A bolsa descentralizada Drift Protocol sofre um ataque e tem prejuízos de 280 milhões de dólares na rede, podendo haver um efeito dominó no ecossistema Solana?

SOL5,11%
ETH-0,5%
BTC0,48%

A plataforma de bolsas descentralizadas Drift Protocol foi alvo de um grande ataque informático em 2 de abril, com perdas estimadas até 280 milhões de dólares, tornando-se um dos maiores incidentes de segurança em DeFi da história do ecossistema Solana. O atacante explorou uma falha em multisig para obter as chaves de administrador, esvaziou rapidamente vários cofres num curto espaço de tempo e, em seguida, transferiu rapidamente os ativos entre cadeias para a Ethereum.

«Isto não é uma brincadeira do Dia das Mentiras» Drift sofre ataque e suspende urgentemente depósitos e retiradas

O Drift Protocol publicou na madrugada de quarta-feira um comunicado indicando que detetou «atividades de transação anómalas» na plataforma e avisou os utilizadores para não depositarem fundos antes de o problema estar resolvido. Mais tarde, anunciou também que suspendeu as funcionalidades de depósito e levantamento na plataforma, e que continuará a atualizar o progresso da investigação.

O Drift Protocol está a sofrer um ataque ativo. Os depósitos e levantamentos foram suspensos. Estamos a coordenar com várias empresas de segurança, pontes e bolsas para conter o incidente. Isto não é uma brincadeira do Dia das Mentiras. Iremos fornecer mais atualizações a partir desta conta à medida que…

— Drift (@DriftProtocol) April 1, 2026

Agora, depois de já terem passado sete horas desde o incidente, o site oficial do Drift Protocol ainda não deu qualquer resposta nem atualização de progresso.

Dimensão das perdas: mais de 20 ativos roubados, no valor de mais de 280 milhões de dólares

De acordo com a empresa de cibersegurança PeckShield, este ataque afetou mais de 20 ativos criptográficos, com perdas previstas de 285 milhões de dólares. Inclui o token JLP no valor de cerca de 159 milhões de dólares, USDC no valor de 71,42 milhões de dólares, ativos relacionados com BTC no valor de 16,27 milhões de dólares, ativos relacionados com SOL no valor de 13,57 milhões de dólares, ativos relacionados com ETH no valor de 4,68 milhões de dólares e ainda outras stablecoins no valor de dezenas de milhões de dólares.

Os dados da Rekt indicam que este caso se tornará o maior roubo de criptomoedas do ano em termos de dimensão, e também um dos incidentes de segurança mais graves na história do ecossistema Solana, apenas atrás da falha na ponte Wormhole, em 2022, que causou perdas de 326 milhões de dólares.

O ecossistema Solana enfrenta riscos? Veja de uma vez os protocolos afetados

O KOL cripto @lugeweb3 resumiu o impacto do incidente de pirataria do Drift Protocol noutros protocolos de Solana. Isso inclui PiggyBank, que foi roubado no valor de 1,06 milhões de dólares, e projetos como Carrot Finance, Lulo, Reflect e Ranger, que já suspenderam algumas funcionalidades e congelaram parte dos fundos.

O texto confirma também a segurança de principais protocolos como Jupiter, Kamino, Meteora, Wormhole e Solflare.

Método do ataque: chave de administrador comprometida; a proteção de multisig é quase inexistente

A empresa de segurança de blockchain Chaos Labs analisou e indicou que o núcleo deste ataque esteve no comprometimento da chave de assinatura de administrador (admin key) do Drift Protocol.

Cerca de uma semana antes do incidente, o Drift transferiu a arquitetura de multisig para uma nova carteira. A nova arquitetura é composta por 5 signatários, com um limiar definido para 2/5, mas com um time lock de 0 segundos, o que significa que, desde que duas pessoas assinem, a transação pode ser executada imediatamente. Entre os detentores de permissões da nova carteira multisig, 4 membros são recém-entrados, enquanto apenas 1 é proveniente da equipa antiga.

Depois de o atacante obter privilégios de administrador, criou on-chain um mercado de spot CVT falso e indicou oráculos que controlava para inflacionar o preço dos ativos, antes de depositar como colateral tokens sem qualquer valor. Em simultâneo, aumentou o limite de levantamento de ativos principais como USDC e wETH em 20 vezes, acabando por levantar fundos da cadeia de uma só vez.

O fundador da Chaos Labs, Omer Goldberg, indicou que todo o processo de ataque foi concluído em poucos segundos, parecendo não ter qualquer mecanismo de segurança ou aviso que tenha sido acionado.

Transferência de dinheiro de nove dígitos para a Ethereum; Circle reage tarde

Após o incidente, os piratas utilizaram a DEX Jupiter na cadeia Solana para converter grande parte dos ativos roubados em USDC e, em seguida, fazer a ponte das stablecoins para a Ethereum através do protocolo de transferências entre cadeias da Circle (CCTP), para depois as converterem em ETH.

O investigador on-chain ZachXBT criticou este facto, referindo que os fundos ilegais de nove dígitos foram transferidos no CCTP durante o horário de trabalho nos EUA, mas a Circle não tomou qualquer ação de congelamento ou bloqueio. Disse ainda que a Circle e a sua equipa fundadora são «os bodes expiatórios» (maus elementos) do setor.

Aviso à indústria: o risco de um único ponto no controlo de chaves em DeFi deve ser encarado

Outro motivo de preocupação é que a cofundadora da Drift Labs, Cindy leow, entrou no ano passado na lista de «Forbes 30 under 30» (30 pessoas com menos de 30 anos), tendo também sido apelidada como uma lista de «indicadores negativos». A comunidade chegou mesmo a especular sobre a possibilidade de a equipa interna se ter apropriado de forma indevida dos fundos.

Fonte: @RXu107

Agora, este incidente volta a revelar o risco de ponto único no controlo de chaves de elevado privilégio em protocolos DeFi. Goldberg apelou para que cada protocolo DeFi introduza o mais rapidamente possível limites de parâmetros, limitações na taxa de levantamentos e mecanismos de time lock com efeitos reais, de forma a reduzir o risco de os ativos dos utilizadores serem alvo de ataques.

Este artigo «A bolsa na cadeia Drift Protocol sofreu um ataque com perdas de 280 milhões de dólares; o ecossistema Solana poderá ter reações em cadeia?» é o primeiro a surgir em «Notícias da Cadeia ABMedia».

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Adoção da Solana dispara para 167M enquanto uso e preço divergem

Principais conclusões A Solana atingiu 167 milhões de detentores, sinalizando um forte crescimento da adoção mesmo com a diminuição dos endereços ativos, revelando uma diferença cada vez maior entre as tendências de propriedade e de utilização. O interesse institucional aumentou à medida que a DeFi Development Corp acumulou mais de 2,22 milhões de SOL, reforçando a confiança a longo prazo apesar da volatilidade e incerteza contínuas no mercado, reforçando long-term c

CryptoNewsLand3h atrás

ETFs de Bitcoin, Ethereum e Solana registam entradas líquidas positivas a 16 de abril

Mensagem do Gate News, de acordo com a atualização de 16 de abril, os ETFs de Bitcoin registaram uma entrada líquida de 1 dia de +2,855 BTC (+$209.95M) e uma entrada líquida de 7 dias de +11,849 BTC (+$871.52M). Os ETFs de Ethereum mostraram uma entrada líquida de 1 dia de +15,477 ETH (+$35.44M) e uma entrada líquida de 7 dias de +90,366 ETH (+$206.94M). Os ETFs de Solana "

GateNews5h atrás

Circle emite 250M de USDC na Solana

Mensagem de Gate News, 16 de abril — De acordo com a Whale Alert, a Circle cunhou 250 milhões de USDC na blockchain Solana.

GateNews5h atrás

O Projeto Bless Transfere 300M $BLESS no Valor de 3,83M de Dólares Entre Solana e BSC em 9 Horas

O projeto Bless transferiu 300 milhões de $BLESS tokens no valor de 3,83 milhões de dólares entre Solana e BSC. 200 milhões foram depositados numa CEX, e 56,76 milhões já foram vendidos na BSC, havendo mais vendas em curso.

GateNews8h atrás

Publicações da Solana e da Ripple sobre "XRP" em destaque com a integração de $100M Wrapped XRP

A recente publicação da Solana sobre "XRP" levou à resposta da Ripple, influenciando o preço do XRP. Isto acontece num contexto do lançamento de XRP tokenizado na Solana, através da Hex Trust e da LayerZero, atraindo liquidez significativa, evidenciando uma colaboração em evolução no setor cripto.

GateNews8h atrás

Super PAC apoiado pela Solana planeia $8M apoiar Jon Husted na corrida ao Senado no Ohio

O Sentinel Action Fund, apoiado pela Fundação Solana, vai investir $8 milhões para ajudar o senador republicano Jon Husted na corrida para o Senado de Ohio contra Sherrod Brown, que se opõe à cripto. Husted é conhecido por defender legislação favorável à cripto.

GateNews14h atrás
Comentar
0/400
Nenhum comentário