Reconstrucción en profundidad del hackeo de 285 millones de dólares de Drift: ¿Cómo debe despedirse la gobernanza DeFi de la "improvisación"?

marsbitXuất bản vào 2026-04-13Cập nhật gần nhất vào 2026-04-13

Tóm tắt

Resumen del ataque de 285 millones de dólares a Drift Protocol en Solana (1 de abril de 2026): Atacantes, presuntamente un grupo APT norcoreano, infiltraron el protocolo durante meses mediante ingeniería social. Se hicieron pasar por un market maker legítimo, ganaron confianza interna y engañaron a miembros del comité de seguridad para que firmaran ciegamente transacciones maliciosas usando "Durable Nonces" de Solana. El 27 de marzo, Drift actualizó su gobernanza a una multisig 2/5 sin timelock, permitiendo ejecución inmediata de transacciones con solo 2 firmas. Los hackers activaron las firmas robadas, tomaron control administrativo, añadieron un token falso (CVT) a la whitelist con límite de préstamo máximo, y "extrajeron" 285M en USDC, SOL y ETH usando colateral fraudulento. El evento expuso fallos críticos en la seguridad DeFi: dependencia excesiva de multisigs vulnerables a ingeniería social, falta de verificación de intención en transacciones y gestión inadecuada de treasuries institucionales. Soluciones propuestas: adoptar Hardware Security Modules (HSM) para almacenamiento de claves, motores de políticas con verificación de intención y custodia institucional profesional. La lección clave: la descentralización no debe evitar controles de riesgo robustos en protocolos con alto TVL.

El 1 de abril de 2026, Drift Protocol, el mayor exchange de contratos perpetuos descentralizado del ecosistema Solana, sufrió un golpe épico. En apenas diez minutos, activos cifrados por valor de 285 millones de dólares fueron saqueados, convirtiéndose en el mayor incidente de seguridad en el ámbito DeFi del año.

A medida que se analizaron los datos on-chain y los organismos de seguridad profundizaron su investigación, fue emergiendo el panorama completo de este presunto ataque APT liderado por un grupo de hackers norcoreanos. Lo lamentable es que lo que destruyó esta fortaleza DeFi de cientos de millones de dólares no fue una vulnerabilidad de día cero (0-day) ingeniosa, sino una cacería de ingeniería social que duró meses y apuntó directamente a la naturaleza humana.

Este desastre no solo fue el momento más oscuro para Drift, sino que también dejó al descubierto la "improvisación" en la gobernanza y la gestión de claves de la industria DeFi.

Una cacería largamente planeada: ¿Cómo cayó Drift paso a paso?

Al reconstruir la ruta de ataque del hacker, encontramos una operación extremadamente meticulosa y coordinada en múltiples frentes, ejecutada con gran paciencia. El atacante aprovechó a la perfección la confianza ciega de la comunidad Web3 en que "el código es ley", y la negligencia hacia el "factor humano" como el eslabón más débil.

Paso 1: Infiltración bajo la apariencia de un "market maker"

Medio año antes del incidente, los atacantes se hicieron pasar por una institución de trading cuantitativo con fondos sustanciales. No solo brindaron con el equipo central de Drift en varias cumbres de criptografía, sino que también depositaron millones de dólares reales en el protocolo. Al participar en pruebas de productos y hacer sugerencias estratégicas de alta calidad, los hackers lograron infiltrarse en los grupos de comunicación internos de Drift, construyendo una confianza fatal.

Paso 2: Usar los "Nonces Duraderos" para plantar una bomba de tiempo

Tras ganarse la confianza de los contribuidores clave, los hackers comenzaron a utilizar el mecanismo específico de Solana de "Nonces Duraderos (Durable Nonces)". Este mecanismo permite que las transacciones sean firmadas offline de antemano y se transmitan para su ejecución en cualquier momento futuro. Mediante un discurso ingenioso y necesidades de prueba falsas, los hackers indujeron a miembros del comité de seguridad de Drift a realizar "firmas ciegas (Blind Signing)" de varias transacciones que parecían ordinarias. Sin embargo, el contenido real (Payload) de estas transacciones era la transferencia del control administrativo (Admin) supremo del protocolo.

Paso 3: La fatal multifirma 2/5 y la ausencia de Timelock

El 27 de marzo, Drift realizó una actualización de gobernanza fatal: migró el comité de seguridad a una nueva arquitectura de multifirma 2/5 y eliminó el tiempo de espera (Timelock). Esto significaba que, con solo reunir dos firmas, cualquier instrucción para modificar la lógica subyacente del protocolo se ejecutaría instantáneamente, sin ni siquiera dar tiempo de desconectar la red.

Paso 4: El espejismo del retiro de "monedas falsas"

El 1 de abril, los hackers detonaron simultáneamente todo lo desplegado. Transmitieron las instrucciones de multifirma obtenidas fraudulentamente y tomaron el control instantáneo de los permisos de Admin del protocolo. Acto seguido, los hackers añadieron a la lista blanca un token falso llamado CVT (CarbonVote Token) y elevaron al máximo su límite de préstamo. Con la manipulación del precio del oráculo, los hackers utilizaron un montón de monedas sin valor (airdrop) como colateral y "pidieron prestado" de forma legal y conforme 285 millones de dólares en USDC, SOL y ETH de la tesorería de Drift.

Firma legal ≠ Intención legal: El talón de Aquiles de la seguridad DeFi

En el caso de Drift, lo más desalentador es que, a los ojos de la máquina virtual blockchain, cada paso del hacker fue "legal". No explotaron una vulnerabilidad de desbordamiento, ni realizaron un ataque de reentrada. Simplemente obtuvieron las llaves administrativas legítimas y entraron en la tesorería a plena luz del día.

Esto expone la enorme desconexión en la gestión de fondos de los protocolos DeFi actuales: usar herramientas a nivel de minorista para gestionar unos pocos cientos de dólares, para administrar una tesorería institucional de cientos de millones de dólares.

Actualmente, la mayoría de los protocolos DeFi principales aún dependen en gran medida de las multifirmas tradicionales basadas en contratos inteligentes (como Safe o mecanismos de multifirma nativos). Esta arquitectura tiene dos defectos fatales:

  1. No protege contra la ingeniería social: Basta con que los hackers comprometan (phishing, coerción o soborno) a unas pocas personas clave que posean las claves privadas para que las defensas colapsen.
  2. Falta de verificación de intención: La multifirma solo verifica "si son esas personas las que firmaron", pero no se pregunta "si lo que firmaron fue un contrato de esclavitud".

De experimento geek a infraestructura financiera: La evolución inevitable de la seguridad Web3

Los 285 millones de dólares de Drift compraron una lección extremadamente costosa: a medida que Web3 se fusiona aceleradamente con las finanzas tradicionales, los protocolos DeFi deben abandonar los modelos de gobernanza que dependen únicamente de la autodisciplina de los desarrolladores y multifirmas simplistas, y adoptar estándares de seguridad a nivel institucional.

En la actualidad, los principales organismos del sector y los observadores de seguridad han llegado a un consenso: la próxima iteración de seguridad de la infraestructura DeFi debe incluir actualizaciones en las siguientes dimensiones centrales:

Actualización de la base criptográfica: Hacia el HSM (Módulo de Seguridad de Hardware)

En comparación con la agregación de software de las multifirmas, el HSM almacena las claves privadas del protocolo en chips cifrados de grado militar y certificados, de los cuales las claves privadas no pueden ser extraídas. Este aislamiento físico a nivel de hardware y el control de seguridad evitan fundamentalmente los riesgos derivados de ataques de ingeniería social a personal interno o de la intrusión en dispositivos, proporcionando una seguridad de claves para la tesorería del protocolo muy superior a la de las multifirmas tradicionales.

Introducción de un motor de políticas "basado en la intención" (Policy Engine)

La aprobación de permisos de administración DeFi en el futuro no puede quedarse solo en la fase de "verificación de firma". El sistema necesita incorporar una lógica de control de riesgos, por ejemplo: cuando una transacción intente modificar el límite de préstamo de un token desconocido (como el CVT en el caso de Drift) a infinito, el motor de políticas debería poder identificar automáticamente su intención anómala, activar mecanismos de fusible (circuit breakers) y requerir forzosamente una verificación de mayor nivel (como controles de riesgo humanos multinivel, verificación por video o tiempo de espera forzoso - timelock).

Adopción de fuerzas de custodia independientes y合规 (conformes)

A medida que el TVL (Valor Total Bloqueado) sigue creciendo, los desarrolladores de protocolos deberían centrar sus esfuerzos en la lógica del código y la innovación empresarial, y ceder el control de la tesorería de cientos de millones de dólares y la defensa de seguridad a instituciones de custodia第三方 (terceras) profesionales y合规 (conformes). Al igual que en las finanzas tradicionales, los exchanges no guardan los activos de los usuarios en la caja fuerte personal del director. Introducir procesos de control de riesgos a nivel institucional, con sólidas capacidades ofensivas y defensivas y auditados, es el camino inevitable para que DeFi se popularice.

Como defienden proveedores de servicios institucionales que llevan tiempo profundizando en la seguridad de activos digitales, como Cactus Custody: la descentralización de DeFi no debería ser una excusa para evadir los controles de riesgo sistémicos.

El incidente de hackers de Drift quizás sea un punto de inflexión. Anuncia la quiebra de la gobernanza "improvisada" y presagia la llegada de un nuevo paradigma de seguridad centrado en la arquitectura de hardware, la verificación de intenciones y la custodia profesional. Solo fortaleciendo esta línea de defensa, Web3 podrá realmente sostener un futuro de billones de dólares.

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

Q¿Qué fue el ataque al Drift Protocol y cuál fue su impacto financiero?

AEl ataque al Drift Protocol fue un exploit de seguridad en el mayor exchange de contratos perpetuos descentralizados de Solana, ocurrido el 1 de abril de 2026. Los hackers robaron 285 millones de dólares en activos cifrados en solo unos minutos, convirtiéndolo en el mayor incidente de seguridad en DeFi de ese año.

Q¿Cómo lograron los hackers infiltrarse en el Drift Protocol inicialmente?

ALos hackers se infiltraron haciéndose pasar por una institución de trading cuantitativo con fondos abundantes. Depositaron millones de dólares en el protocolo, participaron en pruebas de producto y se ganaron la confianza del equipo central, integrándose en los grupos internos de comunicación.

Q¿Qué mecanismo de Solana explotaron los atacantes para preparar el ataque?

AExplotaron el mecanismo de 'Nonces Duraderos' (Durable Nonces) de Solana, que permite firmar transacciones fuera de línea de antemano y transmitirlas para su ejecución en cualquier momento futuro. Engañaron a los miembros del comité de seguridad para que firmaran ciegamente transacciones que transferían el control administrativo.

Q¿Qué cambio en la gobernanza de Drift facilitó el éxito del ataque?

AEl 27 de marzo, Drift actualizó su estructura de gobernanza a una multisig 2/5 y eliminó el timelock. Esto significaba que solo se necesitaban dos firmas para ejecutar instantáneamente cualquier cambio en la lógica subyacente del protocolo, sin tiempo de reacción.

Q¿Qué soluciones de seguridad se proponen para prevenir futuros ataques de este tipo en DeFi?

ASe proponen tres evoluciones clave: 1) Actualizar la base criptográfica hacia Módulos de Seguridad de Hardware (HSM) para aislamiento físico de claves. 2) Introducir motores de políticas basados en intención para verificar la legitimidad de las transacciones. 3) Adoptar servicios de custodia institucional independientes y profesionales para la gestión de tesorería.

Nội dung Liên quan

Lãnh đạo HIVE: GPU phục vụ AI mang lại doanh thu cao gấp 10 lần mỗi giờ so với các trang trại khai thác tiền điện tử

Lãnh đạo HIVE: GPU cho AI mang lại doanh thu gấp 10 lần mỗi giờ so với trang trại khai thác tiền điện tử Trong một cuộc thảo luận gần đây, Chủ tịch HIVE Frank Holmes đã tiết lộ sự chênh lệch lớn về khả năng sinh lời giữa việc cung cấp sức mạnh tính toán cho trí tuệ nhân tạo (AI) và khai thác Bitcoin. Một cụm 504 GPU Nvidia B200 của HIVE trong cơ sở hạ tầng AI của Bell Canada ở Manitoba tạo ra khoảng 2,90 đô la mỗi giờ trên mỗi GPU. Trong khi đó, các giàn khai thác Bitcoin của công ty chỉ tạo ra khoảng 0,12 đô la mỗi giờ – chênh lệch hơn 20 lần. Đây là cốt lõi trong chiến lược của HIVE: đầu tư phần lớn vào kinh doanh AI có lợi nhuận cao hơn, đồng thời vẫn duy trì hoạt động khai thác Bitcoin đáng kể. Năm tài chính 2026, HIVE đạt tốc độ băm trung bình 22,2 EH/s, chiếm khoảng 3% tổng tốc độ băm mạng Bitcoin và khai thác được 2.885 BTC. Doanh thu tổng thể của HIVE năm 2026 đạt 297,8 triệu đô la, tăng 158%. Bộ phận AI và điện toán hiệu suất cao (HPC) mới, BUZZ HPC, đóng góp 19,5 triệu đô la. HIVE đã chuyển hướng sang AI từ sớm, với khoản đầu tư 70 triệu đô la vào chip Nvidia cách đây ba năm, giúp họ có lợi thế khi cơn sốt AI bùng nổ. Công ty đã nhận được đánh giá "Mua" đầu tiên từ một nhà phân tích, ký thỏa thuận cung cấp điện toán đám mây GPU trị giá khoảng 220 triệu đô la với Bell và startup AI Cohere, cũng như huy động 75 triệu đô la thông qua phát hành trái phiếu. Dự án đầy tham vọng nhất của HIVE là một trung tâm dữ liệu AI công suất 320 MW đang được xây dựng ở Vùng Toronto, dự kiến chứa hơn 100.000 GPU. Khi hoạt động đầy đủ vào nửa cuối năm 2027, cơ sở này dự kiến tạo ra khoảng 360 triệu đô la doanh thu định kỳ hàng năm. HIVE không đơn độc trong xu hướng này. Các công ty khai thác đối thủ như MARA, Hut 8 và Terawulf cũng đang chuyển hướng nguồn lực năng lượng hạn chế sang các hợp đồng AI/HPC sinh lời hơn, trước bối cảnh biên lợi nhuận khai thác Bitcoin giảm và giá mỗi hash giảm. Mục tiêu trước mắt của HIVE là tăng gấp mười lần doanh thu hàng năm từ AI/HPC vào cuối năm tài chính, phụ thuộc vào việc đưa vào vận hành đúng hạn trung tâm dữ liệu Toronto và các hợp đồng dịch vụ đám mây GPU tiếp theo.

cryptonews.ru6 phút trước

Lãnh đạo HIVE: GPU phục vụ AI mang lại doanh thu cao gấp 10 lần mỗi giờ so với các trang trại khai thác tiền điện tử

cryptonews.ru6 phút trước

“Mỗi ngày không có luật lệ là một mất mát về vốn”: Grayscale gửi kiến nghị đến Thượng viện liên quan đến Đạo luật CLARITY

Công ty Grayscale Investments, nền tảng đầu tư tài sản kỹ thuật số lớn nhất thế giới, đã kêu gọi lãnh đạo Thượng viện Mỹ đưa dự luật CLARITY ra bỏ phiếu trước kỳ nghỉ tháng 8 của Quốc hội. Trong thư ngỏ, Grayscale nhấn mạnh thị trường crypto Mỹ đã hoạt động nhiều năm mà không có khung pháp lý toàn diện, phải chịu sự "điều tiết thông qua hành vi cưỡng chế". Dự luật CLARITY được cho là sẽ thiết lập các quy tắc rõ ràng, phân định thẩm quyền giữa CFTC và SEC. Grayscale cảnh báo mỗi ngày không có sự rõ ràng về quy định là một ngày nhân tài, đổi mới và vốn chảy sang các khu vực pháp lý khác như Singapore hay Abu Dhabi. Công ty cho rằng việc thông qua dự luật sẽ thúc đẩy thị trường ETF, ETP crypto và các công cụ đầu tư có quy định khác tại Mỹ. Dự luật đã vượt qua Ủy ban Ngân hàng và các phiên điều trần, hiện chỉ chờ xem xét tại phiên họp toàn Thượng viện. Grayscale thúc giục bỏ phiếu trước kỳ nghỉ tháng 8. Tuy nhiên, dự luật vẫn gặp chỉ trích. Tổng chưởng lý New York Letitia James lo ngại nó có thể làm suy yếu khả năng chống lừa đảo crypto của các bang. Nhiều ngân hàng lớn cũng đề nghị cấm các cơ chế thưởng cho việc nắm giữ stablecoin, lo sợ rủi ro rút tiền gửi hàng loạt.

cryptonews.ru7 phút trước

“Mỗi ngày không có luật lệ là một mất mát về vốn”: Grayscale gửi kiến nghị đến Thượng viện liên quan đến Đạo luật CLARITY

cryptonews.ru7 phút trước

Grayscale nhận định rằng sự xuất hiện của 3.000 kho lưu trữ trực tuyến nắm giữ tài sản trị giá hơn 7 tỷ USD sẽ trở thành bước đột phá tiếp theo trong lĩnh vực tiền điện tử

Grayscale dự đoán rằng kho lưu trữ blockchain (vaults) sẽ là đột phá tiếp theo trong lĩnh vực tiền mã hóa, đi vào xu hướng chính thống. Các kho này gộp vốn của nhà đầu tư vào các chiến lược tạo lợi nhuận, được quản lý bởi các curator chuyên nghiệp, tương tự như CLO truyền thống nhưng vận hành trên blockchain. Điểm khác biệt lớn nằm ở cơ sở hạ tầng: thay vì dựa vào các trung gian, các kho blockchain sử dụng hợp đồng thông minh trên các mạng như Ethereum, Base và Solana để quản lý tài sản và xử lý giao dịch. Điều này mang lại tính minh bạch theo thời gian thực, có khả năng giảm chi phí và tăng tính thanh khoản. Thị trường hiện còn nhỏ, với hơn 3.000 kho nắm giữ tài sản trị giá khoảng 7 tỷ USD, chủ yếu tập trung vào các chiến lược stablecoin. Trong khi đó, thị trường CLO toàn cầu lên tới 1.500 tỷ USD. Trở ngại chính là môi trường pháp lý, đặc biệt tại Mỹ, nơi các quy định về chứng khoán có thể gây ra thách thức nếu các curator có quyền quyết định đáng kể. Sự chấp nhận của các nhà đầu tư tổ chức sẽ phụ thuộc vào việc ngành có thể kết hợp hiệu quả của hợp đồng thông minh với việc đáp ứng các tiêu chuẩn pháp lý và vận hành truyền thống hay không.

cryptonews.ru9 phút trước

Grayscale nhận định rằng sự xuất hiện của 3.000 kho lưu trữ trực tuyến nắm giữ tài sản trị giá hơn 7 tỷ USD sẽ trở thành bước đột phá tiếp theo trong lĩnh vực tiền điện tử

cryptonews.ru9 phút trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua MOVE

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Movement (MOVE) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Movement (MOVE) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Movement (MOVE) của BạnSau khi mua Movement (MOVE), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Movement (MOVE)Giao dịch Movement (MOVE) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 840Xuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua MOVE

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của MOVE (MOVE) được trình bày dưới đây.

活动图片