Explotación de Drift Protocol vinculada al grupo detrás del hackeo de $1.4B de Bybit

- Según informes, el grupo de hackers Lazarus explotó el protocolo Drift, basado en un análisis de billeteras.
- Once protocolos perdieron fondos o tuvieron sus bóvedas congeladas tras el ataque.
- En total, se perdieron $435M en hackeos a Web3 hasta la fecha.
El análisis de la reciente explotación de Drift Protocol apuntó a hackers norcoreanos, posiblemente el mismo grupo que explotó Bybit por más de $1.4B. La explotación afectó a múltiples aplicaciones DeFi en todo el ecosistema de Solana.
El análisis de Drift Protocol muestra que la explotación fue realizada posiblemente por Corea del Norte Grupo Lazarus, los mismos actores de amenazas detrás de Bybit y el hackeo del puente Ronin.
También están surgiendo nuevos hechos sobre la explotación, basados en el análisis de DivergSec y los informes de Elliptic y TRM Labs.
El atacante no solo comprometió la multisig de Drift Protocol una vez. Drift migró algunas de sus billeteras multisig a nuevos miembros del Consejo de Seguridad. Dentro de tres días, el atacante comprometido la nueva multisig y se preparó con transacciones prefirmadas el 31 de marzo, un día antes del ataque.
El uso específico de las billeteras apunta al modus operandi del Grupo Lazarus, con una billetera financiada primero por Tornado Cash, un rápido puente multicanal a ETH y la consolidación de los fondos para mezclarlos.
Basado en la investigación de Elliptic, Lazarus ha realizado 18 ataques en lo que va del año. Los investigadores cooperarán con el equipo de Drift Protocol para rastrear los fondos.
Drift Protocol envía mensaje a los explotadores
Drift Protocol anunció que se ha descubierto información crítica sobre las partes involucradas. El equipo envió mensajes a las cuatro billeteras identificadas que actualmente retienen los productos del hackeo.
Se ha identificado información crítica de las partes relacionadas con la explotación. Drift ahora está enviando un mensaje on-chain desde 0x0934faC45f2883dd5906d09aCfFdb5D18aAdC105 a las Billeteras ETH que contienen los fondos robados.
Billetera 1: 0xAa843eD65C1f061F111B5289169731351c5e57C1 (Marca de tiempo…
— Drift (@DriftProtocol) Abril 3, 2026
El mensaje sugería que Drift Protocol podría haber conocido la identidad de los hackers. La comunidad especula sobre posible acceso interno o infiltración del proyecto. A pesar de esto, Drift Protocol fue criticado por tener un tiempo de espera cero en los cambios a nivel de protocolo, lo que permitió al explotador drenar la liquidez inmediatamente.
El protocolo Drift extendió el contagio a la economía de Solana
Drift Protocol retiene $232M en valor bloqueado, por debajo de los más de $550M. Múltiples protocolos que utilizaban Drift para obtener rendimientos han tenido sus fondos robados o congelados total o parcialmente.
SOL se recuperó por encima de $80 tras una breve caída en respuesta al hackeo.
El hackeo afectó a Reflect Money por su rendimiento de cultivo de USD+. DeFi Carrot perdió el 50% de su TVL en Drift, y los tokens CRT también se vieron afectados. Ranger Finance quedó expuesta a través de rUSD. PiggybankFi perdió $106K de depósitos en el protocolo Drift.
Project0 pausó los préstamos contra las bóvedas de Drift. Otros proyectos, incluido Pyra, que perdió todos sus fondos, y XPlace, que utilizaba principalmente Drift para obtener rendimientos. Elemental DeFi solo estuvo expuesta a través de una bóveda de USDC.
Algunos de los protocolos solo tuvieron sus fondos retenidos hasta que se mejore la seguridad. Once proyectos se han visto afectados hasta ahora, sin contar las repercusiones en el sentimiento general y pérdida de confianza en los préstamos DeFi.
Un total de 35 protocolos DeFi han sido explotados en 2026 hasta la fecha, con una tendencia acelerada y ataques más organizados.
Alrededor de $453M fue extraído de DeFi, lo que muestra que sigue siendo un sector de alto riesgo. Los hackeos socavan la narrativa de que DeFi sería una forma adecuada de obtener rendimientos con un riesgo mínimo.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Hristina Vasileva
Hristina Vasileva se especializa en noticias sobre DeFi, negocios y economía. Se graduó de la Universidad de Sofía con una maestría en Filosofía, después de completar una licenciatura de 4 años en Administración de Empresas, Periodismo y Comunicación Masiva. Ha trabajado para uno de los principales periódicos del país, cubriendo materias primas y resultados corporativos. Actualmente, Hristina es autora de noticias colaboradora en Cryptopolitan.
















