Desastre de Solana de $285M: esto es lo que realmente sucedió

CaptainAltcoin
SOL0,19%
DRIFT2,68%
WBTC0,7%
TAO-0,35%

El 1 de abril de 2026, todo se desmoronó en Solana (SOL). Drift Protocol sufrió un exploit de 285 millones de dólares y, en cuestión de horas, su token cayó con fuerza. El impacto no se detuvo ahí; se extendió rápidamente a otros protocolos conectados.

Este desglose se basa en reportajes y análisis de Coin Bureau con 2,73m susbcibers, que cubrieron la línea temporal completa del exploit y cómo se desarrolló entre bastidores.

Al principio, la gente asumió la causa habitual: un error de smart contract o algún fallo técnico. Pero no era eso. No se rompió ningún código. No se explotó ninguna vulnerabilidad.

Este ataque se construyó en torno a las personas, no al código.

La operación comenzó meses antes, en algún momento de finales de 2025. Empezó en silencio, con un grupo haciéndose pasar por una firma profesional de trading y acercándose a los contribuidores de Drift en conferencias. Se presentaron como creíbles, conocedores y profundamente familiarizados tanto con el trading como con la infraestructura.

Con el tiempo, establecieron relaciones. Se unieron a discusiones privadas, compartieron ideas y colaboraron en estrategias. Para reforzar su imagen, incluso depositaron más de 1 millón de dólares en la plataforma. Ese único movimiento hizo que parecieran serios y confiables.

Paso a paso, consiguieron acceso de insiders sin forzar su entrada nunca.

  • Cómo Entraron los Atacantes
  • El Error Crítico que Hizo Todo Posible
  • Cómo se Drenaron 285M de Dólares en Minutos
  • Qué Cambia Esto para las Cripto

Cómo Entraron los Atacantes

Una vez que la confianza estuvo en su lugar, los atacantes introdujeron herramientas maliciosas disfrazadas como flujos de trabajo normales. Compartieron un repositorio de GitHub que parecía una integración estándar. Pero oculto dentro había código diseñado para comprometer en silencio el sistema de un desarrollador en el mismo momento en que se abriera.

No había advertencias ni señales obvias. Todo parecía normal.

Sin embargo, un contribuirdor fue convencido para descargar una aplicación falsa con la impresión de que era para probar una nueva billetera. Eso les dio a los atacantes acceso más profundo a los sistemas internos.

Ahora no solo estaban observando: estaban dentro de infraestructura crítica, incluyendo los sistemas usados para aprobar transacciones.

_****Aquí está el Precio de Bittensor (TAO) Si Captura un Mercado de IA de 60B**

El Error Crítico que Hizo Todo Posible

Incluso con ese nivel de acceso, los atacantes todavía necesitaban una manera de tomar el control total sin que los detuvieran. Esa oportunidad llegó por un error simple pero serio.

Drift había eliminado su timelock administrativo durante una actualización rutinaria. Normalmente, esta función crea un retraso antes de que se ejecuten acciones importantes, dando tiempo a los equipos para detectar cualquier cosa sospechosa.

Sin él, las transacciones podían pasar al instante.

Aproximadamente al mismo tiempo, los atacantes convencieron a miembros del equipo para que firmaran lo que parecía ser transacciones administrativas rutinarias. En realidad, esas firmas transfirieron el control total del protocolo.

No se activaron alarmas.

Cómo se Drenaron 285M de Dólares en Minutos

Una vez que todo estuvo en su lugar, el ataque avanzó rápido. Los atacantes crearon un token falso y manipularon su precio para que pareciera que valía 1 dólar. Luego lo listaron como colateral válido dentro del protocolo.

En papel, parecía que tenían cientos de millones en activos.

Con ese colateral falso, comenzaron a pedir prestados activos reales del sistema. Grandes cantidades de liquidez se sacaron en múltiples pools, incluyendo tokens importantes como Solana (SOL) y Bitcoin envuelto.

En cuestión de minutos, más de 150 millones de dólares ya habían sido drenados. El resto siguió poco después.

Los fondos robados se convirtieron en stablecoins y se movieron fuera de la red. Luego se conectaron/bridgearon a Ethereum y se distribuyeron entre muchas billeteras, haciendo que la recuperación fuera extremadamente difícil.

Empresas de seguridad vincularon más tarde el ataque a un grupo de Corea del Norte conocido por llevar a cabo operaciones similares. Esto no fue aleatorio ni apresurado. Fue planeado durante meses y ejecutado con precisión.

El mismo grupo ha estado asociado con exploits pasados, pero este mostró un nivel más alto de coordinación y escala.

Qué Cambia Esto para las Cripto

Este incidente desplaza el foco de la seguridad en cripto. Durante años, la principal preocupación han sido las vulnerabilidades de smart contracts. Los proyectos invirtieron fuertemente en auditorías y revisiones de código, y Drift no fue una excepción.

Pero este ataque no apuntó al código. Apuntó a la confianza.

Los desarrolladores, contribuidores y procesos internos se convirtieron en los puntos de entrada. Los atacantes no rompieron el sistema; se abrieron paso a través de él explotando la interacción humana.

Eso cambia cómo necesita abordarse la seguridad a partir de ahora.

La pérdida de 285 millones de dólares es más que otro exploit más. Muestra que incluso los sistemas bien auditados pueden fallar si la capa humana queda expuesta.

DeFi ya no trata solo de código seguro. Se trata de asegurar a las personas y los procesos que hay detrás. Y como muestra este caso, eso podría ser la parte más difícil de proteger.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El precio de Solana se mantiene en un rango mientras una resistencia de 90 dólares limita el posible breakout

Claves de la tendencia el precio Solana cotiza entre 85 y 86 dólares tras un retroceso, mientras que un patrón de canal ascendente respalda una estructura alcista con una fuerte demanda cerca de los niveles de soporte. Los indicadores de momentum, incluidos MACD y Aroon, sugieren un aumento de la presión compradora, reforzando las expectativas de que

CryptoNewsLandHace15m

Señales de compresión de precio en Solana anuncian una ruptura hacia $100

Ideas clave: Solana cotiza dentro de un rango definido entre 77 y 94 dólares, ya que el estrechamiento de las Bandas de Bollinger señala una posible expansión de la volatilidad y una ruptura decisiva a la vista. Las entradas institucionales en productos de Solana superan 1,02 mil millones de dólares, aunque la actividad a corto plazo muestra flujos mixtos y

CryptoNewsLandHace20m

Análisis de Delphi Digital: los rendimientos a cinco años de Bitcoin, Ethereum y Solana muestran -13% como peor caso para BTC, y 13x como promedio para ETH

Según el último análisis de Delphi Digital, Bitcoin (BTC), Ethereum (ETH) y Solana (SOL) han generado rendimientos positivos a largo plazo en la mayoría de los periodos de tenencia de cinco años desde mayo de 2016, a pesar de caídas significativas superiores al 50% desde octubre de 2025. El análisis examinó todos los posibles periodos de cinco años de tenencia desde la primera…

GateNewsHace40m

El exponente completa $5M la ronda semilla dirigida por Multicoin Capital el 30 de abril

Según BlockBeats, Exponent, una plataforma de trading de rendimientos basada en Solana, completó una ronda semilla de 5 millones de dólares el 30 de abril, con Multicoin Capital liderando la inversión. Solana Ventures, RockawayX, L1D, Prelude, Theia Blockchain, el CEO de Solana Labs Anatoly Yakovenko y la institución de la Solana Foundation's

GateNewshace1h

Los ETF de Bitcoin y Ethereum registran salidas netas récord, mientras que los ETF de Solana registran entradas el 30 de abril

Mensaje de Gate News, según la actualización del 30 de abril, los ETF de Bitcoin registraron una salida neta de 1 día de 1.725 BTC (aproximadamente 131,69 millones de dólares) y una salida neta de 7 días de 3.797 BTC (aproximadamente 289,79 millones de dólares). Los ETF de Ethereum mostraron una salida neta de 1 día de 41.275 ETH (aproximadamente 93,41 millones de dólares) y

GateNewshace1h

Shinhan Card probará pagos con stablecoin en la testnet de Solana

Según The Block, la tarjeta Shinhan Card de Corea del Sur anunció el jueves una asociación con Solana Foundation para construir sistemas de pagos de stablecoins en la cadena de bloques de Solana. La empresa está llevando a cabo este año una prueba de concepto avanzada centrada en escenarios de pagos en el mundo real entre clientes y

GateNewshace3h
Comentar
0/400
Sin comentarios