#DriftProtocolHacked


El $280M Brecha: Desglosando el Ataque de Gobernanza del Protocolo Drift
El 1 de abril de 2026, el panorama DeFi de Solana se vio sacudido por lo que muchos inicialmente pensaron que era una cruel broma del Día de los Inocentes. En cambio, fue la explotación más sofisticada del año: una pérdida de más de $280M en Drift Protocol, marcando el segundo hack más grande en la historia de Solana.
La Anatomía del Ataque
No fue un simple error de código de "copiar-pegar". Fue un golpe quirúrgico coordinado durante una semana que eludió la seguridad multisig 5-de-5 de Drift.
La Explotación de "Nonce Duradero": Los atacantes aprovecharon una función legítima de Solana—los nonces duraderos—para prefirmar transacciones maliciosas, manteniéndolas en espera hasta el momento perfecto para atacar.
Ingeniería Social: Se informa que los atacantes comprometieron a 2 de los 5 firmantes multisig. Al obtener control parcial de la gobernanza, desmontaron los límites de retiro y listaron colaterales "fantasma".
La Preparación de 8 Días: Los datos en cadena muestran que el atacante preparó meticulosamente las cuentas durante más de una semana, esperando un cambio específico en la configuración de seguridad de Drift.
Las Consecuencias: Por Números
La ejecución duró solo unos minutos, pero el daño es generacional para el protocolo:
Colapso del TVL: Cayó de $550M a $24M casi de la noche a la mañana.
Impacto en Tokens: $DRIFT cayó un 40%, actualmente cotizando alrededor de $0.040.
Activos Robados: Se trasladó una gran cantidad de USDC, wBTC y SOL a través de puentes para ocultar la pista.
Lecciones Duraderas para DeFi 2026
El hack de Drift demuestra una realidad aterradora: Las auditorías de código no son suficientes si tu gobernanza es vulnerable. Incluso un multisig 5-de-5 puede fallar si el elemento humano está comprometido.
Acción Crítica para los Usuarios:
Detener Todos los Depósitos: El protocolo está en modo de triage.
Revocar Permisos: Usa herramientas como Solflare o Phantom para revocar inmediatamente cualquier aprobación abierta a los contratos de Drift.
Verificar Enlaces: Los estafadores ya están circulando con enlaces de phishing de "reembolso". Solo sigue los canales oficiales.
Este incidente es un recordatorio sobrio de que en el mundo de los perp de alto apalancamiento, el mayor riesgo no es el mercado, sino la infraestructura.
#Gate广场四月发帖挑战 #Solana #DeFiSecurity
DRIFT-19,41%
SOL1,31%
WBTC-0,09%
Ver originales
post-image
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 15
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
CryptoDiscoveryvip
· hace4h
Hacia La Luna 🌕
Ver originalesResponder0
CryptoDiscoveryvip
· hace4h
Hacia La Luna 🌕
Ver originalesResponder0
Yusfirahvip
· hace5h
Hacia La Luna 🌕
Ver originalesResponder0
ShainingMoonvip
· hace5h
Hacia La Luna 🌕
Ver originalesResponder0
ShainingMoonvip
· hace5h
2026 GOGOGO 👊
Responder0
ShainingMoonvip
· hace5h
Hacia La Luna 🌕
Ver originalesResponder0
discoveryvip
· hace11h
Hacia La Luna 🌕
Ver originalesResponder0
discoveryvip
· hace11h
2026 GOGOGO 👊
Responder0
xxx40xxxvip
· hace12h
Hacia La Luna 🌕
Ver originalesResponder0
xxx40xxxvip
· hace12h
LFG 🔥
Responder0
Ver más
  • Anclado