Sin resultados
Ver todos los resultados
jueves, abril 2, 2026
bloque ₿: 943.365
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, abril 2, 2026 | bloque ₿: 943.365
Bandera de ARS
BTC 96.672.606,29 ARS -1,06% ETH 2.960.374,94 ARS -2,30%
Bandera de BOB
BTC 457.826,64 BOB -0,88% ETH 14.050,43 BOB -2,15%
Bandera de BRL
BTC 341.579,72 BRL -1,37% ETH 10.494,20 BRL -2,28%
Bandera de CLP
BTC 61.004.101,21 CLP -0,68% ETH 1.875.447,55 CLP -0,95%
Bandera de COP
BTC 242.220.918,39 COP -1,28% ETH 7.379.271,06 COP -3,56%
Bandera de CRC
BTC 30.774.422,30 CRC -0,88% ETH 942.751,49 CRC -2,23%
Bandera de EUR
BTC 57.419,03 EUR -0,67% ETH 1.757,58 EUR -1,93%
Bandera de USD
BTC 111.097,49 USD 0,00% ETH 2.030,12 USD -1,98%
Bandera de GTQ
BTC 506.133,39 GTQ -0,89% ETH 15.501,49 GTQ -2,28%
Bandera de HNL
BTC 1.757.617,62 HNL -0,88% ETH 53.831,05 HNL -2,10%
Bandera de MXN
BTC 1.184.352,37 MXN -0,91% ETH 36.365,31 MXN -1,91%
Bandera de PAB
BTC 66.155,00 PAB -0,87% ETH 2.026,15 PAB -2,09%
Bandera de PYG
BTC 428.116.192,81 PYG -1,26% ETH 13.112.034,51 PYG -2,48%
Bandera de PEN
BTC 228.871,70 PEN -1,29% ETH 7.111,99 PEN -1,46%
Bandera de DOP
BTC 4.007.586,09 DOP -0,40% ETH 122.568,74 DOP -1,64%
Bandera de UYU
BTC 2.680.661,57 UYU -0,95% ETH 82.098,00 UYU -2,24%
Bandera de VES
BTC 35.729.697,82 VES -1,19% ETH 1.096.696,88 VES -1,66%
Bandera de ARS
BTC 96.672.606,29 ARS -1,06% ETH 2.960.374,94 ARS -2,30%
Bandera de BOB
BTC 457.826,64 BOB -0,88% ETH 14.050,43 BOB -2,15%
Bandera de BRL
BTC 341.579,72 BRL -1,37% ETH 10.494,20 BRL -2,28%
Bandera de CLP
BTC 61.004.101,21 CLP -0,68% ETH 1.875.447,55 CLP -0,95%
Bandera de COP
BTC 242.220.918,39 COP -1,28% ETH 7.379.271,06 COP -3,56%
Bandera de CRC
BTC 30.774.422,30 CRC -0,88% ETH 942.751,49 CRC -2,23%
Bandera de EUR
BTC 57.419,03 EUR -0,67% ETH 1.757,58 EUR -1,93%
Bandera de USD
BTC 111.097,49 USD 0,00% ETH 2.030,12 USD -1,98%
Bandera de GTQ
BTC 506.133,39 GTQ -0,89% ETH 15.501,49 GTQ -2,28%
Bandera de HNL
BTC 1.757.617,62 HNL -0,88% ETH 53.831,05 HNL -2,10%
Bandera de MXN
BTC 1.184.352,37 MXN -0,91% ETH 36.365,31 MXN -1,91%
Bandera de PAB
BTC 66.155,00 PAB -0,87% ETH 2.026,15 PAB -2,09%
Bandera de PYG
BTC 428.116.192,81 PYG -1,26% ETH 13.112.034,51 PYG -2,48%
Bandera de PEN
BTC 228.871,70 PEN -1,29% ETH 7.111,99 PEN -1,46%
Bandera de DOP
BTC 4.007.586,09 DOP -0,40% ETH 122.568,74 DOP -1,64%
Bandera de UYU
BTC 2.680.661,57 UYU -0,95% ETH 82.098,00 UYU -2,24%
Bandera de VES
BTC 35.729.697,82 VES -1,19% ETH 1.096.696,88 VES -1,66%
Home Tecnología

¿Cómo le robaron USD 280 millones a Drift, el mayor DEX de perpetuos de Solana? 

El equipo de Drift publicó un análisis del ataque: semanas de preparación, firmas engañadas y control administrativo tomado en minutos.

por Franco Scandizzo
2 abril, 2026
en Tecnología
Tiempo de lectura: 6 minutos
Un hacker operando en una plataforma de Solana.

El hackeo a Drift es el más grande en Solana desde 2022. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El atacante usó nonces duraderos para pre-firmar transacciones y ejecutarlas semanas después.
  • El protocolo está congelado; los fondos robados fueron puenteados hacia Ethereum.

El equipo de Drift Protocol publicó el 2 de abril un análisis post mortem del hackeo que el día anterior drenó aproximadamente USD 280 millones del protocolo.

Según el reporte, el ataque no explotó ningún fallo en el código del protocolo: fue una operación de varias semanas que combinó una técnica de pre-firma de transacciones con el engaño a miembros del órgano de gobierno de la plataforma.

El monto actualizado por el equipo es de USD 280 millones, ligeramente superior a los USD 270 millones reportados en las horas posteriores al hackeo. Todos los depósitos en las funciones de préstamo, vaults y trading fueron afectados. El protocolo permanece congelado al momento de esta redacción.

Drift Protocol es el principal exchange descentralizado (DEX) de futuros perpetuos en Solana y el ataque sufrido representa el mayor exploit en el ecosistema Solana desde el hackeo del bridge Wormhole en 2022, como lo informó CriptoNoticias.

¿Cómo ocurrió el ataque?

De acuerdo con el comunicado de Drift, el atacante aprovechó un mecanismo de la red Solana que permite pre-firmar transacciones y mantenerlas válidas indefinidamente para ejecutarlas en cualquier momento futuro.

Esas transacciones pre-firmadas se llaman nonces duraderos y son una herramienta legítima del protocolo, usada normalmente para automatizar pagos programados. En este caso, el atacante las usó para obtener con anticipación las aprobaciones necesarias del Consejo de Seguridad de Drift, el órgano que administra los permisos administrativos del protocolo, y ejecutarlas semanas después.

El Consejo opera bajo un esquema multisig 2 de 5: se necesitan al menos dos firmas de cinco posibles para aprobar cualquier acción administrativa. Con dos firmantes comprometidos mediante nonces duraderos, el atacante tenía todo lo que necesitaba para tomar el control, sin que los firmantes supieran necesariamente lo que estaban autorizando.

Earlier today, a malicious actor gained unauthorized access to Drift Protocol through a novel attack involving durable nonces, resulting in a rapid takeover of Drift’s Security Council administrative powers.

This was a highly sophisticated operation that appears to have involved…

— Drift (@DriftProtocol) April 2, 2026

La línea de tiempo del ataque

Conforme a lo explicado por el equipo de Drift, la operación se desarrolló en tres etapas a lo largo de diez días:

El 23 de marzo, el atacante creó cuatro cuentas de nonce duradero: dos asociadas a miembros del multisig de Drift y dos bajo su propio control. En ese momento, al menos dos de los cinco firmantes del Consejo habían aprobado transacciones vinculadas a esas cuentas sin saber que pre-autorizaban acciones a ejecutarse después.

El 27 de marzo, Drift ejecutó una migración planificada de su Consejo de Seguridad por un cambio de integrante. Tres días después, el 30 de marzo, el atacante creó una nueva cuenta de nonce duradero asociada a un miembro del consejo actualizado, reestableciendo así el acceso efectivo a dos de las cinco firmas del nuevo multisig.

El 1 de abril llegó la fase de ejecución. Drift realizó primero una transacción legítima de prueba desde su fondo de seguro. Un minuto después, el atacante ejecutó dos transacciones pre-firmadas: la primera creó y aprobó una transferencia administrativa maliciosa; la segunda la ejecutó. En minutos tomó control total sobre los permisos administrativos del protocolo, introdujo un activo malicioso, eliminó todos los límites de retiro preestablecidos y drenó los fondos.

Según el comunicado, el equipo no descarta que los firmantes hayan sido víctimas de ingeniería social o de una presentación engañosa de las transacciones que aprobaron, aunque esa causa no está confirmada y la investigación continúa.

¿Qué operaciones de Drift están afectadas?

De acuerdo con el comunicado, los usuarios con fondos depositados en el protocolo para préstamos, trading o en los vaults de Drift están afectados.

Los tokens DSOL que no estaban depositados en Drift no se vieron afectados, incluyendo los activos en staking en el validador propio de la plataforma. Los activos del Fondo de Seguro fueron retirados del protocolo de forma preventiva.

El multisig fue actualizado para remover la wallet comprometida. Drift afirma estar coordinando con firmas de seguridad, exchanges, bridges y autoridades para rastrear y congelar los activos robados.

Las voces del ecosistema

El investigador onchain ZachXBT apuntó a Circle, la empresa emisora de USDC, por no haber actuado mientras grandes volúmenes de esa stablecoin eran transferidos desde Solana hacia Ethereum durante el ataque.

Datos de una transferencia onchain desde Solana hacia Ethereum.
Swap ejecutado por el atacante de Drift. Fuente: ZachXBT / X.

Según ZachXBT, el movimiento de fondos ocurrió durante horas sin intervención (sabiendo que tienen la capacidad de congelar tokens de USDC), a través del protocolo de transferencia entre cadenas CCTP creado por Circle. También señaló que el rastreo de Circle sobre el destino de los fondos contenía errores: los SOL del atacante no fueron enviados a Hyperliquid ni a Binance, sino puenteados de Solana a Ethereum vía Chainflip.

Charles Guillemet, director de tecnología de Ledger, empresa fabricante de billeteras de hardware, señaló que el patrón del ataque es similar al hackeo de Bybit del año pasado, atribuido a actores vinculados a Corea del Norte: una operación paciente y sofisticada que apuntó a la capa humana y operativa, no al código.

Guillemet opinó que los firmantes posiblemente creyeron estar aprobando una operación legítima mientras autorizaban sin saberlo el vaciamiento del protocolo.

El ejecutivo de Ledger además llamó a elevar los estándares de seguridad en la industria, incluyendo mejor detección de entornos comprometidos, gestión de claves respaldada por hardware y visibilidad clara sobre lo que se está firmando.

Drift Protocol, one of the leading perpetual DEXs on Solana, has been hacked for approximately $213M. This makes it the biggest hack of 2026 so far, and one of the largest ever on the Solana blockchain, right behind the Wormhole Bridge exploit of 2022.

The full details of the…

— Charles Guillemet (@P3b7_) April 2, 2026

Finalmente, el equipo de Jupiter, el mayor exchange descentralizado de Solana por volumen, aclaró que su protocolo no tiene exposición a los mercados de Drift y que el token JLP está respaldado íntegramente por los activos subyacentes.

El comunicado de Drift describe una operación meticulosa. Semanas de preparación, acceso restablecido tras una migración de seguridad y ejecución en menos de un minuto. El equipo continúa coordinando con firmas de seguridad, exchanges y autoridades para rastrear los fondos, sin resultados confirmados hasta el momento.

Etiquetas: Casas de Cambio (exchange)CriptomonedasHackerLo últimoSolana (SOL)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Una wallet de Bitcoin emitiendo un pago silencioso.
Tecnología

Los pagos silenciosos en Bitcoin dan un salto hacia la «adopción masiva» 

por Franco Scandizzo
2 abril, 2026

Craig Raw de Sparrow Wallet lanzó Frigate, un servidor experimental que hace viables los pagos silenciosos en wallets móviles de...

Leer másDetails
Ilustración conceptual del exploit de Drift Protocol en Solana, mostrando el logo fracturado y la fuga masiva de activos digitales en un entorno DeFi.

Hackean el mayor DEX de derivados de Solana y roban USD 270 millones

1 abril, 2026
Un DEX funcionando sobre la capa principal de Bitcoin.

Llega a Bitcoin una nueva propuesta de DeFi: Motoswap

1 abril, 2026
Personas operando en un centro financiero de activos tokenizados.

La tokenización no necesita más productos, necesita llegar a más manos: Centrifuge

1 abril, 2026
Un centro de investigación sobre computación cuántica.

¿Qué criptomonedas señala Google que son resistentes a la cuántica y por qué? 

1 abril, 2026

Publicado: 02 abril, 2026 08:33 am GMT-0400 Actualizado: 02 abril, 2026 08:34 am GMT-0400
Autor: Franco Scandizzo
Inició su recorrido en CriptoNoticias en mayo de 2024 y ha desempeñado su rol desde distintas secciones en la web, como Mercados, Comunidad y Estado. Su carrera comenzó en 2009 trabajando en diversos medios de comunicación, incluyendo crónicas radiales en medios locales, producción y coordinación de televisión en Canal 26.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Una moneda de Bitcoin cubierta por un escudo transparente, con una computadora cuántica por detrás.

Habla la comunidad: Bitcoin no está en un callejón sin salida por la cuántica

2 abril, 2026
Imagen que ejemplifica la llegada de MetaPlanet al tercer puesto, en una carrera donde aparece Strategy e el primer lugar.

Metaplanet ya acumula 40.000 bitcoin y se mete en el podio de tesorerías corporativas

2 abril, 2026
Moneda de Bitcoin dorada sobre un grupo de titulares y noticias

¿Las noticias mueven el precio de bitcoin? Un estudio de 12 años revela la cruda verdad

2 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.