Desastre de Solana de 285 millones de dólares: esto es lo que realmente sucedió

CaptainAltcoin
SOL0,3%
DRIFT-5,61%
WBTC-0,4%
TAO1,37%

El 1 de abril de 2026, todo se desmoronó en Solana (SOL). Drift Protocol sufrió un exploit de $285 millones y, en cuestión de horas, su token se desplomó con fuerza. El impacto no se detuvo ahí; se extendió rápidamente a otros protocolos conectados.

Este desglose se basa en la información y el análisis de Coin Bureau con 2.73m susbcibers, que cubrió el cronograma completo del exploit y cómo se desarrolló entre bastidores.

Al principio, la gente asumió la causa habitual: un fallo de contrato inteligente o alguna falla técnica. Pero no era ese el caso. No se rompió ningún código. No se explotó ninguna vulnerabilidad.

Este ataque se construyó sobre personas, no sobre código.

La operación comenzó meses antes, en algún momento de finales de 2025. Empezó en silencio, con un grupo que se hacía pasar por una firma profesional de trading al acercarse a los colaboradores de Drift en conferencias. Se presentaron como creíbles, conocedores y profundamente familiarizados tanto con el trading como con la infraestructura.

Con el tiempo, construyeron relaciones. Se integraron en discusiones privadas, compartieron ideas y colaboraron en estrategias. Para reforzar su imagen, incluso depositaron más de $1 millón en la plataforma. Ese único movimiento hizo que parecieran serios y confiables.

Paso a paso, lograron acceso de insiders sin forzar su entrada en ningún momento.

  • Cómo entraron los atacantes
  • El error crítico que lo hizo todo posible
  • Cómo se drenaron $285M en minutos
  • Qué cambia esto para las criptomonedas

Cómo entraron los atacantes

Una vez que la confianza estuvo establecida, los atacantes introdujeron herramientas maliciosas disfrazadas como flujos de trabajo normales. Compartieron un repositorio de GitHub que parecía una integración estándar. Pero escondido dentro había código diseñado para comprometer silenciosamente el sistema de un desarrollador en el momento en que se abriera.

No hubo advertencias ni señales obvias. Todo parecía normal.

Sin embargo, un colaborador fue convencido para descargar una aplicación falsa con la impresión de que era para probar una nueva wallet. Eso les dio a los atacantes acceso más profundo a sistemas internos.

Ahora no solo estaban observando: estaban dentro de infraestructura crítica, incluidos los sistemas usados para aprobar transacciones.

_****Aquí está el precio de Bittensor (TAO) si captura un mercado de IA de $60B**

El error crítico que lo hizo todo posible

Incluso con ese nivel de acceso, los atacantes todavía necesitaban una forma de tomar el control total sin que los detuvieran. Esa oportunidad surgió de un error simple pero serio.

Drift había eliminado su timelock administrativo durante una actualización de rutina. Normalmente, esta función crea un retraso antes de ejecutar acciones importantes, dándole tiempo a los equipos para detectar cualquier cosa sospechosa.

Sin él, las transacciones podían pasar al instante.

Alrededor del mismo tiempo, los atacantes convencieron a miembros del equipo para que firmaran lo que parecía ser transacciones administrativas rutinarias. En realidad, esas firmas transfirieron el control total del protocolo.

No se activaron alarmas.

Cómo se drenaron $285M en minutos

Una vez que todo estuvo en su lugar, el ataque avanzó rápidamente. Los atacantes crearon un token falso y manipularon su precio para que pareciera que valía $1. Luego lo listaron como colateral válido dentro del protocolo.

En papel, parecía que tenían cientos de millones en activos.

Usando ese colateral falso, comenzaron a pedir prestados activos reales del sistema. Grandes cantidades de liquidez se retiraron en múltiples pools, incluyendo tokens importantes como Solana (SOL) y Bitcoin envuelto.

En minutos, más de $150 millones ya se habían drenado. El resto siguió poco después.

Los fondos robados se convirtieron en stablecoins y se movieron fuera de la red. Luego se transfirieron mediante puente a Ethereum y se distribuyeron entre muchas wallets, haciendo que la recuperación fuera extremadamente difícil.

Empresas de seguridad vinculando el ataque más tarde a un grupo norcoreano conocido por llevar a cabo operaciones similares. Esto no fue aleatorio ni apresurado. Se planeó durante meses y se ejecutó con precisión.

El mismo grupo ha estado asociado con exploits pasados, pero este mostró un nivel mayor de coordinación y de escala.

Qué cambia esto para las criptomonedas

Este incidente cambia el enfoque de la seguridad en cripto. Durante años, la principal preocupación han sido las vulnerabilidades de contratos inteligentes. Los proyectos invirtieron fuertemente en auditorías y revisiones de código, y Drift no fue una excepción.

Pero este ataque no atacó el código. Atacó la confianza.

Los desarrolladores, los colaboradores y los procesos internos se convirtieron en los puntos de entrada. Los atacantes no rompieron el sistema; se abrieron paso alrededor de él explotando la interacción humana.

Eso cambia cómo se debe abordar la seguridad a partir de ahora.

La pérdida de $285 millones es más que otro exploit más. Demuestra que incluso sistemas bien auditados pueden fallar si la capa humana queda expuesta.

DeFi ya no se trata solo de código seguro. Se trata de asegurar a las personas y los procesos detrás de ello. Y como muestra este caso, eso podría ser la parte más difícil de proteger.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El ETF spot de Solana registra salidas netas de $1.14M ayer; FSOL muestra ganancias mientras VSOL cae

Mensaje de Gate News, 25 de abril — Los ETF spot de Solana registraron una salida neta combinada de $1.1364 millones ayer (24 de abril), según datos de SoSoValue. El ETF Fidelity Solana Fund (FSOL) registró una entrada neta de $257,000 en un solo día y ha acumulado $158 millones en entradas netas históricas. Sin embargo, el ETF Solana de VanEck VSOL registró una salida neta de $1.4293 millones y ha registrado $299.1 millones en salidas netas históricas acumuladas. El mercado general de ETF spot de Solana mantuvo millones en activos totales bajo gestión, con una ratio de rentabilidad de activos netos de 1.77%. Las entradas netas históricas acumuladas en todos los ETF de Solana han alcanzado $1.019 mil millones.

GateNewshace2h

Los ETF spot de Solana en EE. UU. registran $1.17M en salidas netas; Fidelity FSOL publica entradas

Mensaje de Gate News, 25 de abril — Según los datos de SoSoValue, los ETF spot de Solana en EE. UU. registraron una salida neta combinada de $1.1736 millones ayer (24 de abril, ET). El Fidelity Solana Fund ETF (FSOL) registró una entrada neta diaria de $257,000, elevando sus entradas netas acumuladas históricas a $158 millón.

GateNewshace9h

Los actores de DeFi presentan una petición a la SEC para formalizar la orientación sobre interfaces mientras Ethereum propone una capa nativa de privacidad

Mensaje de Gate News, 24 de abril — The DeFi Education Fund (DEF) y 35 signatarios, incluidos a16z crypto, Aptos Labs, Uniswap, Chainlink, Paradigm, Solana Policy Institute y Phantom, han presentado una petición ante la Securities and Exchange Commission (SEC) para convertir su reciente orientación del personal sobre interfaces de DeFi en un proceso de elaboración de normas formal de aviso y comentarios.

GateNewshace14h

Luck.io, el Casino sin Custodia de Solana, Cierra; Se Insta a los Usuarios a Retirar Fondos de Inmediato

Mensaje de Gate News, 24 de abril — Luck.io, una plataforma de casino sin custodia construida sobre Solana, anunció su cierre el 24 de abril de 2026, instando a todos los usuarios a retirar inmediatamente sus saldos de Smart Vaults. Los retiros pueden iniciarse a través del sitio web luck.io o mediante la Vault Withdrawal Tool en

GateNewshace17h

XRP se expande a Solana mientras wXRP impulsa el acceso a DeFi

Principales conclusiones El XRP envuelto en Solana supera los 834.000 tokens, lo que permite un nuevo acceso a DeFi mientras fortalece la liquidez entre cadenas y amplía la utilidad del XRP más allá de su libro mayor nativo. Ethereum y Solana dominan la actividad de DeFi, mientras que el XRP Ledger se queda muy atrás, lo que impulsa la necesidad de

CryptoNewsLandhace18h

XRP se expande a Solana a medida que wXRP impulsa el acceso a DeFi

Perspectivas clave El XRP envuelto en Solana supera los 834.000 tokens, lo que permite nuevo acceso a DeFi mientras fortalece la liquidez entre cadenas y amplía la utilidad de XRP más allá de su libro mayor nativo. Ethereum y Solana dominan la actividad de DeFi, mientras que el XRP Ledger se queda muy atrás, impulsando la necesidad de

CryptoNewsLandhace18h
Comentar
0/400
Sin comentarios