280 millones de dólares de crypto robados: #DRIFT sufre el hackeo más importante de 2026
El miércoles, el protocolo de trading de perpetuos en Solana (#sol) Drift sufrió un ataque sofisticado que condujo al robo de 213 millones de dólares.
En total, serían 280 millones de dólares los que habrían sido retirados del protocolo, según sus equipos. Como destaca Charles Guillemet, el director técnico de Ledger, se trata por el momento del hackeo más grande de 2026 y de uno de los más importantes de la blockchain Solana desde el ataque al puente de Wormhole en 2022.
Él describe aquí un hackeo similar al de Bybit en 2025, dirigiendo así sus sospechas hacia Corea del Norte. Según él:
"O los atacantes han robado directamente suficientes claves privadas para alcanzar el umbral requerido por la firma múltiple, o, más probablemente, han comprometido varias máquinas pertenecientes a los firmantes de la firma múltiple y han engañado a los operadores para que aprueben una transacción maliciosa. Los firmantes pudieron creer que estaban firmando una operación legítima mientras autorizaban involuntariamente el robo."
Por su parte, los equipos de Drift afirman que "no hay evidencia de frases semilla comprometidas". Para ellos, el ataque, que habría sido planeado durante varias semanas, implica en particular el uso de "nonces duraderas", una funcionalidad en Solana que permite mantener una transacción en espera, que se asemeja a una especie de ticket que se consume cuando dicha transacción se añade a un bloque.
$SOL $
El miércoles, el protocolo de trading de perpetuos en Solana (#sol) Drift sufrió un ataque sofisticado que condujo al robo de 213 millones de dólares.
En total, serían 280 millones de dólares los que habrían sido retirados del protocolo, según sus equipos. Como destaca Charles Guillemet, el director técnico de Ledger, se trata por el momento del hackeo más grande de 2026 y de uno de los más importantes de la blockchain Solana desde el ataque al puente de Wormhole en 2022.
Él describe aquí un hackeo similar al de Bybit en 2025, dirigiendo así sus sospechas hacia Corea del Norte. Según él:
"O los atacantes han robado directamente suficientes claves privadas para alcanzar el umbral requerido por la firma múltiple, o, más probablemente, han comprometido varias máquinas pertenecientes a los firmantes de la firma múltiple y han engañado a los operadores para que aprueben una transacción maliciosa. Los firmantes pudieron creer que estaban firmando una operación legítima mientras autorizaban involuntariamente el robo."
Por su parte, los equipos de Drift afirman que "no hay evidencia de frases semilla comprometidas". Para ellos, el ataque, que habría sido planeado durante varias semanas, implica en particular el uso de "nonces duraderas", una funcionalidad en Solana que permite mantener una transacción en espera, que se asemeja a una especie de ticket que se consume cuando dicha transacción se añade a un bloque.
$SOL $

