A plataforma DeFi Drift foi pirateada no Dia das Mentiras! O hacker esvaziou 270 milhões de dólares em ativos, e a chave do administrador era uma vulnerabilidade

DRIFT11,51%
SOL4,43%
USDC-0,05%
MOODENG8,63%

Drift é atacado e perde mais de 270 milhões de dólares; o TVL evapora mais de 260 milhões em 12 minutos; a chave-mestra do administrador terá sido comprometida, tornando-se uma falha fatal.

No Dia da Mentira, irrompe um desastre real: Drift surpreende com uma fuga de ativos avaliados em 270 milhões de dólares

1 de abril, a conhecida plataforma de trading de derivados financeiros descentralizados Drift Protocol, no ecossistema Solana, foi alvo de um grave incidente de segurança. Durante a madrugada desse dia, múltiplas entidades de monitorização on-chain, incluindo o Lookonchain e o CEO da Helius, Mert Mumtaz, emitiram sucessivamente alertas, indicando que o protocolo Drift estava a apresentar fluxos anómalos de grandes quantias.

No início, alguns membros da comunidade acreditaram que se tratava de uma partida do Dia da Mentira, mas a Drift oficial publicou, pouco depois, um comunicado de emergência na plataforma X, sublinhando que se tratava de um ataque real em curso, e de forma alguma uma brincadeira. A equipa oficial anunciou de imediato a suspensão total das funções de depósitos e levantamentos da plataforma, apelando aos utilizadores para não voltarem a colocar fundos. De acordo com a investigação inicial e com dados de acompanhamento on-chain, os ativos roubados nesta ocorrência foram estimados em mais de 270 milhões de dólares.

Fonte da imagem: X/@DriftProtocol Declaração de emergência oficial da Drift, sublinhando que o incidente de ataque é real e não uma piada do Dia da Mentira

Esta calamidade fez com que o valor total bloqueado na plataforma (TVL) caísse drasticamente de 309 milhões de dólares para apenas 41 milhões de dólares no espaço de apenas 12 minutos. Neste momento, a equipa da Drift está a colaborar estreitamente com várias empresas de investigação de cibersegurança, prestadores de serviços de ponte cross-chain e bolsas centralizadas, tentando rastrear e congelar os fundos roubados, para impedir que os atacantes lavem dinheiro de forma adicional.

Armadilha de moeda falsa bem planeada; o controlo de permissões do administrador comprometido vira uma falha-chave

De acordo com a análise de especialistas em cibersegurança e dados on-chain, este ataque tinha um elevado grau de premeditação e complexidade técnica; os atacantes começaram a preparar-se já três semanas antes do ataque. Em primeiro lugar, o atacante criou na rede Solana um tipo de token falso chamado «CarbonVote Token ( $CVT )», e injectou cerca de 500 dólares de liquidez de pequena dimensão num pool de fundos da Raydium. Em seguida, ao longo de várias semanas, manipulou artificialmente o preço do token através de negociações de lavagem, forjando um histórico de preços de oráculos estáveis.

No dia do ataque, o atacante terá obtido o controlo da chave-mestra do administrador do protocolo Drift e, diretamente na fase crítica, adicionou este token $CVT sem qualquer valor ao mercado à vista do Drift. Para conseguir esvaziar a arca-forte com sucesso, o atacante ajustou em simultâneo os limites de levantamento de vários mercados, como $USDC, elevando os valores para um patamar extremo de 500 biliões de dólares, o equivalente a fazer com que os mecanismos de proteção de segurança da plataforma deixassem completamente de funcionar.

De seguida, o atacante depositou cerca de 785 milhões de tokens $CVT como colateral e, utilizando o preço falso manipulado, contraiu grandes quantias de ativos reais diretamente da arca-forte do protocolo. Esta abordagem demonstra que o atacante tinha um conhecimento profundo dos mecanismos subjacentes do protocolo e levou a cabo um ataque de precisão extremamente direcionado.

Dados on-chain revelam o caminho do dinheiro: carteira HkGz4K ataca 20 arcas-fortes

Nesta operação, o ataque foi principalmente executado através do endereço da carteira marcado como HkGz4K, realizando 31 levantamentos de grande escala no espaço de tempo extremamente curto, praticamente esvaziando quase 20 arcas-fortes de ativos na plataforma. A composição dos ativos escoados é muito diversificada, incluindo 66,40 milhões de $USDC, 42,70 milhões de $JLP, 23,30 milhões de $MOODENG e centenas de milhares de $USDT, $USDS, $JUP, $RAY, bem como 477.000 tokens de $WETH.

De acordo com o seguimento, o atacante utilizou posteriormente o agregador DEX Jupiter na Solana para converter grande parte dos fundos roubados em $USDC e, em seguida, transferiu-os através de uma ponte cross-chain para a rede Ethereum. Na cadeia Ethereum, o atacante converteu ainda mais os fundos para cerca de 19.913 ether ( $ETH ).

Este evento teve um impacto intenso na confiança do mercado: o token nativo do protocolo Drift, $DRIFT, caiu mais de 20% em pouco tempo após a divulgação das notícias, passando de um patamar de 0,071 dólares para cerca de 0,05 dólares. Embora o preço do token nativo da Solana, $SOL, tenha recuperado após atingir uma mínima de 83,82 dólares, os investidores de todo o ecossistema mantiveram-se em alerta elevado.

A confiança do mercado sai ferida; o sistema de defesa de segurança do ecossistema Solana enfrenta um teste severo

Este incidente de segurança com perdas avultadas voltou a acender a luz de alerta para as finanças descentralizadas (DeFi), sobretudo porque, na primeira metade de 2026, os ataques cibernéticos têm sido frequentes. Apenas algumas horas antes do caso da Drift, o protocolo de staking LML na cadeia inteligente da Binance também foi atacado, levando o token a ficar quase sem valor; e no mês passado, o caso de manipulação do oráculo no Venus Protocol também resultou numa perda de 3,7 milhões de dólares.

Vladimir S, responsável por investigações de cibersegurança, afirma que a tragédia da Drift está, com elevada probabilidade, relacionada com a fuga da chave-mestra do administrador, deixando o projeto sem qualquer capacidade de reação perante os atacantes. Quanto a este incidente, a Drift oficial afirmou que procurará vias legais e envidará todos os esforços para recuperar os fundos.

No entanto, os dados históricos mostram que, quando um projeto é comprometido, o preço do token tende a ter dificuldade em recuperar os máximos registados antes do incidente, e a recuperação da confiança dos utilizadores costuma exigir muito tempo. Atualmente, a Drift ainda está parada, e esta catástrofe de 270 milhões de dólares, sem dúvida, tornou-se o segundo maior incidente de segurança na história do ecossistema Solana, apenas atrás do caso de ataque à Wormhole. Este acontecimento também evidencia como, ao perseguir transacções de alto desempenho, reforçar a segurança das permissões de administração e dos mecanismos de oráculos se tornou um problema central que os programadores têm de resolver prioritariamente.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Relatório diário do Gate (14 de abril): a SEC publica orientações de isenção de regulação para carteiras de custódia própria; Ondo submete uma carta de cinco ações relativamente à tokenização de direitos do OGM

O Bitcoin voltou a subir com força recentemente, com o preço a atingir 74,330 USD. A Comissão de Valores Mobiliários dos Estados Unidos (SEC) publicou orientações regulamentares para carteiras de custódia própria de valores mobiliários cripto, permitindo a operação em determinadas circunstâncias. A Ondo Finance também apresentou à SEC um pedido de carta de não-acção relativamente a um pedido de tokenização de participações. A dinâmica do mercado indica que as posições de grandes baleias aumentaram, e que há também uma atividade ativa de negociação de contratos noutras criptomoedas. O desempenho das ações dos EUA é optimista, influenciado pelos resultados das empresas. Os investidores mantêm-se numa postura de espera em relação ao Bitcoin, e o sentimento do mercado é relativamente estável.

MarketWhisper3h atrás

Variações dos 100 principais tokens por capitalização da criptomoeda hoje: RAVE subiu 207,51%, DOT desceu 4,57%

13 de abril, o mercado de criptomoedas apresentou um desempenho volátil. RaveDAO teve a maior subida, atingindo 207,51%, com preço atual de 9,94 dólares; Polkadot teve a maior queda, descendo 4,57%, com preço atual de 1,17 dólares. A dinâmica geral do mercado merece ser observada.

GateNews13h atrás

Impulso do Mercado Cripto — Analisar os Maiores Ganhadores de Hoje e a Mudança no Sentimento dos Investidores

O mercado de criptomoedas é definido como altamente volátil e em rápida evolução, oferecendo um panorama em que um protocolo recentemente desenvolvido tem potencial para ter sucesso ou falhar no espaço de 24 horas. Os dados de mercado de hoje da CoinMarketCap revelam uma tendência cativante: o mercado mais amplo de criptomoedas mar

BlockChainReporter21h atrás

A secção de ações do contrato Gate será lançada a 13 de abril com a entrada em estreia de 5 contratos perpétuos de Hong Kong, incluindo Tencent, Xiaomi, Meituan e outros, com negociação com alavancagem de 1 a 20x.

Notícias do Gate, de acordo com o comunicado oficial da Gate, a secção de ações da plataforma de contratos da Gate será lançada a 13 de abril de 2026 às 14:00 (UTC+8) com a negociação à vista de contratos perpétuos da TENCENT (Tencent Holdings 00700.HK), XIAOMI (Xiaomi Corporation 01810.HK), MEITUAN (Meituan 03690.HK), KUAISHOU (Kuaishou 01024.HK) e HKEX (Hong Kong Exchanges and Clearing 00388.HK). A liquidação será feita em USDT, com suporte para operações de compra e venda a descoberto entre 1x e 20x. Entre elas, o contrato TENCENT tem como ativo subjacente a Tencent Holdings, o contrato XIAOMI tem como ativo subjacente a Xiaomi Corporation, o contrato MEITUAN tem como ativo subjacente a Meituan, o contrato KUAISHOU tem como ativo subjacente a Kuaishou e o contrato HKEX tem como ativo subjacente a Hong Kong Exchanges and Clearing; os preços de cada contrato são cotados em USDT.

GateAnnouncement04-13 04:47

Relatório diário do Gate (13 de abril): a CFTC procura “jurisdição regulamentar exclusiva” para os mercados de previsão; relatório do FBI: perdas com burlas de cripto de 11,36 mil milhões

O Bitcoin caiu dos máximos para 71,110 dólares, e o presidente da CFTC dos EUA afirmou que irá defender a sua autoridade de supervisão sobre os mercados de previsão. Um relatório do FBI indica que as perdas por fraudes em criptomoedas em 2025 atingiram 11,36 mil milhões de dólares, tendo os idosos sido os mais afetados. O mercado está otimista no curto prazo, mas é preciso ter em conta o impacto do preço do petróleo e das políticas monetárias.

MarketWhisper04-13 01:32

Hoje, o Índice de Medo e Ganância das criptomoedas caiu para 15, com o mercado em estado de pânico extremo

Notícias do Gate News, a 11 de abril, os dados da Alternative.me mostram que o índice de Medo e Ganância das criptomoedas de hoje desceu para 15; ontem esse índice era 16; o mercado encontra-se num estado de «pânico extremo».

GateNews04-11 00:42
Comentário
0/400
Sem comentários