#DriftProtocolHacked


O $280M Vazamento: Desvendando o Ataque de Governança do Protocolo Drift
Em 1 de abril de 2026, o cenário DeFi da Solana foi abalado pelo que muitos inicialmente pensaram ser uma brincadeira de mau gosto do Dia da Mentira. Em vez disso, foi a exploração mais sofisticada do ano: um escoamento de mais de $280M do Protocolo Drift, marcando o segundo maior hack da história da Solana.
A Anatomia do Ataque
Não foi um simples bug de "copiar e colar" de código. Foi uma operação coordenada de uma semana, que contornou a segurança multisig 5-de-5 do Drift.
A Exploração de "Nonce Durável": Os atacantes usaram uma funcionalidade legítima da Solana—nonces duráveis—para pré-assinar transações maliciosas, aguardando o momento perfeito para atacar.
Engenharia Social: Os atacantes supostamente comprometeram 2 dos 5 signatários multisig. Ao obter controle parcial de governança, desativaram limites de retirada e listaram garantias "fantasma".
A Preparação de 8 Dias: Dados na cadeia mostram que o atacante preparou contas meticulosamente por mais de uma semana, esperando por uma mudança específica na configuração de segurança do Drift.
As Consequências: Números
A execução durou poucos minutos, mas os danos são de geração para o protocolo:
Colapso do TVL: Caiu de $550M para $24M quase da noite para o dia.
Impacto no Token: $DRIFT despencou 40%, atualmente negociado por cerca de $0.040.
Ativos Escoados: Uma grande quantidade de USDC, wBTC e SOL foi bridgada para fora para obscurecer o rastro.
Lições Difíceis para DeFi 2026
O hack do Drift prova uma realidade assustadora: Auditorias de código não são suficientes se sua governança estiver vulnerável. Mesmo um multisig 5-de-5 pode falhar se o elemento humano for comprometido.
Ação Crítica para Usuários:
Pare de Todos os Depósitos: O protocolo está em modo de triagem.
Revogue Permissões: Use ferramentas como Solflare ou Phantom para revogar imediatamente quaisquer aprovações abertas aos contratos do Drift.
Verifique os Links: Os golpistas já estão circulando links de phishing de "reembolso". Siga apenas canais oficiais.
Este incidente é um lembrete sóbrio de que, no mundo de operações de alta alavancagem, o maior risco não é o mercado—é a infraestrutura.
#Gate广场四月发帖挑战 #Solana #DeFiSecurity
DRIFT-10,69%
SOL1,37%
WBTC-0,24%
Ver original
post-image
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 15
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
CryptoDiscoveryvip
· 3h atrás
Para a Lua 🌕
Ver originalResponder0
CryptoDiscoveryvip
· 3h atrás
Para a Lua 🌕
Ver originalResponder0
Yusfirahvip
· 3h atrás
Para a Lua 🌕
Ver originalResponder0
ShainingMoonvip
· 4h atrás
Para a Lua 🌕
Ver originalResponder0
ShainingMoonvip
· 4h atrás
2026 GOGOGO 👊
Responder0
ShainingMoonvip
· 4h atrás
Para a Lua 🌕
Ver originalResponder0
discoveryvip
· 9h atrás
Para a Lua 🌕
Ver originalResponder0
discoveryvip
· 9h atrás
2026 GOGOGO 👊
Responder0
xxx40xxxvip
· 11h atrás
Para a Lua 🌕
Ver originalResponder0
xxx40xxxvip
· 11h atrás
LFG 🔥
Responder0
Ver mais
  • Fixar