Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Drift fue hackeado: Cómo un incidente de operación puede redefinir la valoración del riesgo en DeFi
El código no tenía problemas; el problema fue la gente
Drift esta vez perdió 280 millones de dólares, y vuelve a demostrar una vieja verdad: el código auditado no puede impedir la intrusión cuando es la gente la que cae. Las autoridades ya han confirmado que el contrato en sí no tiene vulnerabilidades; el problema estuvo en que el multisig fue comprometido, y —probablemente— mediante un ataque de ingeniería social. El atacante obtuvo permisos de administrador con durable nonce.
En cuanto al precio, DRIFT cayó de $0.07 a $0.041 en pocas horas, con una retirada máxima de alrededor del 40%. Pero lo más destacable es la reacción de SOL: solo bajó aproximadamente un 5% y luego se estabilizó cerca de $79. El mercado lo separó con claridad: que “un protocolo fue afectado” y que “Solana tiene un problema sistémico” son dos cosas distintas.
La controversia alrededor de este asunto se desvió durante un tiempo. Los críticos lo tomaron como prueba de que la arquitectura de Solana tiene defectos; los defensores respondieron que el compromiso de un multisig también es común en Ethereum. Ambas partes no dieron en el punto clave. El análisis de SlowMist encontró la causa raíz: Drift migró recientemente a un multisig 2/5, pero no activó el time lock; con dos llaves en manos del atacante, se pueden ejecutar autorizaciones de inmediato.
Este ataque en sí fue bastante profesional. Falsificación de tokens, manipulación de oráculos, extracción del tesoro por lotes: claramente fue una acción coordinada preparada durante varias semanas, no un impulso improvisado. Se vio obligado a pausar el rescate en 11 protocolos, y Ranger Finance perdió aproximadamente $900K. Pero no apareció la reacción en cadena que todos temían: el TVL de Solana se vio afectado, aunque no se produjo un colapso.
Algunos puntos que conviene aclarar:
La opinión pública centró la atención en la disputa sobre la ruta tecnológica de las cadenas públicas; en realidad ignoró el verdadero problema: la brecha en gobernanza y operación. La lección de esta vez es que DeFi necesita medidas de seguridad para administradores más fuertes, y que los protocolos que primero cambien a time lock multisig y firmas con hardware tendrán ventaja en el diferencial de riesgo.
La preocupación por contagio es en gran parte ruido
Las voces de “Solana va a acabar” son muy fuertes, pero los datos on-chain no respaldan esa conclusión: no hubo una gran salida masiva, SOL se estabilizó pronto; las discusiones en redes sociales, con alrededor de dos tercios, terminaron por enfocarse en problemas de seguridad operativa y de procesos, más que en pánico a nivel de cadena.
El ataque ocurrió en un período de liquidez más baja, amplificando la volatilidad del precio de DRIFT. En el mismo período, BTC y ETH se comportaron de manera estable, lo que indica que no es un riesgo sistémico para todo el mercado.
Mirando hacia adelante: Drift está cooperando con las agencias de aplicación de la ley; parte de los fondos podría recuperarse pasando por el proceso de congelación, estimándose una probabilidad de recuperación a partes iguales. Los protocolos que tomen este asunto como una señal de mejora de seguridad se beneficiarán; los proyectos que ignoren la lección seguirán expuestos a frentes de ataque similares.
En resumen: esto es un golpe fuerte para Drift y para los protocolos profundamente integrados, pero no es una negación de Solana ni de DeFi. Una vez más demuestra que el eslabón más frágil del sistema suele ser la gente. Esta vez, el mercado vio eso más rápido que la opinión pública.
Conclusión: El relato de la revalorización de la seguridad operativa aún está en una etapa temprana. Los que tienen más ventajas son los constructores y los proveedores de infraestructura de seguridad; en segundo lugar, los traders de corto y mediano plazo que puedan identificar y apostar por la implementación temprana de time lock multisig / firmas con hardware; los tenedores pasivos y las fundaciones que no ajusten sus marcos de gestión de riesgos están en desventaja.