Drift Protocol sospecha haber sufrido un ataque interno, el token DRIFT se desplomó de forma fulminante un 18% en una hora

DRIFT-4,26%
SOL-1,52%
ETH-0,68%
BTC-0,35%

Drift Protocol遭攻擊

El exchange descentralizado de contratos de perpetuos de sostenibilidad basado en Solana, Drift Protocol, sufrió un grave incidente de seguridad el 2 de abril. Se estima inicialmente que alrededor de 220 a 270 millones de dólares en activos fueron transferidos de forma sospechosa, y el TVL (valor total bloqueado) del protocolo se desplomó hasta 255 millones de dólares. El token nativo DRIFT cayó alrededor de 18% dentro de la primera hora después de la divulgación de la noticia, retrocediendo bruscamente desde el máximo intradía de 0.68 dólares.

Detalle del incidente: la advertencia del Día de los Inocentes se hizo realidad, el mercado no se lo esperaba

La forma en que se desarrolló este ataque estuvo llena de dramatismo. El 1 de abril, día del Día de los Inocentes, el cofundador y CEO de Helius, Mert Mumtaz, emitió primero una advertencia en X, diciendo que “es muy probable que exista una explotación masiva de vulnerabilidades”, y pidió con urgencia que Circle respondiera. Como coincidía con el Día de los Inocentes, en un principio la comunidad cripto creyó ampliamente que era una broma, pero Mert recalcó una y otra vez la verdadera urgencia del incidente, y el mercado reaccionó de inmediato.

En su comunicado inicial, el equipo oficial de Drift Protocol indicó que detectaron “actividad de transacciones anómalas” en la plataforma y pidió a los usuarios que suspendieran los depósitos; posteriormente, anunció además la suspensión total de las funciones de depósitos y retiros. En el comunicado inicial, la empresa no reveló la magnitud de las pérdidas y señaló que las labores de investigación están en curso.

Seguimiento de los flujos de fondos: ruta de transferencia multichain de SOL a ETH

Drift Protocol地址 (Fuente: SolScan)

Según los datos on-chain más recientes, los flujos de los fondos del atacante son los siguientes:

Transferencia inicial: alrededor de 220 a 270 millones de dólares en activos fueron transferidos a la dirección “HkGz4K”

Puente hacia Ethereum: parte de los fondos se puenteó hacia Ethereum; según las estadísticas más recientes ya se compraron 19,913 ETH (aproximadamente 42.6 millones de dólares)

Ruta Hyperliquid: parte del SOL sustraído se transfirió a Hyperliquid para intercambiarlo por ETH

Entrada a Binance: parte del SOL sustraído se transfirió directamente a Binance (Binance)

Los tipos de activos comprometidos incluyen versiones encapsuladas de monedas meme como BTC, Jito (JTO) y Fartcoin (FRT), varios altcoins, así como stablecoins denominadas en USD, EUR y JPY. El atacante priorizó convertir distintos tipos de activos en USDC y luego puentearlos a Ethereum para comprar ETH, con el fin de cortar la ruta de seguimiento on-chain. La primera cuenta (head) de JLP (proveedor de liquidez de Jupiter) perdió alrededor de 155.6 millones de dólares en este incidente, siendo el mayor damnificado individual divulgado hasta el momento.

Reacción en cadena del ecosistema: declaración de Jupiter y advertencia de daños a largo plazo por Immunefi

Jupiter emitió una declaración oficial para aclarar que la plataforma de Jupiter en sí no se vio afectada; que Jupiter Lend no estuvo involucrado en el mercado de Drift; que los activos de JLP “están respaldados por completo por activos subyacentes”; y al mismo tiempo que calificó esto como “un día difícil” para el ecosistema Solana DeFi, expresando su preocupación por el equipo de Drift y los usuarios afectados.

Los datos estadísticos de la firma de seguridad Immunefi aportan una perspectiva más fría a largo plazo: entre las plataformas atacadas por hackers, aproximadamente 83% de los tokens nativos no pueden recuperarse para volver al nivel de precio previo al ataque de forma permanente. El CEO de Immunefi, Mitchell Amador, señaló: “Los fondos robados representan solo la primera capa de pérdidas; después, a menudo llega una destrucción mayor: el precio de los tokens bajo presión a largo plazo, la reducción de la capacidad del tesoro, la inestabilidad en el liderazgo, la pérdida de tiempo de desarrollo y la continua fuga de la confianza de los usuarios.”

Preguntas frecuentes

¿Cuál es la causa raíz de este ataque a Drift Protocol?

Según el análisis del investigador de seguridad de cadenas de bloques, Vladimir S, la causa raíz más probable es la filtración de las claves privadas de una billetera cripto, y que el ataque podría involucrar la intrusión del sistema de firmas de administradores o acciones maliciosas por parte de insiders. El equipo oficial de Drift Protocol aún no ha confirmado formalmente la causa específica; la investigación sigue en curso, y Cointelegraph se puso en contacto con Drift sin recibir aún una respuesta oficial.

¿La plataforma de Jupiter se vio afectada por el ataque a Drift Protocol?

Jupiter declaró de forma clara que la plataforma no se vio afectada; el producto de préstamo Jupiter Lend no involucró el mercado de Drift; los activos de JLP “están respaldados por completo por activos subyacentes”. En la declaración, Jupiter enfatizó especialmente que los titulares de JLP no necesitan preocuparse por pérdidas directas como resultado de este incidente.

¿Puede el token DRIFT recuperarse al precio anterior al ataque después del incidente?

Según las estadísticas históricas de Immunefi, entre las plataformas atacadas por hackers, aproximadamente 83% de los tokens nativos no pueden recuperarse para volver al nivel de precio previo al ataque de forma permanente. Los inversores deberían evaluar con cautela las perspectivas de mediano y largo plazo de DRIFT, y dar seguimiento de cerca a los informes oficiales de eventos de Drift Protocol, al progreso de recuperación de fondos y a los planes de compensación para determinar la ruta de recuperación del proyecto.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Informe diario de Gate (27 de abril): Los comentarios del ataque con arma de Trump impulsan TRUMP coin; el Departamento del Tesoro de EE. UU. incorporará Venmo en los pagos de donaciones de deuda

El precio de Bitcoin (BTC) se dispara en el corto plazo y rebota con fuerza; el 27 de abril se sitúa temporalmente alrededor de 78,900 dólares. Los comentarios provocadores de Trump sobre el incidente de un tiroteo impulsaron los precios de las memecoins como TRUMP, MAGA y DJT, porque el relato cuidadosamente planeado vuelve a salir a la superficie. El Departamento del Tesoro de EE. UU. incluye Venmo en el canal de pagos de donaciones de deuda, mientras que el proyecto de ley de reservas estratégicas de Bitcoin previamente quedó estancado.

MarketWhisperhace10h

Justin Sun se salta el evento de memecoins de Trump en medio de una disputa legal con World Liberty

Mensaje de Gate News, 26 de abril — Justin Sun, uno de los mayores inversores en el token TRUMP, notablemente no asistió este año a un evento con temática de memecoins organizado por el presidente de EE. UU., Donald Trump, en Mar-a-Lago, Florida, lo que marca un cambio significativo frente a su destacada aparición en un evento similar el año pasado. T

GateNewshace16h

Aave、Kelp、LayerZero 提议释放被冻结的 $71M 百万美元 ETH 以支持 rsETH 恢复

Gate News 消息,4 月 26 日——由 Aave Labs 牵头的主要 DeFi 协议联盟,联合 Kelp DAO、LayerZero、EtherFi 和 Compound,于周六上午提交了一项宪法 AIP, 请求 Arbitrum DAO 释放约 $71 百万美元的被冻结 ETH,以支持 DeFi United,这是一项跨协议的

GateNewshace21h

Litecoin se somete a una profunda reorganización de la cadena tras el exploit de día cero de la capa de privacidad MWEB

Mensaje de Gate News, 26 de abril — Litecoin experimentó una profunda reorganización de la cadena el sábado (26 de abril) después de que los atacantes explotaran una vulnerabilidad de día cero en su capa de privacidad MimbleWimble Extension Block (MWEB), según la Litecoin Foundation. La reorganización abarcó los bloques 3,095,930 a 3,095,943 y

GateNews04-26 12:11

Aave, Kelp, LayerZero buscan el lanzamiento de Arbitrum de $71M ETH congelado

Aave Labs, Kelp DAO, LayerZero, EtherFi y Compound presentaron un AIP Constitucional en el foro de Arbitrum el sábado por la mañana, solicitando que el DAO de la red libere aproximadamente $71 millones de ETH congelados para apoyar los esfuerzos de recuperación de rsETH, según The Block. La propuesta busca la liberación de 30,765.67 ETH

CryptoFrontier04-25 07:07

Informe diario Gate (24 de abril): El Departamento del Tesoro de EE. UU. sanciona el esquema cripto de “estafa para apalear cerdos” de Camboya; Tether emite 1.000 millones de USDT

El impulso de rebote de Bitcoin (BTC) se debilita; a 24 de abril, se situaba temporalmente alrededor de $78,030. La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. sancionó a políticos camboyanos vinculados al centro de estafas de “rompe-silos” de criptomonedas. Tether emitió nuevamente 1,000,000,000 de USDT en la red Ethereum; en los últimos 5 días, se emitieron en total 3,000,000,000 de USDT en la red Ethereum.

MarketWhisper04-24 01:55
Comentar
0/400
Sin comentarios