Robo de $270 millones de Drift Protocol Aprovechando una Función de Solana
- Un atacante explotó las ‘nonces duraderas’ en Solana para drenar al menos $270 millones de Drift Protocol.
- El ataque involucró la obtención de dos firmas del multisig del Consejo de Seguridad, que gobierna las operaciones de Drift.
- Los activos robados incluyeron $155.6 millones en tokens JPL y $60.4 millones en USDC, entre otros.
- La billetera principal utilizada para el robo fue financiada ocho días antes del ataque a través de intenciones de NEAR Protocol.
- Más de $230 millones en USDC fueron trasladados a Ethereum poco después del ataque usando el CCTP de Circle.
Este incidente resalta vulnerabilidades en la seguridad operativa dentro de los protocolos DeFi, donde la ingeniería social puede llevar a pérdidas financieras significativas sin explotar vulnerabilidades en el código.
El uso de nonces duraderas permitió al atacante ejecutar una transacción pre-planificada que drenó fondos en minutos después de semanas de preparación, enfatizando una brecha crítica en los procesos de aprobación multisig.