- La explotación de Drift drenó hasta $285 millones, mientras que el TVL cayó de $311,38 millones a $23,49 millones en pocas horas.
- USDC se movió de Solana a Ethereum a través de CCTP sin pausa ni congelación.
- Circle congeló 16 monederos la semana pasada, pero no tomó ninguna acción durante el hack, según ZachXBT.
Un exploit importante afectó al Drift Protocol el 1 de abril de 2026, durante las horas laborales en EE.UU. El ataque drenó hasta $285 millones, y el valor total bloqueado (TVL) cayó rápidamente, de $311,38 millones a $23,49 millones, una caída del 92,5% en la liquidez del protocolo en pocas horas.
El atacante consolidó y intercambió rápidamente los activos a USDC y SOL, y luego el USDC se puenteó a Ethereum a través de CCTP de Circle durante varias horas.
El investigador on-chain ZachXBT marcó el movimiento en tiempo real. Su afirmación fue que Circle no actuó.
CCTP procesa transferencias sin resistencia
CCTP funciona quemando USDC en la cadena de origen y acuñándola en la cadena de destino. Este sistema procesó flujos de nueve dígitos relacionados con la explotación.
No hubo pausa, ni congelamiento, ni revisión manual. ZachXBT afirmó que Circle no detectó ni actuó sobre nada, señalando la falta de monitoreo a nivel de protocolo.
El problema no es la complejidad técnica, y los flujos fueron grandes, rápidos y anormales. Aún así, pasaron. Esto resalta una brecha, ya que la infraestructura entre cadenas procesa las transferencias como se pretende, pero carece de mecanismos de cumplimiento.
Las congelaciones previas de monederos generan preguntas
Esto contrasta con acciones anteriores, cuando Circle congeló por error más de 16 monederos vinculados a negocios. Esos monederos aún están en proceso de ser desbloqueados.
Aunque el emisor era el mismo, las acciones tomadas fueron diferentes. Los participantes del mercado señalaron la discrepancia. Uno destacó que Circle podía congelar monederos internos, pero no logró detener flujos de explotación de nueve dígitos a través de CCTP.
La explotación de Drift ocurrió durante horas activas, mientras los equipos de monitoreo estaban en línea. Sin embargo, no se tomó ninguna acción, y los participantes del mercado expresaron decepción.
Relacionado: Los ataques a DeFi superan los $137 millones a principios de 2026 mientras aumentan los fallos de seguridad
Descargo de responsabilidad: La información presentada en este artículo es únicamente para fines informativos y educativos. El artículo no constituye asesoramiento financiero ni de ningún otro tipo. Coin Edition no se hace responsable de ninguna pérdida derivada del uso del contenido, productos o servicios mencionados. Se aconseja a los lectores que ejerzan cautela antes de tomar cualquier acción relacionada con la empresa.



