Ir para o conteúdo

HackSegurança · cibersegurança

Drift perde US$ 285 mi em maior hack DeFi de 2026

por

· 3 min

Atualizado em

A Drift Protocol, maior exchange descentralizada de futuros perpétuos na blockchain Solana, perdeu cerca de US$ 285 milhões em um ataque que explorou falhas no sistema de governança multisig da plataforma. É o maior hack DeFi de 2026 e o segundo maior incidente na história da Solana, atrás apenas do exploit de US$ 326 milhões na bridge Wormhole em 2022.

Cronologia do ataque

Data Evento
23/mar Atacante cria 4 contas de durable nonce, 2 vinculadas a membros legítimos do Security Council
30/mar Nova conta nonce aparece ligada a membro do multisig atualizado, confirmando aprovação 2-de-5
1/abr Execução: 2 transações em 4 slots drenam os cofres do protocolo em minutos
1/abr Drift suspende depósitos e saques, confirma investigação

Fonte: CoinDesk

Governança, não código, foi o ponto de falha

O ataque não explorou vulnerabilidades nos smart contracts da Drift, que permaneceram intactos. O vetor foi o processo de governança: o atacante obteve aprovação de 2 dos 5 signatários do Security Council multisig, o que foi suficiente para assumir controle administrativo total do protocolo. Usando um recurso legítimo da Solana chamado “durable nonces”, o invasor pré-assinou transações que permaneceram válidas por mais de uma semana antes de executá-las em sequência.

Com o controle administrativo, o atacante introduziu um mecanismo fraudulento de saque, manipulou preços de mercado e desativou proteções de retirada. A análise da TRM Labs aponta envolvimento de hackers norte-coreanos no ataque, seguindo o padrão de operações anteriores atribuídas ao grupo Lazarus. No universo fintech tradicional, ataques a sistemas de pagamento também têm causado suspensões operacionais, como o caso recente em que o BTG suspendeu operações de Pix após ataque hacker.

Pool unificado concentrou o risco

A arquitetura da Drift, que opera com um Unified Liquidity Pool para concentrar liquidez em um único cofre, amplificou as perdas. A estrutura, desenhada para otimizar eficiência de capital e reduzir slippage em negociações, fez com que um único ponto de comprometimento administrativo fosse suficiente para drenar todo o sistema. Pesquisadores de segurança resumiram o incidente como a combinação de três fatores: concentração de risco no pool unificado, vulnerabilidade no processo de handoff do multisig e privilégios administrativos excessivos sem mecanismos de verificação adicional.

O que observar

O hack da Drift reacende o debate sobre governança em protocolos DeFi que acumulam centenas de milhões em ativos. A falha não estava no código, mas no modelo de permissão: um multisig 2-de-5 sem timelock (período de espera obrigatório antes da execução) significava que qualquer par de signatários comprometidos poderia executar mudanças críticas instantaneamente. Protocolos que operam com pools unificados de liquidez e thresholds baixos de aprovação multisig estão estruturalmente expostos a ataques semelhantes.

Se a atribuição à Coreia do Norte se confirmar, o incidente reforça que grupos estatais estão mirando DeFi como fonte de financiamento, com sofisticação crescente. A resposta da indústria tende a acelerar a adoção de timelocks obrigatórios, thresholds mais altos de aprovação e mecanismos de monitoramento on-chain que sinalizem mudanças no multisig antes da execução.

Fontes: CoinDeskEllipticTRM LabsFinextraLet’s Money

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasNotícias
Ver a editoria

Mais artigos de Notícias

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.