Hacke do Drift Protocol drena 285 milhões de dólares, atingindo fortemente a DeFi na Solana

DRIFT-4,64%
SOL-0,13%
ETH-3,22%
USDC0,01%
  • O exploit de fraude (drift) drenou $285M via controlo de administrador, causando queda do TVL, queda do preço do token e a interrupção da actividade em toda a DeFi da Solana.

  • O ataque recorreu à manipulação de oráculos e a uma governação frágil para inflacionar o colateral e retirar activos reais rapidamente.

  • Os fundos foram movidos entre cadeias para a Ethereum, complicando a recuperação à medida que as investigações e os esforços de aplicação da lei continuam.

Um exploit súbito no Drift Protocol a 1 de Abril de 2026 apagou cerca de $285 milhões e abalou o sector DeFi da Solana em poucos minutos. Os atacantes assumiram o controlo de administrador, drenaram fundos dos vaults e despoletaram quedas acentuadas na actividade de trading, no open interest e no valor total bloqueado, forçando várias plataformas a suspender as operações e a avaliar a exposição.

Gatilhos do Exploit Provocam Recuo Rápido do Mercado

O Drift Protocol confirmou o ataque pouco depois de surgir actividade on-chain incomum. A equipa suspendeu rapidamente depósitos e levantamentos para conter a brecha. No entanto, o dano já se tinha propagado por todo o ecossistema.

No espaço de uma hora, o valor total bloqueado do Drift caiu de cerca de $550 milhões para abaixo de $300 milhões. Ao mesmo tempo, o token DRIFT caiu mais de 40%. Consequentemente, os traders reduziram a actividade em plataformas de DeFi baseadas na Solana.

Vários protocolos ligados reagiram imediatamente. A PiggyBank_fi cobriu cerca de $106,000 de exposição usando fundos internos. Entretanto, a Reflect Money suspendeu a cunhagem e as redempções, enquanto a Ranger Finance interrompeu funções-chave devido a perdas potenciais.

Ataque Tirou Partido da Governação e de Lacunas de Preços

Investigadores mais tarde detalharam como o atacante executou o exploit. De acordo com dados on-chain, a brecha combinou uma chave de administrador comprometida, preços de oráculos manipulados e controlos de governação fracos.

O atacante criou um token chamado CarbonVote Token e inflacionou o seu valor usando wash trading. Com o tempo, os oráculos de preços captaram a avaliação artificial, tratando-a como dados de mercado legítimos.

A 1 de Abril, o atacante listou o token no Drift usando privilégios de administrador. Em seguida, aumentou os limites de levantamentos e depositou colateral inflacionado. Isto permitiu o empréstimo rápido de activos reais.

Em cerca de 12 minutos, o atacante concluiu 31 levantamentos, drenando USDC, SOL e outros activos. Notavelmente, o sistema exigia apenas dois de cinco signatários e não tinha timelock.

Fundos Movidos Rapidamente Entre Cadeias

Após o exploit, o atacante converteu os activos em USDC e moveu os fundos para fora da cadeia. Os registos da blockchain mostram transferências para a Ethereum usando o Circle’s Cross-Chain Transfer Protocol.

Na Ethereum, partes foram trocadas em ETH, enquanto outras passaram por bolsas. Este movimento complicou os esforços de rastreio e recuperação.

Entretanto, o investigador ZachXBT criticou a resposta da Circle. Ele observou que ocorreram transferências grandes de USDC durante horas dos EUA, sem serem congeladas. A equipa do Drift continua a trabalhar com as autoridades policiais e parceiros de segurança enquanto as investigações prosseguem.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

NXR AI é lançado na Solana a 6 de maio com o contrato de token BFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpump

De acordo com o anúncio oficial da NXR AI de 6 de maio, a NXR AI foi lançada na blockchain Solana com o endereço do contrato do token BFFZfJSrrBpwuKugv9Y52XMuwXy4YaWXJnCT49dkpump. O projeto apresenta-se como uma criptomoeda com foco em IA, combinando inovação em inteligência artificial com a rapidez da Solana

GateNews7h atrás

JPMorgan, Ripple, Mastercard executam piloto de tesouraria tokenizada no XRP Ledger

JPMorgan, Ripple, Mastercard e Ondo Finance concluíram uma transação-piloto transferindo Treasurys dos EUA tokenizados entre fronteiras, utilizando tanto a blockchain do XRP Ledger como infraestruturas bancárias tradicionais. A Ripple anunciou o piloto no X (anteriormente Twitter) na quarta-feira, afirmando que a transa

CryptoFrontier8h atrás

A Bullish conclui a tokenização de 151 milhões de ações na Solana na Consensus 2026

De acordo com o CEO da Bullish, Thomas Farley, na Consensus 2026, a empresa concluiu a tokenização da sua totalidade de capitais próprios (151 milhões de ações) na Solana. Farley demonstrou uma transferência em direto usando a carteira Phantom durante a

GateNews9h atrás

Os ETFs Spot de SOL registam 21,3 milhões de dólares em entradas líquidas durante a noite, com a Bitwise BSOL a liderar

De acordo com a ChainCatcher citando dados da SoSoValue, os ETFs spot de SOL registaram entradas líquidas de 21,3 milhões de dólares ontem (6 de maio). O Bitwise Solana Staking ETF (BSOL) liderou as entradas com 20,77 milhões de dólares, enquanto o Fidelity Solana Fund ETF (FSOL)

GateNews11h atrás

A Jito Foundation e a Solana Company anunciam uma parceria de validadores na região APAC, abrangendo Hong Kong, Singapura, Japão e Coreia do Sul

De acordo com uma declaração, a Jito Foundation e a Solana Company anunciaram na quarta-feira (6 de maio) uma parceria estratégica para expandir a infra-estrutura institucional de staking em Solana por toda a região Ásia-Pacífico. As duas empresas vão operar em conjunto servidores de validadores ancorados pelo da Solana Company Pacific

GateNews12h atrás
Comentar
0/400
Nenhum comentário