La plataforma DeFi Drift suspende depósitos y retiros tras un hackeo de criptomonedas

robot
Generación de resúmenes en curso

La empresa publicó en X que estaba investigando la “actividad inusual” en el protocolo, y les dijo a los usuarios que no era una broma del 1 de abril.

Drift Protocol está sufriendo un ataque activo. Los depósitos y los retiros se han suspendido. Estamos coordinando con múltiples firmas de seguridad, puentes y exchanges para contener el incidente. Esto no es una broma del 1 de abril. Aportaremos actualizaciones adicionales desde esta cuenta a medida que…

— Drift (@DriftProtocol) April 1, 2026

Los investigadores de seguridad estiman pérdidas de hasta $240 millones, y culpan a la seguridad de la gobernanza como la vulnerabilidad principal después de que el atacante se infiltrara en una actualización de multisig hace una semana.

Un investigador independiente observó: “Esto no es una vulnerabilidad técnica; es una catástrofe de gobernanza. Los contratos inteligentes de Drift en sí estaban bien. El problema fue que:
• Falló el proceso de traspaso del multisig
• Se le entregó al hacker una “llave maestra”
• Todas las operaciones posteriores fueron llamadas “legítimas””

En resumen: “La esencia del hack de Drift = Unified Liquidity Pool (concentración de riesgo) × Vulnerabilidad del multisig (pérdida de privilegios) × Privilegios de administración excesivos (sin verificaciones)”

“Al costo de $240 millones, se activó la alarma para toda la industria DeFi.”

DRIFT11,18%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado