Explotación de Drift Protocol drena $285M, USDC movido mediante CCTP sin intervención

iconCoinEdition
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Una explotación DeFi el 1 de abril de 2026 drenó $285 millones del Drift Protocol, reduciendo su TVL de $311,38 millones a $23,49 millones en horas. El atacante transfirió USDC desde Solana a Ethereum mediante el CCTP de Circle sin intervención. El investigador on-chain ZachXBT señaló que Circle no tomó ninguna acción, a pesar de congelaciones previas. La actualización del protocolo no logró detener las transferencias rápidas y a gran escala, exponiendo brechas en el monitoreo entre cadenas.
  • La explotación de Drift drenó hasta $285 millones, mientras que el TVL cayó de $311,38 millones a $23,49 millones en pocas horas.
  • USDC se movió de Solana a Ethereum a través de CCTP sin pausa ni congelación.
  • Circle congeló 16 monederos la semana pasada, pero no tomó ninguna acción durante el hack, según ZachXBT.

Un exploit importante afectó al Drift Protocol el 1 de abril de 2026, durante las horas laborales en EE.UU. El ataque drenó hasta $285 millones, y el valor total bloqueado (TVL) cayó rápidamente, de $311,38 millones a $23,49 millones, una caída del 92,5% en la liquidez del protocolo en pocas horas.

El atacante consolidó y intercambió rápidamente los activos a USDC y SOL, y luego el USDC se puenteó a Ethereum a través de CCTP de Circle durante varias horas.

El investigador on-chain ZachXBT marcó el movimiento en tiempo real. Su afirmación fue que Circle no actuó.

CCTP procesa transferencias sin resistencia

CCTP funciona quemando USDC en la cadena de origen y acuñándola en la cadena de destino. Este sistema procesó flujos de nueve dígitos relacionados con la explotación.

No hubo pausa, ni congelamiento, ni revisión manual. ZachXBT afirmó que Circle no detectó ni actuó sobre nada, señalando la falta de monitoreo a nivel de protocolo.

El problema no es la complejidad técnica, y los flujos fueron grandes, rápidos y anormales. Aún así, pasaron. Esto resalta una brecha, ya que la infraestructura entre cadenas procesa las transferencias como se pretende, pero carece de mecanismos de cumplimiento.

Las congelaciones previas de monederos generan preguntas

Esto contrasta con acciones anteriores, cuando Circle congeló por error más de 16 monederos vinculados a negocios. Esos monederos aún están en proceso de ser desbloqueados.

Aunque el emisor era el mismo, las acciones tomadas fueron diferentes. Los participantes del mercado señalaron la discrepancia. Uno destacó que Circle podía congelar monederos internos, pero no logró detener flujos de explotación de nueve dígitos a través de CCTP.

La explotación de Drift ocurrió durante horas activas, mientras los equipos de monitoreo estaban en línea. Sin embargo, no se tomó ninguna acción, y los participantes del mercado expresaron decepción.

Relacionado: Los ataques a DeFi superan los $137 millones a principios de 2026 mientras aumentan los fallos de seguridad

Descargo de responsabilidad: La información presentada en este artículo es únicamente para fines informativos y educativos. El artículo no constituye asesoramiento financiero ni de ningún otro tipo. Coin Edition no se hace responsable de ninguna pérdida derivada del uso del contenido, productos o servicios mencionados. Se aconseja a los lectores que ejerzan cautela antes de tomar cualquier acción relacionada con la empresa.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.