Reconstrucción en profundidad del hackeo de 285 millones de dólares de Drift: ¿Cómo debe despedirse la gobernanza DeFi de la "improvisación"?

marsbitPublicado a 2026-04-13Actualizado a 2026-04-13

Resumen

Resumen del ataque de 285 millones de dólares a Drift Protocol en Solana (1 de abril de 2026): Atacantes, presuntamente un grupo APT norcoreano, infiltraron el protocolo durante meses mediante ingeniería social. Se hicieron pasar por un market maker legítimo, ganaron confianza interna y engañaron a miembros del comité de seguridad para que firmaran ciegamente transacciones maliciosas usando "Durable Nonces" de Solana. El 27 de marzo, Drift actualizó su gobernanza a una multisig 2/5 sin timelock, permitiendo ejecución inmediata de transacciones con solo 2 firmas. Los hackers activaron las firmas robadas, tomaron control administrativo, añadieron un token falso (CVT) a la whitelist con límite de préstamo máximo, y "extrajeron" 285M en USDC, SOL y ETH usando colateral fraudulento. El evento expuso fallos críticos en la seguridad DeFi: dependencia excesiva de multisigs vulnerables a ingeniería social, falta de verificación de intención en transacciones y gestión inadecuada de treasuries institucionales. Soluciones propuestas: adoptar Hardware Security Modules (HSM) para almacenamiento de claves, motores de políticas con verificación de intención y custodia institucional profesional. La lección clave: la descentralización no debe evitar controles de riesgo robustos en protocolos con alto TVL.

El 1 de abril de 2026, Drift Protocol, el mayor exchange de contratos perpetuos descentralizado del ecosistema Solana, sufrió un golpe épico. En apenas diez minutos, activos cifrados por valor de 285 millones de dólares fueron saqueados, convirtiéndose en el mayor incidente de seguridad en el ámbito DeFi del año.

A medida que se analizaron los datos on-chain y los organismos de seguridad profundizaron su investigación, fue emergiendo el panorama completo de este presunto ataque APT liderado por un grupo de hackers norcoreanos. Lo lamentable es que lo que destruyó esta fortaleza DeFi de cientos de millones de dólares no fue una vulnerabilidad de día cero (0-day) ingeniosa, sino una cacería de ingeniería social que duró meses y apuntó directamente a la naturaleza humana.

Este desastre no solo fue el momento más oscuro para Drift, sino que también dejó al descubierto la "improvisación" en la gobernanza y la gestión de claves de la industria DeFi.

Una cacería largamente planeada: ¿Cómo cayó Drift paso a paso?

Al reconstruir la ruta de ataque del hacker, encontramos una operación extremadamente meticulosa y coordinada en múltiples frentes, ejecutada con gran paciencia. El atacante aprovechó a la perfección la confianza ciega de la comunidad Web3 en que "el código es ley", y la negligencia hacia el "factor humano" como el eslabón más débil.

Paso 1: Infiltración bajo la apariencia de un "market maker"

Medio año antes del incidente, los atacantes se hicieron pasar por una institución de trading cuantitativo con fondos sustanciales. No solo brindaron con el equipo central de Drift en varias cumbres de criptografía, sino que también depositaron millones de dólares reales en el protocolo. Al participar en pruebas de productos y hacer sugerencias estratégicas de alta calidad, los hackers lograron infiltrarse en los grupos de comunicación internos de Drift, construyendo una confianza fatal.

Paso 2: Usar los "Nonces Duraderos" para plantar una bomba de tiempo

Tras ganarse la confianza de los contribuidores clave, los hackers comenzaron a utilizar el mecanismo específico de Solana de "Nonces Duraderos (Durable Nonces)". Este mecanismo permite que las transacciones sean firmadas offline de antemano y se transmitan para su ejecución en cualquier momento futuro. Mediante un discurso ingenioso y necesidades de prueba falsas, los hackers indujeron a miembros del comité de seguridad de Drift a realizar "firmas ciegas (Blind Signing)" de varias transacciones que parecían ordinarias. Sin embargo, el contenido real (Payload) de estas transacciones era la transferencia del control administrativo (Admin) supremo del protocolo.

Paso 3: La fatal multifirma 2/5 y la ausencia de Timelock

El 27 de marzo, Drift realizó una actualización de gobernanza fatal: migró el comité de seguridad a una nueva arquitectura de multifirma 2/5 y eliminó el tiempo de espera (Timelock). Esto significaba que, con solo reunir dos firmas, cualquier instrucción para modificar la lógica subyacente del protocolo se ejecutaría instantáneamente, sin ni siquiera dar tiempo de desconectar la red.

Paso 4: El espejismo del retiro de "monedas falsas"

El 1 de abril, los hackers detonaron simultáneamente todo lo desplegado. Transmitieron las instrucciones de multifirma obtenidas fraudulentamente y tomaron el control instantáneo de los permisos de Admin del protocolo. Acto seguido, los hackers añadieron a la lista blanca un token falso llamado CVT (CarbonVote Token) y elevaron al máximo su límite de préstamo. Con la manipulación del precio del oráculo, los hackers utilizaron un montón de monedas sin valor (airdrop) como colateral y "pidieron prestado" de forma legal y conforme 285 millones de dólares en USDC, SOL y ETH de la tesorería de Drift.

Firma legal ≠ Intención legal: El talón de Aquiles de la seguridad DeFi

En el caso de Drift, lo más desalentador es que, a los ojos de la máquina virtual blockchain, cada paso del hacker fue "legal". No explotaron una vulnerabilidad de desbordamiento, ni realizaron un ataque de reentrada. Simplemente obtuvieron las llaves administrativas legítimas y entraron en la tesorería a plena luz del día.

Esto expone la enorme desconexión en la gestión de fondos de los protocolos DeFi actuales: usar herramientas a nivel de minorista para gestionar unos pocos cientos de dólares, para administrar una tesorería institucional de cientos de millones de dólares.

Actualmente, la mayoría de los protocolos DeFi principales aún dependen en gran medida de las multifirmas tradicionales basadas en contratos inteligentes (como Safe o mecanismos de multifirma nativos). Esta arquitectura tiene dos defectos fatales:

  1. No protege contra la ingeniería social: Basta con que los hackers comprometan (phishing, coerción o soborno) a unas pocas personas clave que posean las claves privadas para que las defensas colapsen.
  2. Falta de verificación de intención: La multifirma solo verifica "si son esas personas las que firmaron", pero no se pregunta "si lo que firmaron fue un contrato de esclavitud".

De experimento geek a infraestructura financiera: La evolución inevitable de la seguridad Web3

Los 285 millones de dólares de Drift compraron una lección extremadamente costosa: a medida que Web3 se fusiona aceleradamente con las finanzas tradicionales, los protocolos DeFi deben abandonar los modelos de gobernanza que dependen únicamente de la autodisciplina de los desarrolladores y multifirmas simplistas, y adoptar estándares de seguridad a nivel institucional.

En la actualidad, los principales organismos del sector y los observadores de seguridad han llegado a un consenso: la próxima iteración de seguridad de la infraestructura DeFi debe incluir actualizaciones en las siguientes dimensiones centrales:

Actualización de la base criptográfica: Hacia el HSM (Módulo de Seguridad de Hardware)

En comparación con la agregación de software de las multifirmas, el HSM almacena las claves privadas del protocolo en chips cifrados de grado militar y certificados, de los cuales las claves privadas no pueden ser extraídas. Este aislamiento físico a nivel de hardware y el control de seguridad evitan fundamentalmente los riesgos derivados de ataques de ingeniería social a personal interno o de la intrusión en dispositivos, proporcionando una seguridad de claves para la tesorería del protocolo muy superior a la de las multifirmas tradicionales.

Introducción de un motor de políticas "basado en la intención" (Policy Engine)

La aprobación de permisos de administración DeFi en el futuro no puede quedarse solo en la fase de "verificación de firma". El sistema necesita incorporar una lógica de control de riesgos, por ejemplo: cuando una transacción intente modificar el límite de préstamo de un token desconocido (como el CVT en el caso de Drift) a infinito, el motor de políticas debería poder identificar automáticamente su intención anómala, activar mecanismos de fusible (circuit breakers) y requerir forzosamente una verificación de mayor nivel (como controles de riesgo humanos multinivel, verificación por video o tiempo de espera forzoso - timelock).

Adopción de fuerzas de custodia independientes y合规 (conformes)

A medida que el TVL (Valor Total Bloqueado) sigue creciendo, los desarrolladores de protocolos deberían centrar sus esfuerzos en la lógica del código y la innovación empresarial, y ceder el control de la tesorería de cientos de millones de dólares y la defensa de seguridad a instituciones de custodia第三方 (terceras) profesionales y合规 (conformes). Al igual que en las finanzas tradicionales, los exchanges no guardan los activos de los usuarios en la caja fuerte personal del director. Introducir procesos de control de riesgos a nivel institucional, con sólidas capacidades ofensivas y defensivas y auditados, es el camino inevitable para que DeFi se popularice.

Como defienden proveedores de servicios institucionales que llevan tiempo profundizando en la seguridad de activos digitales, como Cactus Custody: la descentralización de DeFi no debería ser una excusa para evadir los controles de riesgo sistémicos.

El incidente de hackers de Drift quizás sea un punto de inflexión. Anuncia la quiebra de la gobernanza "improvisada" y presagia la llegada de un nuevo paradigma de seguridad centrado en la arquitectura de hardware, la verificación de intenciones y la custodia profesional. Solo fortaleciendo esta línea de defensa, Web3 podrá realmente sostener un futuro de billones de dólares.

Criptos en tendencia

Preguntas relacionadas

Q¿Qué fue el ataque al Drift Protocol y cuál fue su impacto financiero?

AEl ataque al Drift Protocol fue un exploit de seguridad en el mayor exchange de contratos perpetuos descentralizados de Solana, ocurrido el 1 de abril de 2026. Los hackers robaron 285 millones de dólares en activos cifrados en solo unos minutos, convirtiéndolo en el mayor incidente de seguridad en DeFi de ese año.

Q¿Cómo lograron los hackers infiltrarse en el Drift Protocol inicialmente?

ALos hackers se infiltraron haciéndose pasar por una institución de trading cuantitativo con fondos abundantes. Depositaron millones de dólares en el protocolo, participaron en pruebas de producto y se ganaron la confianza del equipo central, integrándose en los grupos internos de comunicación.

Q¿Qué mecanismo de Solana explotaron los atacantes para preparar el ataque?

AExplotaron el mecanismo de 'Nonces Duraderos' (Durable Nonces) de Solana, que permite firmar transacciones fuera de línea de antemano y transmitirlas para su ejecución en cualquier momento futuro. Engañaron a los miembros del comité de seguridad para que firmaran ciegamente transacciones que transferían el control administrativo.

Q¿Qué cambio en la gobernanza de Drift facilitó el éxito del ataque?

AEl 27 de marzo, Drift actualizó su estructura de gobernanza a una multisig 2/5 y eliminó el timelock. Esto significaba que solo se necesitaban dos firmas para ejecutar instantáneamente cualquier cambio en la lógica subyacente del protocolo, sin tiempo de reacción.

Q¿Qué soluciones de seguridad se proponen para prevenir futuros ataques de este tipo en DeFi?

ASe proponen tres evoluciones clave: 1) Actualizar la base criptográfica hacia Módulos de Seguridad de Hardware (HSM) para aislamiento físico de claves. 2) Introducir motores de políticas basados en intención para verificar la legitimidad de las transacciones. 3) Adoptar servicios de custodia institucional independientes y profesionales para la gestión de tesorería.

Lecturas Relacionadas

Operador veterano relata: ¿Cómo operar con las expectativas erróneas del mercado?

**Resumen en español europeo:** Un trader experimentado explica cómo operar basándose en las "expectativas erróneas" del mercado, tomando como ejemplo una operación reciente de venta en corto del índice Nasdaq (NQ). El caso se desencadenó tras la publicación de datos débiles de inflación (IPC) en EE.UU. Inicialmente, el mercado reaccionó con optimismo, haciendo subir el Nasdaq, asumiendo que un IPC bajo conduciría a un relajamiento general de las tasas de interés, incluidos los tipos a largo plazo ("relajamiento del denominador"). Sin embargo, el trader identificó una falla clave en esta cadena de expectativas del mercado: mientras que las tasas de interés a corto plazo bajaron, las tasas reales a largo plazo (como la del bono a 30 años) alcanzaron máximos de 20 años. Este escenario de "relajamiento a corto plazo pero negativa a largo plazo" no apoya la valoración de acciones tecnológicas, que dependen de financiación a largo plazo barata para su crecimiento. La metodología central presentada consiste en no limitarse a los datos mismos, sino analizar tres capas: 1. **Expectativa del dato:** ¿Cuál era el consenso? 2. **Expectativa de transmisión:** ¿Cómo se supone que el dato afecta a otras variables del mercado (política monetaria, tasas, crédito)? 3. **Expectativa de valoración de activos:** Dado lo anterior, ¿cómo debería repreciarse un activo? El autor argumenta que el "error" más común y explotable ocurre en la segunda capa: el mercado asume que un mecanismo de transmisión anterior sigue siendo válido cuando ya no lo es. En este caso, asumió que un IPC débil relajaría todas las tasas, pero la nueva realidad macroeconómica impide que las tasas a largo plazo bajen. El trader actuó vendiendo en corto el NQ (más sensible a las tasas largas) en lugar del S&P 500 (ES), y estructuró la operación en varias entradas. Define que la mejor oportunidad surge cuando las "variables rápidas" (como el precio del activo) se han recuperado, pero las "variables lentas" (como las condiciones de financiación subyacentes) se niegan a hacerlo, creando una discrepancia entre el precio y su lógica causal implícita. La ventaja (alpha) no proviene necesariamente de tener información mejor, sino de tener un "modelo de reacción" más actualizado que el del consenso del mercado.

marsbitHace 16 min(s)

Operador veterano relata: ¿Cómo operar con las expectativas erróneas del mercado?

marsbitHace 16 min(s)

Opinión: La relación de cobertura entre la deuda estadounidense y el mercado de valores ha fallado, el BTC como activo de riesgo soporta una doble presión

Durante las últimas dos décadas, la relación de cobertura entre los bonos del Tesoro estadounidense y las acciones, donde uno subía cuando el otro caía, se ha roto. Ahora, ambos caen simultáneamente, eliminando el "amortiguador" clave en las carteras de inversión. Bitcoin, como activo de riesgo en el extremo de la curva, soporta una doble presión. La correlación negativa entre el S&P 500 y la rentabilidad de los bonos a 10 años ha alcanzado su nivel más bajo desde 1996 (-0,69), lo que indica un movimiento sincronizado sin precedentes en 30 años. Este cambio se debe a que la inflación, y especialmente su volatilidad, se ha convertido en el factor dominante del mercado, perjudicando tanto a bonos como a acciones, a diferencia de cuando el crecimiento económico era el principal motor. Los inversores buscan ahora seguridad sin riesgo de duración, optando por efectivo en dólares y letras del Tesoro a corto plazo, mientras venden bonos a largo plazo. El rendimiento del bono a 30 años superó el 5%, reflejando un déficit creciente, mayores pagos de intereses y una demanda extranjera decreciente. Bitcoin es ahora tan sensible a las condiciones macroeconómicas como el dólar o el oro. Se ve perjudicado por el aumento de los rendimientos libres de riesgo (que elevan su costo de oportunidad) y por la disminución de la aversión al riesgo (que reduce la financiación para posiciones especulativas). Los factores que sustentan su lógica a largo plazo (como la emisión fija frente a la deuda soberana en expansión) lo perjudican a corto plazo en el entorno actual. Para que los bonos recuperen su papel tradicional de cobertura, la volatilidad inflacionaria debe ceder, permitiendo que los riesgos de crecimiento vuelvan a ser dominantes y que la Fed tenga margen para relajar la política. Hasta entonces, en un mercado donde la clase de activos más profunda ya no absorbe los impactos, los activos que no generan rendimiento, como Bitcoin, quedan más expuestos.

marsbitHace 19 min(s)

Opinión: La relación de cobertura entre la deuda estadounidense y el mercado de valores ha fallado, el BTC como activo de riesgo soporta una doble presión

marsbitHace 19 min(s)

Resumen Semanal de Financiación | Crypto.com obtiene 400 millones de dólares de inversión, los sectores CeFi y de stablecoins siguen atrayendo capital

**Resumen Financiero Semanal: Cripto y IA Acaparan Grandes Inversiones** La semana pasada, los mercados de capitales de cripto y IA experimentaron una actividad significativa. En el sector cripto, se registraron 17 rondas de financiación, sumando más de 812 millones de dólares, mostrando una concentración de capital en transacciones grandes. El titular principal fue la ronda de 400 millones de dólares para el exchange **Crypto.com**, respaldada por Citadel Securities, valorando la empresa en 200.000 millones. Otras operaciones destacadas en finanzas centralizadas (CeFi) e infraestructura incluyeron 135 millones para el bróker API **Alpaca** y 70 millones para la plataforma bancaria transfronteriza **Flex**. El sector de **infraestructura y herramientas** recaudó fuertes sumas, con proyectos enfocados en pagos con stablecoins y liquidación, como **Cyclops** (20 millones) y **Pact Labs** (7 millones liderados por Tether). **Glacis Labs**, una plataforma de liquidación, levantó 6,8 millones. La **IA y la robótica** dominaron las megainversiones fuera del ámbito cripto. **Fireworks**, servicio en la nube para IA, recaudó 1.500 millones con respaldo de NVIDIA. En robótica, **Walden Robotics** (separada de Toyota) y la china **逐际动力 (Climber Robotics)** completaron rondas de 300 y casi 200 millones, respectivamente, para el desarrollo de robots humanoides. Otras áreas con actividad fueron DeFi, mercados de predicción y AI+Web3, con rondas menores. Además, se reportaron varias adquisiciones estratégicas, como la de MoonPay sobre la startup de depósitos Glide. En general, el capital continúa fluyendo hacia segmentos maduros como CeFi, stablecoins e infraestructura de trading en cripto, mientras que la IA y la robótica atraen apuestas masivas de capital riesgo para su comercialización.

marsbitHace 1 hora(s)

Resumen Semanal de Financiación | Crypto.com obtiene 400 millones de dólares de inversión, los sectores CeFi y de stablecoins siguen atrayendo capital

marsbitHace 1 hora(s)

¿El mercado bajista más moderado? Los bajistas del BTC cierran posiciones, ARK y Bitwise colectivamente son optimistas

**Resumen:** El 20 de julio, BTC se mantenía cerca de 75.000 USD, mientras que ETH retrocedía a 1.900 USD tras acercarse a los 2.000 USD. El mercado altcoin se mostraba mayormente débil. En las últimas 24 horas, se liquidaron 116 millones de USD en contratos, principalmente posiciones cortas (62.7 millones). El índice de miedo se sitúa en 35, indicando un sentimiento de pánico. Las perspectivas de diversas instituciones y analistas sugieren un posible punto de inflexión. **Polymarket** indica una probabilidad del 33% de que BTC caiga por debajo de 50.000 USD este año. **ARK Invest** señala señales de agotamiento de los vendedores, como el aumento de la ofente en manos de "hodlers" a largo plazo y del suministro en pérdidas (~54%). **Bitwise** describe esta caída como el "mercado bajista estructuralmente más suave" registrado, con una corrección del ~50% desde máximos, menor que en ciclos anteriores. Destaca que los inversionistas institucionales están comprando en la baja y que la base de cada ciclo es más alta. El análisis técnico de **Bit** sugiere que el mínimo de la onda C podría haberse formado, con un rango de soporte clave entre 59.000 y 70.000 USD. Sin embargo, **Glassnode** advierte que si BTC no logra superar con fuerza los 66.000 USD, el riesgo de un techo local aumenta. El analista **Darkfost** resalta la intensa zona de soporte entre 59.000 y 70.000 USD, donde se ha intercambiado el 50% del suministro circulante. Finalmente, el trader **Doctor Profit** anunció haber cerrado todas sus posiciones cortas (reportando grandes ganancias) y haber comenzado a comprar BTC spot desde los 64.000 USD, su primera compra para largo plazo desde septiembre de 2025. Argumenta que el consenso del mercado que espera mínimos más bajos en septiembre/octubre podría estar equivocado, y que el fondo del ciclo podría llegar antes de lo esperado, citando también avances regulatorios e institucionales como motivos estructurales para su cambio de postura.

Foresight NewsHace 2 hora(s)

¿El mercado bajista más moderado? Los bajistas del BTC cierran posiciones, ARK y Bitwise colectivamente son optimistas

Foresight NewsHace 2 hora(s)

Trading

Spot

Artículos destacados

Cómo comprar MOVE

¡Bienvenido a HTX.com! Hemos hecho que comprar Movement (MOVE) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Movement (MOVE) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Movement (MOVE)Después de comprar tu Movement (MOVE), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Movement (MOVE)Tradear fácilmente con Movement (MOVE) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

459 Vistas totalesPublicado en 2024.12.13Actualizado en 2026.06.02

Cómo comprar MOVE

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de MOVE (MOVE).

活动图片