A plataforma DeFi Drift foi pirateada no Dia das Mentiras! O hacker esvaziou 270 milhões de dólares em ativos, e a chave do administrador era uma vulnerabilidade

DRIFT-4,05%
SOL-0,34%
USDC0,05%

Drift é atacado e perde mais de 270 milhões de dólares; o TVL evapora mais de 260 milhões em 12 minutos; a chave-mestra do administrador terá sido comprometida, tornando-se uma falha fatal.

No Dia da Mentira, irrompe um desastre real: Drift surpreende com uma fuga de ativos avaliados em 270 milhões de dólares

1 de abril, a conhecida plataforma de trading de derivados financeiros descentralizados Drift Protocol, no ecossistema Solana, foi alvo de um grave incidente de segurança. Durante a madrugada desse dia, múltiplas entidades de monitorização on-chain, incluindo o Lookonchain e o CEO da Helius, Mert Mumtaz, emitiram sucessivamente alertas, indicando que o protocolo Drift estava a apresentar fluxos anómalos de grandes quantias.

No início, alguns membros da comunidade acreditaram que se tratava de uma partida do Dia da Mentira, mas a Drift oficial publicou, pouco depois, um comunicado de emergência na plataforma X, sublinhando que se tratava de um ataque real em curso, e de forma alguma uma brincadeira. A equipa oficial anunciou de imediato a suspensão total das funções de depósitos e levantamentos da plataforma, apelando aos utilizadores para não voltarem a colocar fundos. De acordo com a investigação inicial e com dados de acompanhamento on-chain, os ativos roubados nesta ocorrência foram estimados em mais de 270 milhões de dólares.

Fonte da imagem: X/@DriftProtocol Declaração de emergência oficial da Drift, sublinhando que o incidente de ataque é real e não uma piada do Dia da Mentira

Esta calamidade fez com que o valor total bloqueado na plataforma (TVL) caísse drasticamente de 309 milhões de dólares para apenas 41 milhões de dólares no espaço de apenas 12 minutos. Neste momento, a equipa da Drift está a colaborar estreitamente com várias empresas de investigação de cibersegurança, prestadores de serviços de ponte cross-chain e bolsas centralizadas, tentando rastrear e congelar os fundos roubados, para impedir que os atacantes lavem dinheiro de forma adicional.

Armadilha de moeda falsa bem planeada; o controlo de permissões do administrador comprometido vira uma falha-chave

De acordo com a análise de especialistas em cibersegurança e dados on-chain, este ataque tinha um elevado grau de premeditação e complexidade técnica; os atacantes começaram a preparar-se já três semanas antes do ataque. Em primeiro lugar, o atacante criou na rede Solana um tipo de token falso chamado «CarbonVote Token ( $CVT )», e injectou cerca de 500 dólares de liquidez de pequena dimensão num pool de fundos da Raydium. Em seguida, ao longo de várias semanas, manipulou artificialmente o preço do token através de negociações de lavagem, forjando um histórico de preços de oráculos estáveis.

No dia do ataque, o atacante terá obtido o controlo da chave-mestra do administrador do protocolo Drift e, diretamente na fase crítica, adicionou este token $CVT sem qualquer valor ao mercado à vista do Drift. Para conseguir esvaziar a arca-forte com sucesso, o atacante ajustou em simultâneo os limites de levantamento de vários mercados, como $USDC, elevando os valores para um patamar extremo de 500 biliões de dólares, o equivalente a fazer com que os mecanismos de proteção de segurança da plataforma deixassem completamente de funcionar.

De seguida, o atacante depositou cerca de 785 milhões de tokens $CVT como colateral e, utilizando o preço falso manipulado, contraiu grandes quantias de ativos reais diretamente da arca-forte do protocolo. Esta abordagem demonstra que o atacante tinha um conhecimento profundo dos mecanismos subjacentes do protocolo e levou a cabo um ataque de precisão extremamente direcionado.

Dados on-chain revelam o caminho do dinheiro: carteira HkGz4K ataca 20 arcas-fortes

Nesta operação, o ataque foi principalmente executado através do endereço da carteira marcado como HkGz4K, realizando 31 levantamentos de grande escala no espaço de tempo extremamente curto, praticamente esvaziando quase 20 arcas-fortes de ativos na plataforma. A composição dos ativos escoados é muito diversificada, incluindo 66,40 milhões de $USDC, 42,70 milhões de $JLP, 23,30 milhões de $MOODENG e centenas de milhares de $USDT, $USDS, $JUP, $RAY, bem como 477.000 tokens de $WETH.

De acordo com o seguimento, o atacante utilizou posteriormente o agregador DEX Jupiter na Solana para converter grande parte dos fundos roubados em $USDC e, em seguida, transferiu-os através de uma ponte cross-chain para a rede Ethereum. Na cadeia Ethereum, o atacante converteu ainda mais os fundos para cerca de 19.913 ether ( $ETH ).

Este evento teve um impacto intenso na confiança do mercado: o token nativo do protocolo Drift, $DRIFT, caiu mais de 20% em pouco tempo após a divulgação das notícias, passando de um patamar de 0,071 dólares para cerca de 0,05 dólares. Embora o preço do token nativo da Solana, $SOL, tenha recuperado após atingir uma mínima de 83,82 dólares, os investidores de todo o ecossistema mantiveram-se em alerta elevado.

A confiança do mercado sai ferida; o sistema de defesa de segurança do ecossistema Solana enfrenta um teste severo

Este incidente de segurança com perdas avultadas voltou a acender a luz de alerta para as finanças descentralizadas (DeFi), sobretudo porque, na primeira metade de 2026, os ataques cibernéticos têm sido frequentes. Apenas algumas horas antes do caso da Drift, o protocolo de staking LML na cadeia inteligente da Binance também foi atacado, levando o token a ficar quase sem valor; e no mês passado, o caso de manipulação do oráculo no Venus Protocol também resultou numa perda de 3,7 milhões de dólares.

Vladimir S, responsável por investigações de cibersegurança, afirma que a tragédia da Drift está, com elevada probabilidade, relacionada com a fuga da chave-mestra do administrador, deixando o projeto sem qualquer capacidade de reação perante os atacantes. Quanto a este incidente, a Drift oficial afirmou que procurará vias legais e envidará todos os esforços para recuperar os fundos.

No entanto, os dados históricos mostram que, quando um projeto é comprometido, o preço do token tende a ter dificuldade em recuperar os máximos registados antes do incidente, e a recuperação da confiança dos utilizadores costuma exigir muito tempo. Atualmente, a Drift ainda está parada, e esta catástrofe de 270 milhões de dólares, sem dúvida, tornou-se o segundo maior incidente de segurança na história do ecossistema Solana, apenas atrás do caso de ataque à Wormhole. Este acontecimento também evidencia como, ao perseguir transacções de alto desempenho, reforçar a segurança das permissões de administração e dos mecanismos de oráculos se tornou um problema central que os programadores têm de resolver prioritariamente.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A Polygon Lança sPOL para Desbloquear US$ 3,6B em POL Depositado e Impulsionar as Recompensas dos Stakers

A Polygon lançou o sPOL, um token de staking líquido, permitindo maior liquidez para tokens de POL que foram staked. Auditado em segurança, o sPOL permite que os stakers ganhem recompensas enquanto usam ativos em DeFi, com liquidez inicial proveniente do tesouro e dos pools ao vivo no Uniswap V4.

GateNews11h atrás

Notícias de hoje sobre XRP: o projeto de lei CLARITY avança em maio, o Standard Chartered Bank está optimista com $8

O CEO da Ripple, Garlinghouse, confirmou numa cimeira que os objectivos da proposta de lei CLARITY deverão ser aprovados até ao final de Maio e afirmou que a controvérsia em torno das taxas de rendimento das stablecoins está perto de ser resolvida. Se a lei for aprovada, o XRP deverá subir para 5-10 dólares; caso contrário, poderá recuar para 1,2 dólares. A aprovação desta proposta de lei criará um quadro regulamentar para o mercado de activos digitais, clarificando a natureza de commodity do XRP e reduzindo os entraves de conformidade para os investidores institucionais.

MarketWhisper15h atrás

Relatório Diário Gate (15 de abril): A X lançou a funcionalidade de dados financeiros de criptomoedas com Cashtags; a redução pela metade do Bitcoin concluiu 50%

O Bitcoin (BTC) continua a subir, a 15 de abril cotava 74,670 dólares. A plataforma X lançou a funcionalidade de Cashtags nos EUA e no Canadá, integrando dados financeiros em tempo real e transações. Com a aproximação do halving do Bitcoin, faltam apenas 105,000 blocos para o próximo halving de recompensas. O sentimento do mercado é otimista e as ações dos EUA também registaram ganhos. Entre várias notícias do setor cripto, atualizações como a queda acentuada do preço do token ARIA e a inclusão, por uma nova lei no estado da Virgínia, de ativos digitais.

MarketWhisper16h atrás

O Chefe de Produto da X Indica um Lançamento de Funcionalidade de Cripto enquanto a Plataforma Limpa a Actividade de Bots

Nikita Bier, a partir de X de Elon Musk, sugeriu um possível lançamento de produto relacionado com cripto no meio da recuperação do Bitcoin, estimulando discussões sobre potenciais funcionalidades de pagamento e de negociação. O X Money, um serviço peer-to-peer, está previsto para acesso público inicial, mas não tem funcionalidades cripto confirmadas.

GateNews04-14 17:12

Relatório diário do Gate (14 de abril): a SEC publica orientações de isenção de regulação para carteiras de custódia própria; Ondo submete uma carta de cinco ações relativamente à tokenização de direitos do OGM

O Bitcoin voltou a subir com força recentemente, com o preço a atingir 74,330 USD. A Comissão de Valores Mobiliários dos Estados Unidos (SEC) publicou orientações regulamentares para carteiras de custódia própria de valores mobiliários cripto, permitindo a operação em determinadas circunstâncias. A Ondo Finance também apresentou à SEC um pedido de carta de não-acção relativamente a um pedido de tokenização de participações. A dinâmica do mercado indica que as posições de grandes baleias aumentaram, e que há também uma atividade ativa de negociação de contratos noutras criptomoedas. O desempenho das ações dos EUA é optimista, influenciado pelos resultados das empresas. Os investidores mantêm-se numa postura de espera em relação ao Bitcoin, e o sentimento do mercado é relativamente estável.

MarketWhisper04-14 01:37
Comentário
0/400
Sem comentários