ULTIME NOTIZIE
SELEZIONATO PER TE
SETTIMANALE
RIMANI AL TOP

Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

La vulnerabilità del protocollo Drift è stata collegata al gruppo responsabile dell'attacco hacker da 1,4 miliardi di dollari ai danni di Bybit

DiHristina VasilevaHristina Vasileva
Tempo di lettura: 2 minuti.
La vulnerabilità del protocollo Drift è stata collegata al gruppo responsabile dell'attacco hacker da 1,4 miliardi di dollari ai danni di Bybit
  • Secondo quanto riportato, il protocollo Drift sarebbe stato sfruttato dal gruppo di hacker Lazarus, stando alle analisi dei portafogli digitali.
  • Undici protocolli hanno perso fondi o hanno subito il congelamento dei propri caveau in seguito all'attacco.
  • Complessivamente, dall'inizio dell'anno si sono registrate perdite per 435 milioni di dollari a causa degli attacchi hacker al Web3.

L'analisi del recente exploit di Drift Protocol ha indicato hacker nordcoreani, probabilmente lo stesso gruppo che ha sfruttato Bybit per oltre 1,4 miliardi di dollari. L'exploit ha colpito diverse app DeFi nell'ecosistema Solana . 

nordcoreano gruppo, gli stessi autori dell'attacco Bybit e Ronin Bridge. 

Stanno inoltre emergendo nuovi dettagli sulla vulnerabilità, basati sull'analisi di DivergSec e sui report di Elliptic e TRM Labs. 

L'attaccante non ha compromesso il protocollo Drift multisig una sola volta. Drift ha migrato alcuni dei suoi wallet multisig verso nuovi membri del Consiglio di Sicurezza. Nel giro di tre giorni, l'attaccante ha compromesso il nuovo multisig e si è preparato con transazioni pre-firmate il 31 marzo, un giorno prima dell'attacco.

L'utilizzo specifico dei wallet indica il modus operandi del Gruppo Lazarus, con un wallet inizialmente finanziato da Tornado Cash, un rapido bridging multi-chain verso ETH e il consolidamento dei fondi per il mixing. 

Secondo le ricerche di Elliptic, Lazarus ha effettuato 18 attacchi dall'inizio dell'anno. I ricercatori collaboreranno con il team di Drift Protocol per traci fondi. 

Drift Protocol invia un messaggio agli hacker

Drift Protocol ha annunciato di aver scoperto informazioni cruciali sulle parti coinvolte. Il team ha inviato messaggi ai quattro portafoglidentche attualmente contengono i proventi dell'attacco informatico. 

Il messaggio suggeriva che Drift Protocol potesse essere a conoscenzadentdegli hacker. La community ipotizza un possibile accesso da parte di persone interne o un'infiltrazione nel progetto. Nonostante ciò, Drift Protocol è stato comunque criticato per avere un blocco temporale pari a zero sulle modifiche a livello di protocollo, consentendo all'hacker di prosciugare immediatamente la liquidità.

Il Protocollo Drift ha diffuso il contagio all'economia Solana

Drift Protocol mantiene 232 milioni di dollari di valore bloccato, in calo rispetto agli oltre 550 milioni di dollari precedenti. Diversi protocolli che utilizzavano Drift per generare rendimenti hanno subito il furto o il congelamento totale o parziale dei propri fondi. 

Il titolo SOL ha recuperato terreno superando gli 80 dollari dopo un breve calo in seguito all'attacco hacker. 

L'attacco hacker ha colpito Reflect Money, compromettendone il rendimento in USD+. DeFi Carrot ha perso il 50% del suo TVL (Total Value Locked) su Drift, e anche i token CRT sono stati interessati. Ranger Finance è stata esposta tramite rUSD. PiggybankFi ha perso 106.000 dollari dai depositi su Drift Protocol. 

Project0 ha sospeso i prestiti garantiti da Drift vault. Altri progetti, tra cui Pyra, che ha perso tutti i suoi fondi, e XPlace, che utilizzava principalmente Drift per ottenere rendimenti, hanno subito la stessa sorte. Elemental DeFi era esposto solo tramite un vault in USDC. 

Alcuni protocolli hanno semplicemente bloccato i propri fondi in attesa di miglioramenti alla sicurezza. Finora sono stati interessati undici progetti, senza contare le ripercussioni sul sentiment generale e la perdita di fiducia nei DeFi . 

Nel 2026, ad oggi, sono stati sfruttati complessivamente 35 protocolli DeFi , con un trend in accelerazione e attacchi più organizzati. 

Circa 453 milioni di dollari sono statitracal DeFi, a dimostrazione che si tratta ancora di un settore ad alto rischio. Gli attacchi hacker minano la convinzione che DeFi rappresenti un modo efficace per ottenere rendimenti con rischi minimi. 

Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva è specializzata in DeFi, economia e finanza. Si è laureata in Filosofia presso l'Università di Sofia, dopo aver conseguito una laurea quadriennale in Economia aziendale, Giornalismo e Comunicazione di massa. Ha lavorato per uno dei principali quotidiani del paese, occupandosi di materie prime e risultati aziendali. Attualmente, Hristina collabora come autrice con Cryptopolitan.

ALTRE NOTIZIE
INTENSIVO CRIPTOVALUTE
CORSO