Pesquisa de segurança

Protocolo Drift hackeado em US$ 285 milhões: o que isso revela sobre o risco das exchanges

Drift Protocol Hacked for $285M: What It Reveals About Exchange Risk

Principal conclusão: Em 1º de abril de 2026, a maior DEX de futuros perpétuos da Solana, o Drift Protocol, foi explorada em cerca de US$ 285 milhões. O ataque não foi causado por uma falha em contrato inteligente. Os invasores aplicaram engenharia social a 2 dos 5 signatários da multisig, assumiram o controle administrativo e drenaram os fundos. A lição é a mesma ensinada pela FTX em 2022. Sempre que um pequeno número de pessoas detém as chaves, isso representa risco de contraparte, independentemente de a plataforma se chamar “centralizada” ou “descentralizada”. A autocustódia com uma carteira de hardware é a forma de eliminá-lo.

Referência rápida

Termo O que significa
CEX Corretora centralizada, na qual uma empresa mantém suas chaves (Coinbase, Binance, a antiga FTX)
DEX Corretora descentralizada, operada por contratos inteligentes em uma blockchain
Multisig Uma carteira que exige várias chaves para autorizar uma transação (como 2 de 5)
Risco de contraparte O risco de a pessoa que mantém seus ativos falhar, desaparecer ou ser comprometida
Autocustódia Manter suas próprias chaves privadas, sem nenhum terceiro intermediando
Air-gapped Sem internet, Bluetooth, dados via USB ou NFC; comunicação apenas por código QR

Camada 1: risco de contraparte das CEXs, a lição da FTX

A FTX entrou em colapso em novembro de 2022, com mais de US$ 8 bilhões em fundos de usuários perdidos. A lição foi o princípio: “Se não são suas chaves, não são suas moedas.” Ainda assim, em 2026, muitos usuários de criptomoedas continuam mantendo ativos em corretoras centralizadas. Uma corretora centralizada detém as chaves de todos que a utilizam, o que significa que todos os seus usuários compartilham um único ponto de falha. O Índice de Medo atual, de 9 em 100, representa a mais longa sequência de medo extremo desde a FTX.

Camada 2: “Descentralizado” não significava o que os usuários pensavam

O Drift Protocol era a maior DEX de futuros perpétuos da Solana. Em 1º de abril, um invasor obteve aproximadamente US$ 285 milhões por meio da tomada de controle de uma multisig, não por uma falha em contrato inteligente.

Como funcionou o ataque à Drift:

O “Conselho de Segurança” da Drift era uma multisig 2 de 5 sem bloqueio temporal. O invasor aplicou engenharia social a 2 dos 5 signatários e usou o recurso de nonce durável da Solana para pré-assinar transações maliciosas, que foram executadas em 1º de abril. Com acesso administrativo, criou um token de garantia falso com um preço de oráculo inflacionado, desativou os disjuntores de segurança e os limites de saque e drenou USDC, WBTC, USDT e JLP. Os fundos foram roteados pela Jupiter, transferidos por meio da deBridge e da Wormhole e passaram por mixers. A Elliptic e a TRM Labs identificaram indicadores que “potencialmente vinculam o ataque a agentes estatais da DPRK (Coreia do Norte)”. O TVL caiu de cerca de US$ 550 milhões para menos de US$ 300 milhões em uma hora.

Camada 3: o problema central é quem realmente detém as chaves

Quer você esteja analisando a FTX (centralizada), a Drift (nominalmente descentralizada) ou qualquer coisa entre as duas, a vulnerabilidade é a mesma: ativos controlados por um pequeno grupo de pessoas que você nunca conheceu.

  • Os fundos da FTX eram controlados por um pequeno grupo de executivos.
  • Os fundos da Drift eram administrados por um Conselho de Segurança de 5 pessoas, e o invasor precisava de apenas 2.
  • A maioria dos incidentes em exchanges segue o mesmo padrão. Um pequeno número de chaves se torna um ponto único de falha, o que resulta na perda total dos fundos.

Camada 4: como eliminar o risco de contraparte

A autocustódia com uma carteira de hardware significa que você controla suas próprias chaves privadas, sem nenhuma exchange capaz de congelá-las e sem nenhum conselho multisig capaz de substituí-las. As carteiras de hardware diferem na forma como protegem essas chaves.

Carteiras de software (MetaMask, Phantom):

As chaves ficam em um dispositivo conectado à internet. Você as controla, o que já é melhor do que deixá-las em uma exchange, mas o próprio dispositivo é alvo de malware, phishing, sequestro da área de transferência e ataques à cadeia de suprimentos.

ELLIPAL Titan 2.0, o cofre:

Uma carteira fria isolada da internet, sem porta de dados USB, Bluetooth, Wi-Fi ou NFC. A comunicação ocorre apenas por códigos QR, que são dados visuais incapazes de transportar malware.

  • Conexão: somente por código QR, sem conexão com a internet
  • Elemento seguro: certificado CC EAL5+
  • Proteção física: carcaça selada totalmente metálica, projetada para apagar as chaves se violada
  • Recuperação: frase-semente padrão BIP39
  • Prioridade ao celular: tela sensível ao toque grande, projetado para uso pelo celular

ELLIPAL X Card, para levar todos os dias:

Para uso diário de criptomoedas, como gastos, swaps e transações rápidas, o X Card oferece proteção em nível de hardware em um formato de cartão.

  • Conexão: pagamento por aproximação NFC
  • Elemento seguro: CC EAL6+
  • Recuperação: compatibilidade total com BIP39
  • Portabilidade: tamanho de cartão de crédito

A comparação das arquiteturas

Dimensão CEX (por exemplo, FTX) DEX (por exemplo, Drift) Carteira de software ELLIPAL Titan 2.0 ELLIPAL X Card
Quem controla as chaves? Exchange Conselho multisig Você (no dispositivo) Você (isolado da internet) Você (cartão NFC)
Exposição à internet Sempre online Contrato online Carteira quente Nenhum (somente QR) Somente NFC
Risco de substituição administrativa ⚠️ Alto ⚠️ Alto (multisig 2 de 5) Nenhum ✅ Nenhum ✅ Nenhum
Padrão de recuperação N/A N/A BIP39 BIP39 BIP39
Risco de contraparte ⚠️ Alto ⚠️ Alto ⚠️ Médio ✅ Nenhum ✅ Nenhum

A ELLIPAL opera desde 2018 em mais de 140 países, oferecendo suporte a mais de 41 blockchains e mais de 10.000 tokens para mais de 1 milhão de usuários.

Escolha a ferramenta de acordo com seu cenário

  • Investimentos de longo prazo (poupanças, posição HODL): ELLIPAL Titan 2.0, isolada da internet, somente por QR code, com corpo metálico antiviolação.
  • Gastos diários e swaps rápidos: ELLIPAL X Card, pagamento por aproximação NFC, CC EAL6+, padrão BIP39.
  • Trading ativo: use uma DEX ou CEX apenas para o valor que você aceita arriscar e transfira os lucros regularmente para armazenamento offline.

ELLIPAL é a marca de carteiras de hardware que oferece um cofre isolado da internet e um cartão diário NFC no mesmo ecossistema de aplicativos.

O que deve mudar, para os protocolos e para você

Para protocolos: uma multisig 2 de 5 sem timelock é uma fragilidade de arquitetura. As práticas padrão do setor apontam para limiares mais altos (3 de 5 ou 4 de 7), timelocks obrigatórios em ações administrativas e identidades transparentes do Conselho de Segurança.

Para indivíduos: O padrão observado na FTX (2022), em vários exploits de bridges (de 2023 a 2025) e agora na Drift (2026) é consistente. O elemento comum é o risco de contraparte.

  1. Avalie sua exposição a corretoras, incluindo quanto de suas criptomoedas está em plataformas que você não controla.
  2. Transfira seus ativos principais para a autocustódia com recuperação BIP39 padrão.
  3. Combine o nível de segurança com o caso de uso: um cofre para poupança e um cartão para gastos.
  4. Não mantenha em uma corretora mais do que você está disposto a perder.

Perguntas frequentes

O que aconteceu com o Drift Protocol?
Em 1º de abril de 2026, a Drift, a maior DEX de futuros perpétuos da Solana, sofreu um exploit de cerca de US$ 285 milhões. O invasor aplicou engenharia social a 2 dos 5 signatários da multisig, usou o recurso de nonce durável da Solana para pré-assinar transações maliciosas e depois as executou para assumir o controle administrativo, criar um token de garantia falso, desativar os disjuntores de segurança e drenar os fundos. A Elliptic e a TRM Labs identificaram indicadores potencialmente vinculados a agentes estatais norte-coreanos.

Minhas criptomoedas estão seguras em uma DEX?
Não necessariamente. Muitas DEXs têm controles administrativos que criam pontos únicos de falha centralizados. Enquanto seus fundos estiverem em um contrato inteligente governado pelas chaves de outra pessoa, você estará sujeito ao risco de contraparte, independentemente do rótulo “descentralizada”.

O que é um exploit de multisig?
Uma carteira multisig exige várias chaves para autorizar uma transação. Um exploit ocorre quando um invasor obtém chaves suficientes para atingir o limite, que, no caso da Drift, era de 2 de 5, frequentemente por meio de engenharia social ou phishing. O risco aumenta quando o limite é baixo e não há um bloqueio temporal na execução.

Como devo armazenar criptomoedas a longo prazo em 2026?
Autocustódia com uma carteira de hardware usando recuperação BIP39 padrão. Para ativos mantidos por longo prazo, um dispositivo Air-gapped como o ELLIPAL Titan 2.0 (somente QR, CC EAL5+, metal antiviolação) elimina tanto os caminhos de ataque baseados na internet quanto os físicos. Para uso diário, um cartão NFC como o ELLIPAL X Card (CC EAL6+, BIP39) oferece proteção em nível de hardware.

Por que o Air-gapped é preferível ao Bluetooth ou USB para armazenamento de longo prazo?
Bluetooth e USB criam caminhos de dados entre a carteira e dispositivos conectados à internet. Eles são projetados para serem protegidos, mas continuam sendo superfícies de ataque com vulnerabilidades de protocolo documentadas (Bluetooth: BlueBorne, KNOB). Um dispositivo Air-gapped não tem esse caminho, pois códigos QR são dados visuais e não podem transmitir malware. Para ativos mantidos por longo prazo, remover a conexão elimina a maior categoria de risco de ataques remotos.

Tenha a propriedade. Depois, use.

Nota de segurança: Nenhuma configuração de autocustódia elimina todos os riscos. A arquitetura Air-gapped elimina os caminhos de ataque por redes remotas, mas não elimina riscos físicos, de cadeia de suprimentos, de firmware, de engenharia social ou de erro do usuário. Compre de uma fonte oficial, armazene sua frase de recuperação em um backup offline durável mantido separadamente e não a compartilhe nem a insira digitalmente. Estas são informações educacionais gerais, não aconselhamento financeiro, de investimento ou de custódia.

Por que as pessoas confiam na ELLIPAL
ZeroViolações de carteiras frias
1M+Usuários do mundo todo
140+Países alcançados
US$ 12 bilhõesAtivos protegidos
ForbesRecomendado
8 anosAir-gapped desde 2018

Tenha o seu. Depois, use-o.

Suas chaves, suas criptomoedas. Mantenha sua frase-semente offline e o resto se resolve sozinho.

Explore as carteiras frias ELLIPAL

Nota de segurança: este artigo é educativo e não constitui aconselhamento financeiro. O comportamento do dispositivo, como os limites de tentativas, pode mudar conforme o firmware; sempre confirme os detalhes atuais na Central de Ajuda oficial da ELLIPAL. Quaisquer recursos de troca, staking ou compra e venda mencionados em outras partes são fornecidos por terceiros, e a ELLIPAL não controla esses serviços.