No Result
View All Result
viernes, julio 3, 2026
bloque ₿: 956.567
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
viernes, julio 3, 2026 | bloque ₿: 956.567
Bandera de ARS
BTC 97.800.000,00 ARS 2,11% ETH 2.733.870,00 ARS 2,88%
Bandera de BOB
BTC 434.721,83 BOB 2,69% ETH 12.174,75 BOB 3,35%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 331.479,53 BRL 2,55% ETH 9.285,39 BRL 3,39%
Bandera de CLP
BTC 57.914.462,07 CLP 1,87% ETH 1.634.669,55 CLP 3,21%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 211.541.530,07 COP 2,61% ETH 5.908.743,60 COP 2,85%
Bandera de CRC
BTC 28.596.815,42 CRC 2,65% ETH 801.058,64 CRC 3,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.851,33 EUR 2,39% ETH 1.536,82 EUR 3,21%
Bandera de USD
BTC 62.916,50 USD 2,71% ETH 1.759,11 USD 2,92%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 479.035,63 GTQ 2,61% ETH 13.418,82 GTQ 3,38%
Bandera de HNL
BTC 1.680.168,31 HNL 2,67% ETH 47.065,14 HNL 3,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.095.550,64 MXN 2,54% ETH 30.702,82 MXN 3,33%
Bandera de PAB
BTC 62.717,41 PAB 2,35% ETH 1.756,85 PAB 3,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 381.713.194,42 PYG 2,76% ETH 10.692.610,32 PYG 3,54%
Bandera de PEN
BTC 213.731,83 PEN 2,26% ETH 6.012,14 PEN 3,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.716.883,99 DOP 2,34% ETH 104.117,96 DOP 3,11%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.524.040,35 UYU 2,65% ETH 70.703,83 UYU 3,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 45.253.042,28 VES 3,79% ETH 1.193.494,23 VES 3,38%
Bandera de ARS
BTC 97.800.000,00 ARS 2,11% ETH 2.733.870,00 ARS 2,88%
Bandera de BOB
BTC 434.721,83 BOB 2,69% ETH 12.174,75 BOB 3,35%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 331.479,53 BRL 2,55% ETH 9.285,39 BRL 3,39%
Bandera de CLP
BTC 57.914.462,07 CLP 1,87% ETH 1.634.669,55 CLP 3,21%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 211.541.530,07 COP 2,61% ETH 5.908.743,60 COP 2,85%
Bandera de CRC
BTC 28.596.815,42 CRC 2,65% ETH 801.058,64 CRC 3,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 54.851,33 EUR 2,39% ETH 1.536,82 EUR 3,21%
Bandera de USD
BTC 62.916,50 USD 2,71% ETH 1.759,11 USD 2,92%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 479.035,63 GTQ 2,61% ETH 13.418,82 GTQ 3,38%
Bandera de HNL
BTC 1.680.168,31 HNL 2,67% ETH 47.065,14 HNL 3,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.095.550,64 MXN 2,54% ETH 30.702,82 MXN 3,33%
Bandera de PAB
BTC 62.717,41 PAB 2,35% ETH 1.756,85 PAB 3,13%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 381.713.194,42 PYG 2,76% ETH 10.692.610,32 PYG 3,54%
Bandera de PEN
BTC 213.731,83 PEN 2,26% ETH 6.012,14 PEN 3,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.716.883,99 DOP 2,34% ETH 104.117,96 DOP 3,11%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.524.040,35 UYU 2,65% ETH 70.703,83 UYU 3,43%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 45.253.042,28 VES 3,79% ETH 1.193.494,23 VES 3,38%
Home Tecnología

¿Cómo le robaron USD 280 millones a Drift, el mayor DEX de perpetuos de Solana? 

El equipo de Drift publicó un análisis del ataque: semanas de preparación, firmas engañadas y control administrativo tomado en minutos.

by Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
2 abril, 2026
in Tecnología
Reading Time: 6 mins read
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
.
Tiempo de lectura: 6 minutos
Síguenos en Google
Un hacker operando en una plataforma de Solana.

El hackeo a Drift es el más grande en Solana desde 2022. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El atacante usó nonces duraderos para pre-firmar transacciones y ejecutarlas semanas después.
  • El protocolo está congelado; los fondos robados fueron puenteados hacia Ethereum.

El equipo de Drift Protocol publicó el 2 de abril un análisis post mortem del hackeo que el día anterior drenó aproximadamente USD 280 millones del protocolo.

Según el reporte, el ataque no explotó ningún fallo en el código del protocolo: fue una operación de varias semanas que combinó una técnica de pre-firma de transacciones con el engaño a miembros del órgano de gobierno de la plataforma.

Publicidad

El monto actualizado por el equipo es de USD 280 millones, ligeramente superior a los USD 270 millones reportados en las horas posteriores al hackeo. Todos los depósitos en las funciones de préstamo, vaults y trading fueron afectados. El protocolo permanece congelado al momento de esta redacción.

Drift Protocol es el principal exchange descentralizado (DEX) de futuros perpetuos en Solana y el ataque sufrido representa el mayor exploit en el ecosistema Solana desde el hackeo del bridge Wormhole en 2022, como lo informó CriptoNoticias.

¿Cómo ocurrió el ataque?

De acuerdo con el comunicado de Drift, el atacante aprovechó un mecanismo de la red Solana que permite pre-firmar transacciones y mantenerlas válidas indefinidamente para ejecutarlas en cualquier momento futuro.

Esas transacciones pre-firmadas se llaman nonces duraderos y son una herramienta legítima del protocolo, usada normalmente para automatizar pagos programados. En este caso, el atacante las usó para obtener con anticipación las aprobaciones necesarias del Consejo de Seguridad de Drift, el órgano que administra los permisos administrativos del protocolo, y ejecutarlas semanas después.

El Consejo opera bajo un esquema multisig 2 de 5: se necesitan al menos dos firmas de cinco posibles para aprobar cualquier acción administrativa. Con dos firmantes comprometidos mediante nonces duraderos, el atacante tenía todo lo que necesitaba para tomar el control, sin que los firmantes supieran necesariamente lo que estaban autorizando.

Earlier today, a malicious actor gained unauthorized access to Drift Protocol through a novel attack involving durable nonces, resulting in a rapid takeover of Drift’s Security Council administrative powers.

This was a highly sophisticated operation that appears to have involved…

— Drift (@DriftProtocol) April 2, 2026

La línea de tiempo del ataque

Conforme a lo explicado por el equipo de Drift, la operación se desarrolló en tres etapas a lo largo de diez días:

El 23 de marzo, el atacante creó cuatro cuentas de nonce duradero: dos asociadas a miembros del multisig de Drift y dos bajo su propio control. En ese momento, al menos dos de los cinco firmantes del Consejo habían aprobado transacciones vinculadas a esas cuentas sin saber que pre-autorizaban acciones a ejecutarse después.

El 27 de marzo, Drift ejecutó una migración planificada de su Consejo de Seguridad por un cambio de integrante. Tres días después, el 30 de marzo, el atacante creó una nueva cuenta de nonce duradero asociada a un miembro del consejo actualizado, reestableciendo así el acceso efectivo a dos de las cinco firmas del nuevo multisig.

El 1 de abril llegó la fase de ejecución. Drift realizó primero una transacción legítima de prueba desde su fondo de seguro. Un minuto después, el atacante ejecutó dos transacciones pre-firmadas: la primera creó y aprobó una transferencia administrativa maliciosa; la segunda la ejecutó. En minutos tomó control total sobre los permisos administrativos del protocolo, introdujo un activo malicioso, eliminó todos los límites de retiro preestablecidos y drenó los fondos.

Según el comunicado, el equipo no descarta que los firmantes hayan sido víctimas de ingeniería social o de una presentación engañosa de las transacciones que aprobaron, aunque esa causa no está confirmada y la investigación continúa.

¿Qué operaciones de Drift están afectadas?

De acuerdo con el comunicado, los usuarios con fondos depositados en el protocolo para préstamos, trading o en los vaults de Drift están afectados.

Los tokens DSOL que no estaban depositados en Drift no se vieron afectados, incluyendo los activos en staking en el validador propio de la plataforma. Los activos del Fondo de Seguro fueron retirados del protocolo de forma preventiva.

El multisig fue actualizado para remover la wallet comprometida. Drift afirma estar coordinando con firmas de seguridad, exchanges, bridges y autoridades para rastrear y congelar los activos robados.

Las voces del ecosistema

El investigador onchain ZachXBT apuntó a Circle, la empresa emisora de USDC, por no haber actuado mientras grandes volúmenes de esa stablecoin eran transferidos desde Solana hacia Ethereum durante el ataque.

Datos de una transferencia onchain desde Solana hacia Ethereum.
Swap ejecutado por el atacante de Drift. Fuente: ZachXBT / X.

Según ZachXBT, el movimiento de fondos ocurrió durante horas sin intervención (sabiendo que tienen la capacidad de congelar tokens de USDC), a través del protocolo de transferencia entre cadenas CCTP creado por Circle. También señaló que el rastreo de Circle sobre el destino de los fondos contenía errores: los SOL del atacante no fueron enviados a Hyperliquid ni a Binance, sino puenteados de Solana a Ethereum vía Chainflip.

Charles Guillemet, director de tecnología de Ledger, empresa fabricante de billeteras de hardware, señaló que el patrón del ataque es similar al hackeo de Bybit del año pasado, atribuido a actores vinculados a Corea del Norte: una operación paciente y sofisticada que apuntó a la capa humana y operativa, no al código.

Guillemet opinó que los firmantes posiblemente creyeron estar aprobando una operación legítima mientras autorizaban sin saberlo el vaciamiento del protocolo.

El ejecutivo de Ledger además llamó a elevar los estándares de seguridad en la industria, incluyendo mejor detección de entornos comprometidos, gestión de claves respaldada por hardware y visibilidad clara sobre lo que se está firmando.

Drift Protocol, one of the leading perpetual DEXs on Solana, has been hacked for approximately $213M. This makes it the biggest hack of 2026 so far, and one of the largest ever on the Solana blockchain, right behind the Wormhole Bridge exploit of 2022.

The full details of the…

— Charles Guillemet (@P3b7_) April 2, 2026

Finalmente, el equipo de Jupiter, el mayor exchange descentralizado de Solana por volumen, aclaró que su protocolo no tiene exposición a los mercados de Drift y que el token JLP está respaldado íntegramente por los activos subyacentes.

El comunicado de Drift describe una operación meticulosa. Semanas de preparación, acceso restablecido tras una migración de seguridad y ejecución en menos de un minuto. El equipo continúa coordinando con firmas de seguridad, exchanges y autoridades para rastrear los fondos, sin resultados confirmados hasta el momento.


¿Te pareció útil y relevante este contenido?

Esta nota te ayudó a *

¿Qué contenido buscas hoy en CriptoNoticias? *


¿Recomendarías este artículo a un amigo o colega?

¿En qué formato te gustaría complementar esta información? *

¿Qué acción tomarás después de leer esta nota? *

¿Qué tan fácil fue para tí entender este texto? *

¿Te gustaría ver más contenido como este?
Etiquetas: Casas de Cambio (exchange)CriptomonedasHackerLo últimoSolana (SOL)

relacionadosArtículos

La red de criptomonedas Zcash procesando bloques.
Tecnología

Zcash prueba Ironwood, la solución al fallo del pool blindado

Por Franco Scandizzo
3 julio, 2026

La red implementó la testnet de la actualización que corrige el fallo de Orchard y llegaría a la capa base...

Leer másDetails
Un centro de computación cuántica.

Tron activa su primera firma poscuántica en testnet, pero el costo es el tamaño

3 julio, 2026
Escena futurista de un centro de datos de alta tecnología. En la pared principal destaca el logotipo naranja y blanco de Cloudflare. En primer plano, una figura humanoide translúcida y brillante, que representa a un agente de inteligencia artificial, interactúa con un terminal de acceso o pasarela de pago digital. La pantalla del dispositivo muestra el texto 'HTTP 402: PAGO REQUERIDO' y hace referencia al protocolo x402. Del terminal surgen haces de luz brillantes en tonos azules y naranjas que fluyen por la habitación, simulando el procesamiento rápido de datos y transacciones. En el entorno y en pantallas holográficas suspendidas, se observan paneles con textos como 'Liquidación en stablecoins mediante x402', 'Fundación x402' y un mapa global que ilustra la gestión del tráfico, mientras algunas personas al fondo trabajan en estaciones de monitoreo.

Con el 20% del tráfico de internet, Cloudflare fija estándar de pago para agentes de IA

3 julio, 2026
Computadora cuántica rompiendo los pagos silenciosos de Bitcoin.

Advierten un riesgo futuro en los pagos silenciosos de Bitcoin

2 julio, 2026
Un centro de computación cuántica con una moneda de la criptomoneda Litecoin.

Desarrollador explica cómo se protegería Litecoin de la computación cuántica

2 julio, 2026

Publicado: 02 abril, 2026 08:33 am GMT-0400 Actualizado: 02 abril, 2026 08:34 am GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Gráficos que muestran períodos de alta volatilidad.

¿Fuerte volatilidad en camino? Lo que advierte CryptoQuant

3 julio, 2026
Securitize entrando a la bolsa de Nueva York (metafóricamente).

Securitize debuta en bolsa en plena expansión de los RWA

3 julio, 2026
Fotografía de estilo documental que muestra el mostrador de un comercio en Caracas tras un sismo. En primer plano, unas manos sostienen un teléfono celular que muestra un código QR de pago digital. Al lado, un cartel de cartón escrito a mano dice "NO HAY PUNTO - SOLO USDT O EFECTIVO" junto a una planta eléctrica portátil. Al fondo, una calle de Chacao a oscuras durante el atardecer con siluetas de personas removiendo escombros.

Bancos activos, pero sistema tapiado: un mercado invisible frena el caos en Venezuela

3 julio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.