Saltar al contenido

Función de Solana drena $270M de Drift

Robo de $270 millones de Drift Protocol Aprovechando una Función de Solana

  • Un atacante explotó las ‘nonces duraderas’ en Solana para drenar al menos $270 millones de Drift Protocol.
  • El ataque involucró la obtención de dos firmas del multisig del Consejo de Seguridad, que gobierna las operaciones de Drift.
  • Los activos robados incluyeron $155.6 millones en tokens JPL y $60.4 millones en USDC, entre otros.
  • La billetera principal utilizada para el robo fue financiada ocho días antes del ataque a través de intenciones de NEAR Protocol.
  • Más de $230 millones en USDC fueron trasladados a Ethereum poco después del ataque usando el CCTP de Circle.

Este incidente resalta vulnerabilidades en la seguridad operativa dentro de los protocolos DeFi, donde la ingeniería social puede llevar a pérdidas financieras significativas sin explotar vulnerabilidades en el código.

El uso de nonces duraderas permitió al atacante ejecutar una transacción pre-planificada que drenó fondos en minutos después de semanas de preparación, enfatizando una brecha crítica en los procesos de aprobación multisig.

Share