Drift Protocol foi hackeada em mais de 286 milhões de USD
A plataforma de derivativos descentralizada Drift Protocol acabou se tornando o centro das atenções após sofrer um ataque grave, com danos estimados em 286 milhões de USD, de acordo com a análise da Elliptic.
Este é considerado o maior hack DeFi de 2026, além de ser o segundo maior incidente no ecossistema Solana, apenas atrás do incidente do Wormhole anterior.
Logo após o incidente, o valor total bloqueado (TVL) da plataforma caiu drasticamente de cerca de 550 milhões de USD para menos de 250 milhões de USD, refletindo o nível de danos graves.
Suspeitas relacionadas ao hacker da Coreia do Norte
A Elliptic informou que os sinais on-chain, as técnicas de lavagem de dinheiro e o comportamento na rede têm muitos pontos em comum com campanhas anteriores relacionadas à Coreia do Norte.
Se confirmado, este será o ataque número 18 em 2026 relacionado a este grupo.
Desde o início do ano, grupos de hackers relacionados à Coreia do Norte roubaram mais de 300 milhões de USD, e o total de danos ao longo dos anos foi estimado em mais de 6,5 bilhões de USD.
Isso mostra o nível de organização e a escala crescente das campanhas de ataque ao mercado de cripto.
Vulnerabilidade de chave admin e cenário de ataque foi preparado
De acordo com a PeckShield, a principal causa provavelmente se deve à invasão da chave privada de gerenciamento, permitindo que os hackers tenham controle total sobre o sistema.
O atacante retirou ativos de vários vaults como JLP, SOL e BTC staking, dos quais 41,7 milhões de JLP (~155 milhões de USD) foram retirados em uma única transação.
Notavelmente, a carteira do hacker foi criada 8 dias antes do ataque e realizou transações de teste, indicando que este foi um plano com várias etapas.
Após a apropriação, os ativos foram convertidos em USDC, depois transferidos para Ethereum e trocados por ETH para esconder os rastros.
Este evento mais uma vez alerta que no DeFi, basta um ponto fraco de acesso, e todo o sistema pode ser explorado em um curto espaço de tempo.

