Categories: INCIDENTES

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

O protocolo DeFi Drift, construído na Solana, suspendeu depósitos e saques após detectar um ataque em andamento. O time informou que está coordenando resposta com empresas de segurança, bridges e exchanges para conter o incidente.

O que se sabe até agora

  • O ataque foi detectado em 1º de abril e levou à suspensão de depósitos e retiradas.
  • Estimativas de firmas de segurança variam de US$ 130 milhões a mais de US$ 285 milhões em perdas.
  • Parte dos fundos estaria sendo convertida em outras moedas para dificultar o rastreamento.

Por que isso importa

Se confirmados os números mais altos, trata-se do maior roubo de cripto do ano até aqui. A interrupção de serviços em um DEX/perps grande na Solana também pressiona a liquidez do ecossistema e afeta usuários que dependem de margem e posições abertas.

Contexto e histórico recente

A sequência de incidentes em DeFi continua. Em 2025, perdas totais superaram US$ 3 bilhões segundo empresas de analytics, com destaque para ataques a grandes plataformas e bridges. Em 2026, já houve casos relevantes com dezenas de milhões em perdas.

  • Casos anteriores no ano envolveram perdas de dezenas de milhões em projetos menores.
  • Em 2025, houve um mega-roubo atribuído a grupos ligados à Coreia do Norte, elevando o nível de preocupação regulatória.

Riscos e hipóteses em investigação

Relatos públicos de firmas como TRM Labs e Elliptic apontam para uma possível ligação com grupos norte-coreanos e para uso de engenharia social em cadeias de acesso. Ainda não há confirmação oficial, mas o padrão reforça a necessidade de controles de chave e segregação de privilégios em equipes de protocolo.

O que usuários e equipes podem fazer agora

  • Usuários: evitem depósitos, monitorem canais oficiais e revisem exposições em protocolos conectados.
  • Equipes de protocolo: reforcem políticas de assinatura múltipla, rotacionem chaves sensíveis e auditem fluxos de governança.
  • Exchanges e bridges: ampliem monitoramento de endereços suspeitos e apliquem bloqueios preventivos quando possível.

Fonte: https://therecord.media/drift-crypto-heist-solana-hacker

TheNinja

Recent Posts

DeepSeek V4-Pro 0813 chega com licença MIT e foco em agentes

A versão oficial do V4-Pro traz módulo de decodificação especulativa, contexto de mais de um…

3 dias ago

Agentes de IA podem combinar ações fora do registro público

Pesquisadores do SRI International e do MIT Media Lab descrevem como modelos podem coordenar decisões…

3 dias ago

Algoritmo do X amplifica o que contraria os valores do usuário

Estudo publicado na PNAS mediu o desalinhamento entre valores declarados por 715 usuários e o…

3 dias ago

MacSync Stealer: Microsoft liga mais de 30 domínios à campanha

A Microsoft mostrou que padrões de execução, formato de requisição e parâmetros de upload permanecem…

3 dias ago

Falha crítica no MLflow é explorada e entra no KEV da CISA

A CVE-2026-64849 permite que um atacante sem autenticação faça o servidor do MLflow buscar e…

3 dias ago

Falsas ferramentas de IA lideram ataques mapeados pela Sophos

Revisão de doze meses de casos de resposta a incidentes da Sophos mostra que a…

3 dias ago