El exchange en cadena Drift Protocol sufre una pérdida por hackeo de 280 millones de dólares; ¿podría el ecosistema de Solana experimentar un efecto dominó?

SOL2,79%
ETH0,3%
BTC1,05%

El protocolo de intercambio descentralizado Drift Protocol sufrió un importante ataque de piratas informáticos el 2 de abril, con pérdidas estimadas de hasta 280 millones de dólares, convirtiéndose en uno de los incidentes de seguridad DeFi más grandes en la historia del ecosistema de Solana. Los atacantes explotaron una vulnerabilidad de multisig para obtener las claves de administrador, drenaron múltiples bóvedas en un corto periodo de tiempo y transfirieron rápidamente los activos a través de cadenas hasta Ethereum.

“No es una broma del Día de los Inocentes” Drift es atacado; se detienen de emergencia depósitos y retiros

Drift Protocol publicó el miércoles por la madrugada, indicando que detectaron “actividad inusual en las operaciones” en la plataforma, y advirtieron a los usuarios que no depositen fondos antes de que se resuelva el problema; posteriormente, también anunció que se habían suspendido las funciones de depósitos y retiros en la plataforma, y que seguirán actualizando el progreso de la investigación.

Drift Protocol is experiencing an active attack. Deposits and withdrawals have been suspended. We are coordinating with multiple security firms, bridges, and exchanges to contain the incident. This is not an April Fools joke. We’ll provide additional updates from this account as…

— Drift (@DriftProtocol) April 1, 2026

Ahora que han pasado siete horas desde lo ocurrido, la cuenta oficial de Drift Protocol todavía no ha dado ninguna respuesta ni actualización de avances.

Magnitud de las pérdidas: más de 20 tipos de activos robados, valor superior a 280 millones de dólares

Según un informe recopilado por la empresa de ciberseguridad PeckShield, este ataque afectó a más de 20 activos cripto, con pérdidas previstas de 285 millones de dólares. Incluye el token JLP por un valor de aproximadamente 159 millones de dólares, 71,42 millones de dólares en USDC, 16,27 millones de dólares en activos relacionados con BTC, 13,57 millones de dólares en activos relacionados con SOL, 4,68 millones de dólares en activos relacionados con ETH y decenas de millones de dólares en otras stablecoins.

Los datos de Rekt muestran que este incidente se convertirá en el robo de criptomonedas más grande de este año y, al mismo tiempo, en uno de los incidentes de seguridad más graves de la historia del ecosistema de Solana, solo superado por la vulnerabilidad del puente Wormhole que causó una pérdida de 326 millones de dólares en 2022.

¿Riesgo para el ecosistema Solana? Mira de una vez los protocolos afectados

El KOL cripto @lugeweb3 recopiló el impacto del incidente sufrido por Drift Protocol en otros protocolos de Solana, incluyendo que PiggyBank fue robado por 1,06 millones de dólares; Carrot Finance, Lulo, Reflect y Ranger, entre otros proyectos, ya han suspendido algunas funciones y han congelado parte de los fondos.

El texto también confirma la seguridad de protocolos principales como Jupiter, Kamino, Meteora, Wormhole y Solflare.

Método de ataque: la clave de administrador fue comprometida; la protección multisig quedó en el vacío

La firma de seguridad blockchain Chaos Labs analizó que el núcleo de este ataque estuvo en que la clave de firma de administrador (admin key) de Drift Protocol fue comprometida por hackers.

Aproximadamente una semana antes del incidente, Drift migró la arquitectura multisig a una nueva wallet; la nueva arquitectura está compuesta por 5 firmantes, con un umbral configurado en 2/5, pero con un timelock de cero segundos, lo que significa que, con que dos personas firmen, la transacción puede ejecutarse de inmediato. Entre los titulares de la nueva wallet multisig, cuatro miembros son incorporaciones totalmente nuevas, y solo uno proviene del equipo anterior.

Después de que los atacantes obtuvieron permisos de administrador, crearon on-chain un mercado spot falso de CVT y designaron oráculos que controlaban para inflar el precio de los activos; luego, depositaron como colateral tokens sin valor, al mismo tiempo que aumentaron 20 veces los topes de retiros de activos principales como USDC y wETH, y finalmente retiraron los fondos on-chain de una sola vez.

El fundador de Chaos Labs, Omer Goldberg, señaló que todo el proceso de ataque se completó en cuestión de segundos, aparentemente sin que se activara ningún mecanismo de seguridad o advertencia.

Fondos de siete cifras trasladados a Ethereum vía cross-chain; Circle reacciona tarde

Tras el incidente, los piratas informáticos convirtieron en gran cantidad los activos robados en USDC a través de un DEX en la cadena de Solana, Jupiter, y luego tenderon el puente de la stablecoin a Ethereum mediante el protocolo de transferencia cross-chain de Circle (CCTP), para finalmente cambiarlo por ETH.

ZachXBT, detective on-chain, criticó que cifras ilegales de hasta siete dígitos se transfirieron en horario laboral estadounidense en el CCTP, pero Circle no tomó ninguna acción de congelación ni bloqueo, y afirmó que Circle y su equipo fundador son “ovejas negras” en la industria.

Aviso de la industria: el riesgo de punto único en claves de DeFi debe tomarse en serio

Lo que también generó atención es que Cindy leow, cofundadora de Drift Labs, el año pasado recién fue seleccionada en la lista Forbes 30 menores de 30 (Forbes 30 under 30), y además se le conoce como una “lista de indicadores contrarios”; incluso la comunidad especuló sobre la posibilidad de que el equipo interno hubiera actuado con abuso de confianza y robado.

来源:@RXu107

Ahora, este incidente vuelve a revelar el riesgo de punto único en la gestión de claves de alta autoridad de los protocolos DeFi. Goldberg hizo un llamado a que cada protocolo DeFi implemente lo antes posible límites de parámetros, restricciones de tasa de retiro y mecanismos de timelock con efectos reales, para reducir el riesgo de que los activos de los usuarios sean pirateados.

Este artículo, El intercambio en cadena Drift Protocol sufrió un ataque y perdió 280 millones de dólares; ¿el ecosistema de Solana podría experimentar un efecto dominó? apareció por primera vez en Cadena Noticias ABMedia.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

DoubleZero Edge Aumenta la Velocidad de Datos de Solana Con una Red de Fibra Óptica

DoubleZero ha presentado DoubleZero Edge, una plataforma de transmisión de datos de alto rendimiento diseñada para ofrecer información blockchain en tiempo real para el ecosistema de Solana, con acceso beta anunciado el 16 de abril de 2026. El servicio traslada la entrega de datos desde el internet público a una red de fibra dedicada

CryptoFrontierhace3h

El trader convierte $960 en $337K en menos de 2 horas, logrando un retorno de 351x en la operación con SOL y ASTEROID

Un trader convirtió 11 SOL en $337,000 en menos de dos horas usando tres carteras para comprar 158.51 millones de tokens ASTEROID y luego vender la mayor parte por 1,539 SOL, mientras retenía 23.76 millones de tokens con un valor de aproximadamente $202,000.

GateNewshace5h

La adopción de Solana se dispara a 167M mientras el uso y el precio divergen

Principales conclusiones Solana alcanzó 167 millones de titulares, lo que señala un fuerte crecimiento de la adopción incluso cuando las direcciones activas disminuyeron, mostrando una brecha cada vez mayor entre las tendencias de propiedad y de uso. El interés institucional aumentó a medida que DeFi Development Corp acumuló más de 2.22 millones de SOL, reforzando la confianza a largo plazo a pesar de la volatilidad y la incertidumbre del mercado en curso.

CryptoNewsLandhace18h

Bitcoin, Ethereum and Solana ETFs Record Positive Net Inflows on April 16

Gate News message, according to the April 16 update, Bitcoin ETFs recorded a 1-day net inflow of +2,855 BTC (+$209.95M) and a 7-day net inflow of +11,849 BTC (+$871.52M). Ethereum ETFs showed a 1-day net inflow of +15,477 ETH (+$35.44M) and a 7-day net inflow of +90,366 ETH (+$206.94M). Solana ETFs

GateNewshace20h

Circle emite 250M USDC en Solana

Mensaje de Gate News, 16 de abril — Según Whale Alert, Circle ha acuñado 250 millones de USDC en la blockchain de Solana.

GateNewshace20h

Bless Project Transfiere 300M $BLESS con Valor de $3.83M en Solana y BSC en 9 Horas

El proyecto Bless transfirió 300 millones de $BLESS tokens con un valor de $3.83 millones entre Solana y BSC. 200 millones se depositaron en un CEX, y 56.76 millones se han vendido en BSC, con más ventas en curso.

GateNewshace22h
Comentar
0/400
Sin comentarios