A Drift Protocol, maior exchange descentralizada de futuros perpétuos na blockchain Solana, perdeu cerca de US$ 285 milhões em um ataque que explorou falhas no sistema de governança multisig da plataforma. É o maior hack DeFi de 2026 e o segundo maior incidente na história da Solana, atrás apenas do exploit de US$ 326 milhões na bridge Wormhole em 2022.
Cronologia do ataque
| Data | Evento |
|---|---|
| 23/mar | Atacante cria 4 contas de durable nonce, 2 vinculadas a membros legítimos do Security Council |
| 30/mar | Nova conta nonce aparece ligada a membro do multisig atualizado, confirmando aprovação 2-de-5 |
| 1/abr | Execução: 2 transações em 4 slots drenam os cofres do protocolo em minutos |
| 1/abr | Drift suspende depósitos e saques, confirma investigação |
Fonte: CoinDesk
Governança, não código, foi o ponto de falha
O ataque não explorou vulnerabilidades nos smart contracts da Drift, que permaneceram intactos. O vetor foi o processo de governança: o atacante obteve aprovação de 2 dos 5 signatários do Security Council multisig, o que foi suficiente para assumir controle administrativo total do protocolo. Usando um recurso legítimo da Solana chamado “durable nonces”, o invasor pré-assinou transações que permaneceram válidas por mais de uma semana antes de executá-las em sequência.
Com o controle administrativo, o atacante introduziu um mecanismo fraudulento de saque, manipulou preços de mercado e desativou proteções de retirada. A análise da TRM Labs aponta envolvimento de hackers norte-coreanos no ataque, seguindo o padrão de operações anteriores atribuídas ao grupo Lazarus. No universo fintech tradicional, ataques a sistemas de pagamento também têm causado suspensões operacionais, como o caso recente em que o BTG suspendeu operações de Pix após ataque hacker.








