🚨 PROTOCOLO DRIFT: CUANDO LA CONFIANZA HUMANA SE CONVIERTE EN EL PUNTO DÉBIL 🚨
El 1 de abril de 2026, Drift Protocol, el mayor DEX perpetuo en Solana, sufrió un ataque devastador de 285 millones de dólares en apenas 12 minutos.
Con un TVL de aproximadamente 550 millones, más de la mitad de los fondos fueron eliminados rápidamente.
¿El punto crucial?
Ningún error en el código: el sistema funcionó exactamente como se diseñó.
Los atacantes construyeron el acceso en aproximadamente seis meses a través de una sofisticada operación de ingeniería social. Haciéndose pasar por una empresa de trading legítima, asistieron a conferencias, establecieron relaciones técnicas e incluso invirtieron más de 1 millón de dólares para ganar credibilidad.
Gradualmente, comprometieron los dispositivos de los contribuyentes relacionados con la gobernanza introduciendo herramientas maliciosas.
El verdadero objetivo no era el código, sino la gobernanza.
Drift utilizaba un multisig 2-de-5 sin timelock, permitiendo aprobaciones inmediatas.
Los atacantes aprovecharon los “durable nonces” de Solana para obtener firmas válidas por adelantado, imposibles de revocar.
Paralelamente, crearon un token falso (CVT), inflando artificialmente el precio a través de wash trading.
El sistema oracle, carente de controles rigurosos, aceptó ese precio como válido.
Una vez listos, tomaron el control, insertaron el token como colateral y retiraron activos reales.
En 31 transacciones, drenaron USDC, ETH y SOL.
No fue un fallo tecnológico, sino humano: gobernanza frágil, confianza mal colocada y controles insuficientes.
#BREAKING #Hack #DRIFT #solana