A plataforma DeFi Drift foi pirateada no Dia das Mentiras! O hacker esvaziou 270 milhões de dólares em ativos, e a chave do administrador era uma vulnerabilidade

DRIFT-7,37%
SOL-3,15%
USDC-0,01%
MOODENG-4,5%

Drift é atacado e perde mais de 270 milhões de dólares; o TVL evapora mais de 260 milhões em 12 minutos; a chave-mestra do administrador terá sido comprometida, tornando-se uma falha fatal.

No Dia da Mentira, irrompe um desastre real: Drift surpreende com uma fuga de ativos avaliados em 270 milhões de dólares

1 de abril, a conhecida plataforma de trading de derivados financeiros descentralizados Drift Protocol, no ecossistema Solana, foi alvo de um grave incidente de segurança. Durante a madrugada desse dia, múltiplas entidades de monitorização on-chain, incluindo o Lookonchain e o CEO da Helius, Mert Mumtaz, emitiram sucessivamente alertas, indicando que o protocolo Drift estava a apresentar fluxos anómalos de grandes quantias.

No início, alguns membros da comunidade acreditaram que se tratava de uma partida do Dia da Mentira, mas a Drift oficial publicou, pouco depois, um comunicado de emergência na plataforma X, sublinhando que se tratava de um ataque real em curso, e de forma alguma uma brincadeira. A equipa oficial anunciou de imediato a suspensão total das funções de depósitos e levantamentos da plataforma, apelando aos utilizadores para não voltarem a colocar fundos. De acordo com a investigação inicial e com dados de acompanhamento on-chain, os ativos roubados nesta ocorrência foram estimados em mais de 270 milhões de dólares.

Fonte da imagem: X/@DriftProtocol Declaração de emergência oficial da Drift, sublinhando que o incidente de ataque é real e não uma piada do Dia da Mentira

Esta calamidade fez com que o valor total bloqueado na plataforma (TVL) caísse drasticamente de 309 milhões de dólares para apenas 41 milhões de dólares no espaço de apenas 12 minutos. Neste momento, a equipa da Drift está a colaborar estreitamente com várias empresas de investigação de cibersegurança, prestadores de serviços de ponte cross-chain e bolsas centralizadas, tentando rastrear e congelar os fundos roubados, para impedir que os atacantes lavem dinheiro de forma adicional.

Armadilha de moeda falsa bem planeada; o controlo de permissões do administrador comprometido vira uma falha-chave

De acordo com a análise de especialistas em cibersegurança e dados on-chain, este ataque tinha um elevado grau de premeditação e complexidade técnica; os atacantes começaram a preparar-se já três semanas antes do ataque. Em primeiro lugar, o atacante criou na rede Solana um tipo de token falso chamado «CarbonVote Token ( $CVT )», e injectou cerca de 500 dólares de liquidez de pequena dimensão num pool de fundos da Raydium. Em seguida, ao longo de várias semanas, manipulou artificialmente o preço do token através de negociações de lavagem, forjando um histórico de preços de oráculos estáveis.

No dia do ataque, o atacante terá obtido o controlo da chave-mestra do administrador do protocolo Drift e, diretamente na fase crítica, adicionou este token $CVT sem qualquer valor ao mercado à vista do Drift. Para conseguir esvaziar a arca-forte com sucesso, o atacante ajustou em simultâneo os limites de levantamento de vários mercados, como $USDC, elevando os valores para um patamar extremo de 500 biliões de dólares, o equivalente a fazer com que os mecanismos de proteção de segurança da plataforma deixassem completamente de funcionar.

De seguida, o atacante depositou cerca de 785 milhões de tokens $CVT como colateral e, utilizando o preço falso manipulado, contraiu grandes quantias de ativos reais diretamente da arca-forte do protocolo. Esta abordagem demonstra que o atacante tinha um conhecimento profundo dos mecanismos subjacentes do protocolo e levou a cabo um ataque de precisão extremamente direcionado.

Dados on-chain revelam o caminho do dinheiro: carteira HkGz4K ataca 20 arcas-fortes

Nesta operação, o ataque foi principalmente executado através do endereço da carteira marcado como HkGz4K, realizando 31 levantamentos de grande escala no espaço de tempo extremamente curto, praticamente esvaziando quase 20 arcas-fortes de ativos na plataforma. A composição dos ativos escoados é muito diversificada, incluindo 66,40 milhões de $USDC, 42,70 milhões de $JLP, 23,30 milhões de $MOODENG e centenas de milhares de $USDT, $USDS, $JUP, $RAY, bem como 477.000 tokens de $WETH.

De acordo com o seguimento, o atacante utilizou posteriormente o agregador DEX Jupiter na Solana para converter grande parte dos fundos roubados em $USDC e, em seguida, transferiu-os através de uma ponte cross-chain para a rede Ethereum. Na cadeia Ethereum, o atacante converteu ainda mais os fundos para cerca de 19.913 ether ( $ETH ).

Este evento teve um impacto intenso na confiança do mercado: o token nativo do protocolo Drift, $DRIFT, caiu mais de 20% em pouco tempo após a divulgação das notícias, passando de um patamar de 0,071 dólares para cerca de 0,05 dólares. Embora o preço do token nativo da Solana, $SOL, tenha recuperado após atingir uma mínima de 83,82 dólares, os investidores de todo o ecossistema mantiveram-se em alerta elevado.

A confiança do mercado sai ferida; o sistema de defesa de segurança do ecossistema Solana enfrenta um teste severo

Este incidente de segurança com perdas avultadas voltou a acender a luz de alerta para as finanças descentralizadas (DeFi), sobretudo porque, na primeira metade de 2026, os ataques cibernéticos têm sido frequentes. Apenas algumas horas antes do caso da Drift, o protocolo de staking LML na cadeia inteligente da Binance também foi atacado, levando o token a ficar quase sem valor; e no mês passado, o caso de manipulação do oráculo no Venus Protocol também resultou numa perda de 3,7 milhões de dólares.

Vladimir S, responsável por investigações de cibersegurança, afirma que a tragédia da Drift está, com elevada probabilidade, relacionada com a fuga da chave-mestra do administrador, deixando o projeto sem qualquer capacidade de reação perante os atacantes. Quanto a este incidente, a Drift oficial afirmou que procurará vias legais e envidará todos os esforços para recuperar os fundos.

No entanto, os dados históricos mostram que, quando um projeto é comprometido, o preço do token tende a ter dificuldade em recuperar os máximos registados antes do incidente, e a recuperação da confiança dos utilizadores costuma exigir muito tempo. Atualmente, a Drift ainda está parada, e esta catástrofe de 270 milhões de dólares, sem dúvida, tornou-se o segundo maior incidente de segurança na história do ecossistema Solana, apenas atrás do caso de ataque à Wormhole. Este acontecimento também evidencia como, ao perseguir transacções de alto desempenho, reforçar a segurança das permissões de administração e dos mecanismos de oráculos se tornou um problema central que os programadores têm de resolver prioritariamente.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Boletim do Gate (23 de abril): O governo dos EUA opera nós de Bitcoin; As participações da Tesla em BTC permanecem inalteradas

O Bitcoin (BTC) mantém o movimento de alta iniciado no início da semana, e em 23 de abril estava por volta de 78.230 dólares. O comandante do Comando do Pacífico dos EUA, Samuel Paparo, disse em uma audiência no Congresso que o governo dos EUA opera nós de Bitcoin para testes de segurança da rede, mas não participa da mineração. As participações da Tesla em Bitcoin no primeiro trimestre permaneceram inalteradas, com perda de redução do valor de ativos digitais de US$ 173 milhões.

MarketWhisper8h atrás

Ethereum rompe a marca de US$ 2.400 enquanto a queda diária fica em 0,15%

Mensagem do Gate News, 22 de abril — O Ethereum ultrapassou a marca de US$ 2.400 hoje, embora a criptomoeda tenha registrado uma queda de 0,15% no período de 24 horas.

GateNews16h atrás

OpenSea Lança Trading de Perpétuos no Celular para Usuários Beta e Inicia Concurso de Trading de 5 Dias

Mensagem da Gate News, 22 de abril — A OpenSea lançou a funcionalidade de trading de perpétuos no celular (Perps) para usuários beta selecionados e iniciará um concurso de trading de cinco dias a partir de 23 de abril às 5 a.m. UTC+8. A competição é restrita a testadores beta móveis, com todos os participantes recebendo um saldo inicial da carteira de $50.

GateNews19h atrás

Relatório diário do Gate (22 de abril): projeto de lei dos EUA PACE pretende permitir que o Federal Reserve pague pela admissão; Kalshi planeja lançar futuros sustentáveis

O Bitcoin (BTC) teve uma recuperação de curto prazo, por volta de US$ 76.230 em 22 de abril. Um projeto de lei PACE, apoiado por democratas e republicanos dos EUA, pretende permitir que o Sistema de Pagamentos do Federal Reserve seja acessado, e conta com apoio da indústria cripto. Segundo o The Information, a Kalshi está considerando lançar futuros de sustentabilidade para expandir seus negócios com criptomoedas.

MarketWhisper04-22 01:38

Principal CEX lança negociação spot do token OpenGradient (OPG) em 21 de abril

Uma grande exchange lança a negociação spot OPG com o par OPG-USD a partir de 21 de abril de 2026. A negociação será disponibilizada gradualmente para garantir liquidez e estabilidade, com acesso limitado por exigências regulatórias regionais. OpenGradient (OPG) está sendo listado para negociação spot em uma grande exchange centralizada, emitindo o par OPG-USD em 21 de abril de 2026. A expansão será faseada e restrita por região para gerenciar liquidez e restrições regulatórias.

GateNews04-21 16:52

Relatório Diário do Gate (21 de abril): A Lido divulga o mecanismo de proteção para exposição ao risco do EarnETH; a DeFi perde mais de US$ 600 milhões nos últimos três semanas

Bitcoin (BTC) vê um forte recuo em “V” com recuperação, com cotação temporária de cerca de US$ 76.028 em 21 de abril, enquanto o presidente dos EUA, Trump, diz estar disposto a negociar diretamente com as lideranças do Irã. A Lido afirma que o tesouro do EarnETH detém aproximadamente US$ 21,6 milhões de exposição em rsETH, e que o mecanismo de proteção contra perdas já está pronto. O DeFi perdeu mais de US$ 600 milhões nos últimos três semanas, e o incidente envolvendo a Kelp DAO fez o DeFi TVL cair para a mínima de um ano.

MarketWhisper04-21 02:05
Comentário
0/400
Sem comentários