Drift Protocol en Solana muestra más de $200M en transacciones sospechosas

- El protocolo Drift sufrió un ataque continuo contra todas sus bóvedas, robando más de 270 millones de dólares en una hora.
- El atacante preparó y financió billeteras hace una semana, realizando una transacción de prueba.
- La explotación podría ser el mayor hackeo de Web3 en los últimos tres años.
Drift Protocol muestra datos on-chain de transacciones sospechosas por un valor de aproximadamente $200M. El último ataque de Web3 llega después de varias semanas lentas con exploits menores.
Los datos on-chain de Solana mostraron salidas a gran escala de Drift Protocol, uno de los principales intercambios descentralizados (DEX) en Solana. Las pérdidas abarcaron múltiples tokens, con una pérdida estimada de más de $200M.
El influencer de Solana Mert Mumtaz notó la vulnerabilidad, pidiendo más investigación y posible cooperación para interceptar los activos.
hola, alguien de circle que se comunique lo antes posible, veo una alta probabilidad de una potencial gran vulnerabilidad
— mert (@mert) 1 1 de abril de 2026
Dado que Drift Protocol es un DEX, pueden verse afectados múltiples activos. Aproximadamente una hora después del ataque, Drift Protocol había perdido casi el 50 % de su liquidez, o alrededor de $270M.
¿Qué causó la pérdida de Drift Protocol?
La vulnerabilidad fue interceptada dentro de la primera hora, mostrando una serie de transacciones sospechosas. La última transferencia fue de 10.000 SOL enviadas a una nueva billetera. Drift Protocol confirmó la vulnerabilidad, instando a los usuarios a no depositar fondos y a detener las operaciones comerciales. El equipo no explicó cómo detendría el ataque, pero por ahora, Phantom Wallet ha bloqueado el acceso al protocolo.
Estamos observando actividad inusual en el protocolo. Actualmente estamos investigando. Por favor, no depositen fondos en el protocolo mientras investigamos. Esto no es una broma del Día de los Inocentes. Procedan con precaución hasta nuevo aviso. Proporcionaremos actualizaciones adicionales desde esta cuenta.
— Drift (@DriftProtocol) Abril 1, 2026
Las pérdidas se produjeron en una serie de transacciones originadas desde una única cuenta de Drift Protocol, lo que podría indicar que un usuario tenía control total de los activos. Las transacciones salientes incluyeron SOL, JitoSOL, WETH, FARTCOIN, USDC, SyrupUSDC y otros activos. Algunos de los activos robados, como cbBTC, podrían ser congelados por el emisor si se interceptan a tiempo antes del intercambio.
El ataque estaba en curso, añadiendo constantemente nuevos activos admitidos por Drift, incluyendo JLP, más de $2M en mSOL, INF, dSOL y otros tokens. El explotador también se llevó un poco más de 282 BTC y acuñó un nuevo token para burlarse de Drift Protocol.
Algunos de los fondos se enviaron a ChainFlip y se intercambiaron por USDC, un token que teóricamente podría ser congelado si Circle reaccionó a tiempo. Algunos de los fondos se enviaron a Ethereum carteras, potencialmente listos para ser mezclados y oscurecer sus rastros. Los fondos también se están moviendo a Raydium, Orca, Meteora y otras billeteras intermediarias.
Drift Protocol podría ser el mayor ataque de Web3 de este ciclo cripto
El hackeo del DEX es incluso mayor que el exploit de $60M de Cetus Protocol en el verano de 2025. Cetus Protocol terminó perdiendo más de $223M. Antes del exploit, Drift Protocol tenía más de $550M en valor total bloqueado, convirtiéndolo en un objetivo atractivo para los hackers de Web3. El protocolo también operaba con casi $70M en negociación de futuros perpetuos diarios.
El ataque tiene el potencial de convertirse en el evento de Web3 más grave en los últimos dos años, superando otros exploits similares. El exploit sigue la práctica habitual de mover e intercambiar activos rápidamente, en lugar de dejarlos en billeteras intermediarias. El explotador estaba preparado ocho días antes del exploit, utilizando múltiples activos de Web3, incluido el puente Wormhole.
así que, la bóveda de drift protocol fue vaciada y encontré algunas cosas interesantes on-chain:
drainer [ HkG…ZES ] fue financiado hace 8 días a través de near intents, pero estaba inactivo y de repente recibió grandes cantidades de la bóveda de drift (una)
el drainer transfirió/intercambió la cantidad al lavador [… pic.twitter.com/aheY3PHx3t
— aryan | 🐂 (@_0xaryan) 2 1 de abril de 2026
El ataque apuntó a Solana justo cuando emergía como el principal destino de DEX para el comercio de tokens y futuros perpetuos. El evento también resolvió un par de Polymarket que predecía otro gran hackeo cripto superior a $100M para finales de año.
Después del hackeo, resultó que el protocolo carecía de una auditoría de Certik y tenía algunas vulnerabilidades de gobernanza. Si bien la auditoría no es una garantía, puede eliminar puntos de exploit evidentes. Los investigadores on-chain notaron una transacción de prueba una semana antes del verdadero exploit, lo que señalaba que el atacante era consciente de los puntos débiles del protocolo.
El token nativo DRIFT de Drift Protocol cayó un 10 % en las primeras horas después del hackeo, hasta $0,059. El atacante controla el 2,5 % del suministro de FARTCOIN y también podría provocar una caída en el precio de otros activos. El BTC y ETH envueltos también pueden causar disparidades con el activo principal, afectando a otros protocolos también.
A pesar de la actividad más lenta de Web3, los protocolos siguen siendo atractivos para exploits, con múltiples técnicas, incluidos ataques a la cadena de suministro. Esta vez, los investigadores notaron que el hacker obtuvo acceso de administrador y esencialmente bloqueó a Drift Protocol cambiando las claves de administrador, haciendo imposible detener el ataque que vació múltiples pools.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Hristina Vasileva
Hristina Vasileva se especializa en noticias sobre DeFi, negocios y economía. Se graduó de la Universidad de Sofía con una maestría en Filosofía, después de completar una licenciatura de 4 años en Administración de Empresas, Periodismo y Comunicación Masiva. Ha trabajado para uno de los principales periódicos del país, cubriendo materias primas y resultados corporativos. Actualmente, Hristina es autora de noticias colaboradora en Cryptopolitan.
















