'lara Giriş": https://solana.com/developers/guides/advanced/introduction-to-durable-nonces

[4] CoinDesk, "Drift saldırganları kolaylık için tasarlanmış bir Solana özelliğini kullanarak 270 milyon dolardan fazlasını nasıl boşalttı": https://www.coindesk.com/tech/2026/04/02/how-a-solana-feature-designed-for-convenience-let-an-attacker-drain-usd270-million-from-drift


Phalcon Security ile Başlayın

Her tehdidi tespit edin, önemli olanları uyarın ve saldırıları engelleyin.

Şimdi ücretsiz deneyin

BlockSec Hakkında

BlockSec, tam kapsamlı bir blok zinciri güvenliği ve kripto uyumluluk sağlayıcısıdır. Müşterilerin kod denetimi (akıllı sözleşmeler, blok zinciri ve cüzdanlar dahil) gerçekleştirmesine, saldırıları gerçek zamanlı olarak engellenmesine, olayları analiz etmesine, yasadışı fonları takip etmesine ve protokol ve platformların tüm yaşam döngüsü boyunca AML/CFT yükümlülüklerini karşılamasına yardımcı olacak ürün ve hizmetler geliştiriyoruz.

BlockSec, prestijli konferanslarda birden fazla blok zinciri güvenliği makalesi yayımlamış, DeFi uygulamalarına yönelik çeşitli sıfırıncı gün saldırılarını raporlamış, 20 milyon dolardan fazlasını kurtarmak için birden fazla saldırıyı engellemiş ve milyarlarca dolarlık kripto para birimini güvence altına almıştır.

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit