#DriftProtocolHacked


El mercado de criptomonedas ha sido una vez más recordado de una dura realidad: en DeFi, el riesgo de seguridad nunca es teórico.
El 1 de abril de 2026, una de las plataformas de derivados más grandes de Solana, Drift Protocol, sufrió una explotación devastadora que drenó aproximadamente entre $280M y $285M, convirtiéndose en el hackeo más grande de criptomonedas de 2026 hasta ahora y en uno de los incidentes más significativos en la historia de DeFi en Solana. �
BanklessTimes +3
Lo que inicialmente parecía un posible rumor de April Fools rápidamente se convirtió en un ataque de gobernanza confirmado y altamente sofisticado.
Esto no fue un simple error en un contrato inteligente.
Eso es lo que hace que este incidente sea tan importante.
Drift, construido sobre la cadena de bloques de Solana, se había establecido como una plataforma descentralizada importante de futuros perpetuos y derivados, permitiendo a los usuarios comerciar con apalancamiento, tomar préstamos, prestar y obtener rendimiento sin depender de intercambios centralizados.
Antes de la explotación, el protocolo supuestamente tenía casi $550 millones en TVL, reflejando una liquidez sólida y una confianza significativa en el mercado. �
SpendNode +1
El ataque en sí parece haberse ejecutado mediante una compromisión en la capa de gobernanza y firma, en lugar de a través de los contratos centrales del protocolo.
Según los informes disponibles, el atacante pasó días o semanas preparando la explotación, creando cuidadosamente billeteras y usando la función de nonce duradero de Solana para prefirmar transacciones que podrían ejecutarse más tarde en el momento perfecto. �
BanklessTimes +2
Aquí es donde la sofisticación se vuelve clara.
Los nonces duraderos son una función legítima de Solana diseñada para prevenir la expiración de transacciones.
Sin embargo, en este caso, se alegó que fueron utilizados como armas.
El atacante combinó estas transacciones retrasadas con aprobaciones de firmantes comprometidas, permitiéndoles tomar el control de los poderes administrativos del Consejo de Seguridad.
En términos simples:
esto fue un ataque de toma de control administrativo.
Una vez obtenido el control, se modificaron rápidamente parámetros clave.
Se bypassearon las protecciones de retiro.
Se debilitaron los controles de acceso a las bóvedas.
Se drenaron rápidamente activos importantes, incluyendo USDC, SOL, BTC envuelto y fondos colaterales. �
BanklessTimes +2
Esta explotación destaca una lección importante para todo el sector DeFi:
la seguridad en la capa humana puede ser más vulnerable que el propio código.
Incluso configuraciones multisig fuertes no son invulnerables si los firmantes son comprometidos mediante ingeniería social o errores operativos.
Por eso, este hackeo se está viendo como una falla en la seguridad operativa, no solo como una vulnerabilidad del protocolo.
La reacción del mercado fue inmediata.
El token DRIFT cayó drásticamente, y la confianza de los usuarios se vio afectada severamente, ya que se pausaron depósitos y retiros.
El TVL colapsó dramáticamente a medida que el capital salió rápidamente del ecosistema. �
SpendNode +2
Para DeFi en Solana, este evento plantea preguntas más amplias:
¿Qué tan seguras son los sistemas de gobernanza?
¿Son suficientes los controles multisig?
¿Se puede volver a abusar de los mecanismos de transacción retrasada?
¿Cómo deben rediseñar los protocolos el acceso administrativo?
Este incidente podría forzar un cambio importante hacia una gestión de claves más sólida, aislamiento de firmantes, seguridad en hardware y cortacircuitos en la gobernanza.
Para los usuarios, el enfoque inmediato debe ser:
• evitar nuevos depósitos
• revocar aprobaciones de billeteras innecesarias
• seguir solo las actualizaciones oficiales de Drift
• monitorear la exposición de las billeteras
La lección más importante es simple:
el riesgo en DeFi ya no se trata solo de contratos inteligentes — el riesgo de gobernanza ahora está en primer plano.
Esto podría convertirse en uno de los estudios de caso de seguridad más destacados de 2026.#DriftProtocolHacked #CryptoMarketSeesVolatility #BitcoinMiningIndustryUpdates
SOL1,31%
DRIFT-4,02%
USDC-0,01%
BTC0,6%
Ver originales
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Incluye contenido generado por IA
  • Recompensa
  • 9
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
xxx40xxxvip
· hace2h
2026 GOGOGO 👊
Responder0
xxx40xxxvip
· hace2h
Hacia La Luna 🌕
Ver originalesResponder0
Luna_Starvip
· hace4h
Hacia La Luna 🌕
Ver originalesResponder0
CryptoDiscoveryvip
· hace4h
Hacia La Luna 🌕
Ver originalesResponder0
CryptoDiscoveryvip
· hace4h
Hacia La Luna 🌕
Ver originalesResponder0
Sakura_3434vip
· hace4h
2026 GOGOGO 👊
Responder0
MasterChuTheOldDemonMasterChuvip
· hace5h
Mantén firme HODL💎
Ver originalesResponder0
HighAmbitionvip
· hace5h
Hacia La Luna 🌕
Ver originalesResponder0
HighAmbitionvip
· hace5h
Buena información 👍👍
Ver originalesResponder0
Ver más
  • Anclado