Expertos en criptomonedas critican el Protocolo Drift después de que un hackeo de meses drena 280 millones de dólares

- La abogada de criptomonedas Ariel Givner critica al Protocolo Drift por negligencia civil.
- Señaló que la plataforma no logró aislar los dispositivos que utiliza para el trabajo de desarrollo y los fondos de los usuarios.
- Drift Protocol perdió 280 millones de dólares en cuestión de minutos a través de 31 transacciones.
La abogada de criptomonedas Ariel Givner argumenta que el Protocolo Drift no tomó medidas básicas para proteger sus sistemas, lo que llevó a la explotación de 280 millones de dólares. Ha señalado a la plataforma por negligencia civil, señalando que el equipo del protocolo cometió un error de seguridad flagrante y obvio.
Ella también criticó duramente a la firma por su respuesta después del hackeo. “No puedes simplemente encoger los hombros, decir ‘los hackers estatales lo hicieron’ y dejar a los usuarios con la culpa. La gente confió sus fondos en Drift… no para jugar juegos riesgosos contra atacantes profesionales”, sostuvo Givner.
La brecha, revelada por primera vez el 1 de abril, obligó a la plataforma basada en Solana a suspender depósitos y retiros mientras los atacantes tomaban el control de los mecanismos de gobernanza clave. Las investigaciones muestran que la explotación no fue una vulnerabilidad de código simple, sino una operación altamente coordinada que involucró ingeniería social y transacciones maliciosas preaprobadas.
Givner dice que el Protocolo Drift no siguió los procedimientos básicos de seguridad
Según la experta legal Givner, el Protocolo Drift falló en implementar procedimientos básicos de seguridad, incluido el uso de sistemas aislados (air-gapped) para las claves de firma y separar el trabajo diario de los desarrolladores de los controles financieros.
Ella explicó que la firma no aisló sus controles multisig; en cambio, usó los mismos dispositivos vinculados a esos controles para descargar plataformas infectadas con malware no autenticado. También afirmó que el personal interactuó con individuos no verificados en conferencias y en Telegram durante meses, a pesar de los riesgos bien conocidos de hackers e incidentes de explotación. Argumentó: “No confíes en las personas solo porque te estrecharon la mano en un evento. Cada proyecto serio lo sabe. Drift no lo siguió.”
Givner también criticó a la firma por no dar detalles claros sobre la compensación. Afirmó que la compañía solo ha ofrecido excusas en lugar de una estrategia concreta para compensar a las víctimas. Por lo tanto, instó a la firma a solucionar el problema y reembolsar a los clientes, y advirtió que se prepare para litigios por su falta de supervisión.
El Protocolo Drift dice que el grupo de hackers depositó 1 millón de dólares en el protocolo para establecer su legitimidad
Según los hallazgos internos de Drift, el ataque fue el resultado de una campaña estructurada que comenzó a finales de 2025, con hackers que se hacían pasar por participantes legítimos de la industria y construyendo confianza con los contribuyentes con el tiempo.
En un Artículo de X, el Protocolo Drift tenía reveló que los atacantes pasaron meses construyendo confianza después de hacerse pasar por una firma de trading profesional en una conferencia de octubre de 2025. Durante seis meses, los atacantes mantuvieron el contacto con los contribuyentes a través de varias conferencias, compartieron perfiles profesionales verificados y demostraron un sólido conocimiento técnico en sus discusiones, según la firma.
El equipo del protocolo también reconoció tener conversaciones de Telegram con contribuyentes sobre estrategias de trading e ideas de integración de bóvedas. Incluso señaló que el grupo de hackers logró incorporar una bóveda del ecosistema y depositó más de 1 millón de dólares en el protocolo.
El equipo explicó que los atacantes circulaban repositorios y aplicaciones comprometidos durante la colaboración. Llevando a la explotación, un contribuyente descargó un repositorio disfrazado como una utilidad de implementación, y otro instaló una aplicación de billetera TestFlight fraudulenta. El equipo también identificó una vulnerabilidad en VS Code y Cursor que contribuyó a la explotación.
Hasta ahora, la plataforma ha detenido todas las funciones del protocolo, excluido las billeteras comprometidas de su estructura multisig y marcado las billeteras de los atacantes en exchanges y puentes. Además, pidió ayuda a Mandiant para la investigación.
En general, la plataforma perdió una amplia gama de activos en la explotación, incluyendo 66,4 millones de USDC, 477.000 WETH, 2,7 millones de JLP, 23,3 millones de MOODENG, 5,6 millones de USDT, 5,2 millones de USDS, 2,6 millones de JUP y 583.000 RAY en solo 12 minutos después de 31 transacciones. La firma de seguridad en cadena PeckShield Inc. fue una de las primeras en identificar la brecha, informando que los atacantes ya habían convertido gran parte del botín en la stablecoin USDC de Circle.
Mientras tanto, el investigador de blockchain ZachXBT atribuyó el hackeo a los equipos cibernéticos norcoreanos bajo el Grupo Lazarus. Declaró que el grupo normalmente emplea identidades complejas e intermediarios para establecer acceso a largo plazo antes de atacar. Pero el Protocolo Drift señaló que las personas que vieron en las conferencias no eran nacionales norcoreanos, sino probablemente intermediarios contratados para la operación.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Nellius Irene
Nellius es graduada en Administración de Empresas y Tecnología de la Información con cinco años de experiencia en la industria de las criptomonedas. También es egresada de Bitcoin Dada. Nellius ha contribuido a publicaciones mediáticas líderes, incluyendo BanklessTimes, Cryptobasic y Riseup Media.
















