O Drift Protocol, uma plataforma de negociação DeFi baseada na blockchain Solana, sofreu um ataque sofisticado que resultou na perda de pelo menos $280 milhões. O ataque foi atribuído a hackers norte-coreanos, conforme indicado por empresas de inteligência em blockchain, como Elliptic e TRM Labs. Os atacantes utilizaram contas de nonce duráveis e transações pré-assinadas para atrasar a execução de suas ações até um momento escolhido, permitindo que tomassem o controle administrativo da plataforma rapidamente. O ataque ocorreu entre 23 e 30 de março, culminando em uma transação legítima seguida pela execução de transações maliciosas em 1º de abril, o que resultou na transferência de controle administrativo para o hacker. Após a detecção de atividades incomuns, o Drift Protocol emitiu um alerta público e congelou suas operações. A plataforma está colaborando com firmas de segurança e autoridades para rastrear e congelar os fundos roubados, prometendo um relatório detalhado sobre o incidente em breve.
Fonte: https://www.bleepingcomputer.com/news/security/drift-loses-280-million-north-korean-hackers-seize-security-council-powers/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
03/04/2026 • Risco: CRITICO
ATAQUE
Ataque ao Drift Protocol resulta em perda de $280 milhões
RESUMO EXECUTIVO
O ataque ao Drift Protocol destaca a vulnerabilidade das plataformas DeFi e a necessidade de medidas de segurança robustas. Com perdas estimadas em até $285 milhões, o incidente serve como um alerta para empresas que operam em ambientes digitais, especialmente aquelas que lidam com criptomoedas e ativos digitais.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas significativas que podem afetar a confiança do usuário e a operação de plataformas financeiras.
Operacional
Perda de pelo menos $280 milhões e congelamento das operações da plataforma.
Setores vulneráveis
['Setor financeiro', 'Tecnologia de blockchain']
📊 INDICADORES CHAVE
$280 milhões em perdas estimadas pelo Drift Protocol.
Indicador
$285 milhões calculados pela PeckShieldAlert.
Contexto BR
200,000 traders na plataforma antes do ataque.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar controles de segurança e autenticação em plataformas DeFi.
2
Implementar autenticação multifatorial e monitoramento de transações suspeitas.
3
Acompanhar atividades incomuns e tentativas de acesso não autorizado em sistemas críticos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de plataformas DeFi e a possibilidade de ataques semelhantes em outras tecnologias utilizadas no Brasil.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD e a segurança de dados financeiros.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).