O protocolo Drift enfrenta reação negativa após ataque hacker de meses atingir US$ 280 milhões

Fonte Cryptopolitan

A advogada especializada em criptomoedas, Ariel Givner, argumenta que o Drift Protocol falhou em tomar medidas básicas para proteger seus sistemas, o que levou ao ataque que causou um prejuízo de US$ 280 milhões. Ela acusa a plataforma de negligência civil, observando que a equipe do protocolo cometeu um erro de segurança flagrante.

Ela criticou duramente a empresa pela sua resposta após o ataque . "Não dá para simplesmente dar de ombros, dizer 'foram hackers do governo' e deixar os usuários no prejuízo. As pessoas confiaram seus fundos à Drift... não a jogar jogos arriscados contra atacantes profissionais", argumentou Givner.

A violação de segurança, divulgada inicialmente em 1º de abril, forçou a plataforma Solanaa suspender depósitos e saques, uma vez que os invasores assumiram o controle de mecanismos de governança essenciais. Investigações mostram que a exploração não se tratava de uma simples vulnerabilidade de código, mas de uma operação altamente coordenada envolvendo engenharia social e transações maliciosas pré-aprovadas.

Givner afirma que o Drift Protocol não seguiu procedimentos básicos de segurança

Segundo o especialista jurídico Givner, o Drift Protocol falhou ao não implementar procedimentos básicos de segurança, incluindo o uso de sistemas isolados da internet (air-gapped) para assinatura de chaves e a separação do trabalho cotidiano dos desenvolvedores dos controles financeiros.

Ela explicou que a empresa não isolou seus controles multisig; em vez disso, usou os mesmos dispositivos vinculados a esses controles para baixar plataformas infectadas por malware sem autenticação. Ela também alegou que a equipe interagiu com indivíduos não verificados em conferências e no Telegram durante meses, apesar dos riscos bem conhecidos de hackers edentde exploração. Ela argumentou: “Não confie em pessoas só porque você apertou a mão delas em um evento. Todo projeto sério sabe disso. A Drift não seguiu esse princípio.”

Givner também criticou a empresa por não fornecer detalhes claros sobre a indenização. Ela alegou que a empresa ofereceu apenas desculpas em vez de uma estratégia concreta para compensar as vítimas. Assim, ela instou a empresa a corrigir o problema e reembolsar os clientes, e a alertou para se preparar para um possível processo judicial devido à sua falta de supervisão.

O Drift Protocol afirma que o grupo de hackers depositou US$ 1 milhão no protocolo para estabelecer sua legitimidade

De acordo com as conclusões internas da Drift, o ataque foi resultado de uma campanha estruturada que começou já no final de 2025, com hackers se passando por participantes legítimos do setor e conquistando a confiança dos colaboradores ao longo do tempo.

Em um artigo da X , a Drift Protocol revelou que os atacantes passaram meses construindo confiança após se passarem por uma empresa de trading profissional em uma conferência em outubro de 2025. Durante seis meses, os atacantes mantiveram contato com os colaboradores por meio de diversas conferências, compartilharam perfis profissionais verificados e demonstraram sólido conhecimento técnico em suas discussões, segundo a empresa.

A equipe do protocolo também reconheceu ter mantido conversas no Telegram com colaboradores sobre estratégias de negociação e ideias de integração de cofres. Informou ainda que o grupo de hackers integrou com sucesso um cofre do ecossistema e depositou mais de US$ 1 milhão no protocolo.

A equipe explicou que os atacantes distribuíram repositórios e aplicativos comprometidos durante a colaboração. Para explorar a vulnerabilidade, um dos colaboradores baixou um repositório disfarçado de utilitário de implantação, e outro instalou um aplicativo fraudulento de carteira TestFlight. A equipe tambémdentuma vulnerabilidade no VS Code e no Cursor que contribuiu para a exploração.

Até o momento, a plataforma suspendeu todas as funções do protocolo, excluiu as carteiras comprometidas de sua estrutura multisig e sinalizou as carteiras do atacante em todas as exchanges e pontes. Além disso, solicitou o auxílio da Mandiant na investigação.

De modo geral, a plataforma perdeu uma ampla gama de ativos no ataque, incluindo 66,4 milhões de USDC, 477.000 WETH, 2,7 milhões de JLP, 23,3 milhões de MOODENG, 5,6 milhões de USDT, 5,2 milhões de USDS, 2,6 milhões de JUP e 583.000 RAY em apenas 12 minutos, após 31 transações. A empresa de segurança on-chain PeckShield Inc. foi uma das primeiras adenta violação, relatando que os atacantes já haviam convertido grande parte do saque em USDC, a stablecoin da Circle.

Enquanto isso, o investigador de blockchain ZachXBT atribuiu o ataque a equipes cibernéticas norte-coreanas do Grupo Lazarus . Ele afirmou que o grupo normalmente emprega identidades complexas dent intermediários para estabelecer acesso a longo prazo antes de atacar. Mas o Drift Protocol observou que as pessoas que viram em conferências não eram cidadãos norte-coreanos, mas provavelmente intermediários contratados para a operação.

Seu banco está usando seu dinheiro. Você está ficando com as sobras. Assista ao nosso vídeo gratuito sobre como se tornar seu próprio banco.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Ouro recua da proximidade de US$ 5.400; ainda sobe mais de 1% em meio a tensões no Oriente MédioGold (XAU/USD) retreats from the $5,400 neighborhood, or its highest level since late January, touched during the Asian session on Monday, though it manages to hold above the $5,300 round figure. The commodity currently trades below the mid-$5,300s, still up over 1.0% for the day.
Autor  FXStreet
3 Mês 02 Dia Seg
Gold (XAU/USD) retreats from the $5,400 neighborhood, or its highest level since late January, touched during the Asian session on Monday, though it manages to hold above the $5,300 round figure. The commodity currently trades below the mid-$5,300s, still up over 1.0% for the day.
placeholder
O ouro avança para máxima de quase duas semanas com dólar em queda diante de esperanças de que guerra no Irã possa acabar em breveO ouro (XAU/USD) atinge uma máxima de quase duas semanas durante a sessão asiática nesta quarta-feira, com os compradores buscando estender uma tendência de alta de quatro dias além do nível psicológico de US$ 4.700.
Autor  FXStreet
4 Mês 01 Dia Qua
O ouro (XAU/USD) atinge uma máxima de quase duas semanas durante a sessão asiática nesta quarta-feira, com os compradores buscando estender uma tendência de alta de quatro dias além do nível psicológico de US$ 4.700.
placeholder
O ouro recua bruscamente da máxima de duas semanas / US$ 4.800, já que os comentários de Trump sobre o Irã impulsionam o dólar americano (USD)O ouro (XAU/USD) testemunhou uma reversão intradiária a partir da marca de US$ 4.800, ou uma nova máxima de duas semanas atingida no início desta quinta-feira, e, por enquanto, parece ter interrompido uma sequência de quatro dias de ganhos em meio ao ressurgimento da demanda pelo Dólar Americano (USD).
Autor  FXStreet
4 Mês 02 Dia Qui
O ouro (XAU/USD) testemunhou uma reversão intradiária a partir da marca de US$ 4.800, ou uma nova máxima de duas semanas atingida no início desta quinta-feira, e, por enquanto, parece ter interrompido uma sequência de quatro dias de ganhos em meio ao ressurgimento da demanda pelo Dólar Americano (USD).
placeholder
O Irã estabeleceu uma taxa de passagem de petróleo no Canal de Ormuz de US$ 1 por barril, pagável em yuan ou stablecoinsO Irã está precificando a passagem pelo Estreito de Ormuz com um novo sistema de pedágio que começa em cerca de US$ 1 por barril para petroleiros e exige pagamento em yuan ou stablecoins. O primeiro passo foi dado quando o Comitê de Segurança Nacional do Irã aprovou um projeto de lei para cobrar dos navios que utilizam a rota, informou a agência Fars, citando […]
Autor  Cryptopolitan
4 Mês 03 Dia Sex
O Irã está precificando a passagem pelo Estreito de Ormuz com um novo sistema de pedágio que começa em cerca de US$ 1 por barril para petroleiros e exige pagamento em yuan ou stablecoins. O primeiro passo foi dado quando o Comitê de Segurança Nacional do Irã aprovou um projeto de lei para cobrar dos navios que utilizam a rota, informou a agência Fars, citando […]
placeholder
Previsão Semanal do Ethereum: ETH sob pressão em meio ao aumento das tensões geopolíticas, e rejeição técnica sinaliza risco de quedaO Ethereum (ETH) opera em queda, deslizando para abaixo de US$ 2.200 nesta sexta-feira, após ser rejeitado na zona de resistência chave no início desta semana. O apetite por risco diminui à medida que as tensões geopolíticas aumentam após as declarações do presidente dos EUA, Donald Trump, sobre possíveis novas ações contra o Irã.
Autor  FXStreet
4 Mês 03 Dia Sex
O Ethereum (ETH) opera em queda, deslizando para abaixo de US$ 2.200 nesta sexta-feira, após ser rejeitado na zona de resistência chave no início desta semana. O apetite por risco diminui à medida que as tensões geopolíticas aumentam após as declarações do presidente dos EUA, Donald Trump, sobre possíveis novas ações contra o Irã.
goTop
quote