Drift Protocol sufre un hackeo de más de 220 millones de dólares tras la filtración de una clave privada

Un ataque a Drift Protocol, exchange descentralizado de futuros perpetuos en Solana, ha provocado pérdidas estimadas en más de 220 millones de dólares, con algunas evaluaciones que elevan la cifra hasta 285 millones. La plataforma confirmó que estaba bajo un ataque activo y suspendió de inmediato los depósitos y las retiradas. Investigadores on-chain atribuyen el incidente a la exposición de claves privadas administrativas comprometidas. No se han hallado indicios de un fallo en el contrato inteligente, según patrones de transacciones observados y valoraciones de firmas de seguridad. Los datos en cadena sitúan la primera gran salida en torno a las 11:06 a. m. Unos 41 millones de tokens JLP, valorados en 155 millones de dólares, se movieron desde Drift Vault a una cartera identificada como "HkGz4K". Poco después, se transfirieron y distribuyeron entre varias carteras otros activos, incluidos SOL, stablecoins, tokens envueltos y memecoins. Analistas de seguridad señalaron que el hackeo se realizó con acceso privilegiado. Jiang Xuxian indicó que las claves de administrador del protocolo probablemente fueron comprometidas o filtradas. PeckShield, a partir de su analítica y alertas, estimó que las pérdidas totales podrían alcanzar los 285 millones de dólares. Tras la brecha, el atacante habría convertido activos a USDC y puenteado fondos de Solana a Ethereum mediante CCTP. Según observaciones on-chain, el flujo se mantuvo durante varias horas dentro del horario bursátil de EE. UU. ZachXBT informó de transferencias de USDC de gran volumen sin interrupciones durante el incidente y apuntó a una falta de intervención durante horas, en un contexto de creciente escrutinio sobre los tiempos de respuesta y recientes medidas de congelación de carteras. Phantom también emitió advertencias a los usuarios que intentaban interactuar con Drift Protocol e implantó salvaguardas mientras continúa la investigación. Drift reiteró que trabaja en la contención del incidente, sin confirmar aún la causa exacta de la explotación. El impacto de mercado fue inmediato. El token DRIFT cayó un 42,18% en las últimas 24 horas hasta 0,03998 dólares, según CoinMarketCap. La capitalización bajó a 23,23 millones de dólares. El volumen de negociación en 24 horas se disparó un 354,49% hasta 37,97 millones de dólares, con un ratio volumen/capitalización del 163,25%, señal de una intensa actividad a corto plazo en plena caída.