ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Protocolo Drift na Solana mostra mais de US$ 200 milhões em transações suspeitas

PorHristina VasilevaHristina Vasileva 3 min de leitura
Alephium alerta para retirar liquidez até novo aviso, enquanto hackers drenam US$ 815 mil
  • O Protocolo Drift sofreu um ataque contínuo contra todas as suas caixas, roubando mais de US$ 270 milhões em uma hora.
  • O atacante preparou e financiou carteiras há uma semana, realizando uma transação de teste.
  • A exploração pode ser o maior hack do Web3 nos últimos três anos.

O Protocolo Drift mostra dados on-chain de transações suspeitas de cerca de US$ 200 milhões. O último ataque Web3 chega após várias semanas lentas com explorações menores. 

Os dados on-chain da Solana mostraram saídas em larga escala do Protocolo Drift, uma das principais exchanges descentralizadas na Solana. As perdas abrangeram vários tokens, com uma perda estimada de mais de US$ 200 milhões. 

O influenciador da Solana Mert Mumtaz notou a exploração, pedindo mais pesquisas e possível cooperação para interceptar os ativos. 

Como o Drift Protocol é uma DEX, múltiplos ativos podem ser afetados. Cerca de uma hora após o ataque, o Drift Protocol havia perdido quase 50% de sua liquidez, ou cerca de US$ 270M. 

O que causou a perda do Drift Protocol? 

A exploração foi interceptada dentro da primeira hora, mostrando uma série de transações suspeitas. A transferência mais recente foi de 10.000 SOL enviados para uma nova carteira. O protocolo Drift confirmou a exploração, pedindo aos usuários que não depositassem fundos e parassem de negociar. A equipe não explicou como interromperia o ataque, mas, por enquanto, a Phantom Wallet bloqueou o acesso ao protocolo.  

As perdas ocorreram em uma série de transações originadas de uma única conta do Drift Protocol, sinalizando potencialmente que um usuário tinha controle total dos ativos. As transações de saída incluíam SOL, JitoSOL, WETH, FARTCOIN, USDC, SyrupUSDC e outros ativos. Alguns dos ativos roubados, como cbBTC, podem ser congelados pelo emissor se interceptados a tempo antes da troca. 

O ataque estava em andamento, adicionando constantemente novos ativos suportados pelo Drift, incluindo JLP, mais de US$ 2 milhões em mSOL, INF, dSOL e outros tokens. O explorador também levou um pouco mais de 282 BTC e cunhou um novo token para provocar o Drift Protocol.

Alguns dos fundos foram enviados para a ChainFlip e trocados por USDC, um token que poderia teoricamente ser congelado se a Circle reagisse a tempo. Alguns dos fundos foram enviados para blockchain carteiras, potencialmente prontos para serem misturados e obscurecer seus rastros. Os fundos também estão se movendo para Raydium, Orca, Meteora e outras carteiras intermediárias.

Drift Protocol pode ser o maior ataque Web3 deste ciclo cripto

O hack da DEX é ainda maior do que a exploração de US$ 60M do Cetus Protocol no verão de 2025. O Cetus Protocol acabou perdendo mais de US$ 223 milhões. Antes da exploração, o Drift Protocol detinha mais de US$ 550M em valor total bloqueado, tornando-se um alvo atraente para hackers Web3. O protocolo também carregava quase US$ 70M em negociação de futuros perpétuos diários. 

O ataque tem o potencial de se tornar o evento Web3 mais sério nos últimos dois anos, superando outras explorações semelhantes. A exploração segue a prática habitual de mover e trocar ativos rapidamente, em vez de deixá-los em carteiras intermediárias. O explorador estava preparado oito dias antes da exploração, usando múltiplos ativos Web3, incluindo a ponte Wormhole. 

O ataque atingiu a Solana justamente quando ela emergia como o principal destino de negociação de tokens e futuros perpétuos para DEXs. O evento também resolvia um par da Polymarket prevendo outro grande hack cripto acima de US$ 100 milhões até o final do ano. 

Após o hack, descobriu-se que o protocolo não possuía uma auditoria da Certik e tinha algumas vulnerabilidades de governança. Embora a auditoria não seja uma garantia, pode remover pontos de exploração óbvios. Pesquisadores on-chain notaram uma transação de teste uma semana antes da verdadeira exploração, sinalizando que o atacante estava ciente dos pontos fracos do protocolo. 

O token nativo DRIFT do Drift Protocol caiu 10% nas primeiras horas após o hack, para US$ 0,059. O atacante controla 2,5% do fornecimento de FARTCOIN e pode também derrubar o preço de outros ativos. O BTC e ETH envoltos também podem causar disparidades com o ativo principal, afetando outros protocolos também.

Apesar da atividade Web3 mais lenta, os protocolos permanecem atraentes para explorações, com múltiplas técnicas, incluindo ataques à cadeia de suprimentos. Desta vez, os pesquisadores notaram que o hacker ganhou acesso de administrador e essencialmente bloqueou o Drift Protocol alterando as chaves de administrador, tornando impossível interromper o ataque que drenou múltiplas pools.

Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva especializa-se em notícias sobre DeFi, negócios e economia. Formou-se na Universidade de Sofia com mestrado em Filosofia, após concluir graduação de 4 anos em Administração de Empresas, Jornalismo e Comunicação de Massa. Trabalhou em um dos principais jornais do país, cobrindo commodities e resultados corporativos. Atualmente, Hristina é autora contribuinte de notícias na Cryptopolitan.

MAIS … NOTÍCIAS