COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: Atacantes Aprovechan la Funcionalidad de Nonce Durable de Solana
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > NOTICIAS DEFI > Atacantes Aprovechan la Funcionalidad de Nonce Durable de Solana
NOTICIAS DEFI

Atacantes Aprovechan la Funcionalidad de Nonce Durable de Solana

En Resumen

  • El incidente mostró la vulnerabilidad de los nonces duraderos de Solana.

  • Drift Protocol perdió fondos por transacciones prefirmadas transmitidas tarde.

  • Análisis blockchain rastrearon activos robados a múltiples billeteras y plataformas.
COINTURK Noticias
COINTURK Noticias 4 semana hace
Compartir
SHARE

En un incidente reciente que difiere notablemente de los ciberataques familiares, Drift Protocol sufrió una pérdida significativa, pero no como resultado de errores explotados, claves privadas robadas o la manipulación de oráculos o tácticas de préstamos relámphace. En cambio, los atacantes aprovecharon la legítima característica de nonce duradero de Solana para ejecutar dos transacciones previamente firmadas semanas después de su aprobación por el consejo de seguridad multiesignatura de Drift, sorprendiendo al protocolo en un contexto completamente nuevo.

Contenido
¿Qué es el nonce durable y cómo fue utilizado?Curso del ataque y rastreo de activos

¿Qué es el nonce durable y cómo fue utilizado?

En Solana, cada transacción se envía típicamente con un blockhash único que expira en aproximadamente 60-90 segundos, una medida que previene ataques de repetición y garantiza la frescura de la transacción. Sin embargo, Solana también ofrece un mecanismo llamado ‘nonce durable’, que permite a las transacciones depender de un código de un solo uso almacenado en una cuenta separada. Este mecanismo elimina las restricciones de tiempo, permitiendo que la transacción siga siendo válida indefinidamente hasta que se use el nonce. Las cuentas de nonce duradero a menudo están destinadas como una conveniencia de seguridad para las carteras de hardware y custodios empresariales, ayudando a gestionar transacciones retrasadas de manera controlada.

Sin embargo, esta flexibilidad tiene un inconveniente: cuando los atacantes logran que las transacciones sean preautorizadas, pueden retrasar su transmisión hasta semanas después. Una vez que un firmante aprueba una transacción, solo se puede cancelar si la cuenta de nonce se actualiza manualmente, un paso que a menudo se pasa por alto en las rutinas de seguridad diarias.

La gobernanza de Drift opera a través de un consejo de seguridad de cinco miembros, donde cada transacción requiere las firmas de al menos dos miembros. Este arreglo multiesignatura es una defensa común en el sector de finanzas descentralizadas, reduciendo el riesgo de que un solo individuo comprometido ponga en peligro los fondos del protocolo.

Curso del ataque y rastreo de activos

En la última semana de marzo, se establecieron cuatro cuentas de nonce duradero. Dos estaban genuinamente asociadas con miembros del consejo de seguridad, mientras que las otras dos estaban bajo el control de los atacantes. Esto permitió a los atacantes asegurar firmas válidas de dos miembros del consejo por adelantado. Después de un cambio en la alineación del consejo de Drift el 27 de marzo, los atacantes se adaptaron rápidamente a la nueva estructura, recolectando nuevamente las firmas necesarias.

La brecha comenzó con un retiro de prueba legítimo del fondo de seguros de Drift. Inmediatamente después, los atacantes transmitieron las transacciones prefirmadas a la red Solana, tomando el control de permisos administrativos y habilitándose para crear mecanismos de retiro no autorizados. Los fondos fueron drenados rápidamente en dos transacciones separadas.

Analistas de blockchain identificaron que aproximadamente $270 millones en cryptocurrencies diversas criptomonedas fueron desviados a múltiples billeteras. La mayor pérdida fue en tokens JPL, ascendiendo a $155.6 millones, seguido de $60.4 millones en monedas estables USDC, $11.3 millones en CBBTC, y $5.65 millones en USDT, junto con numerosos otros activos digitales.

La billetera operativa principal utilizada en el ataque fue financiada ocho días antes a través del Protocolo NEAR y permaneció inactiva hasta que se movilizó para el exploit. Después del ataque, los activos fueron canalizados a billeteras intermediarias establecidas en el intercambio Backpack, que requiere verificación de identidad, un detalle que podría ofrecer nuevas pistas a los investigadores.

El analista en cadena ZachXBT rastreó los fondos robados, señalando que más de $230 millones en USDC fueron transferidos a Ethereum utilizando el protocolo de puenteo entre cadenas de Circle. ZachXBT también destacó que Circle, la compañía detrás de USDC, fue criticada por no congelar los fondos robados dentro de las primeras seis horas después de que ocurrió la brecha.

El incidente finalmente subrayó errores humanos en la gestión de configuraciones de seguridad avanzadas como las cuentas multiesignatura. La característica de nonce duradero facilitó la transmisión de transacciones mucho después de las aprobaciones iniciales, exponiendo una gran omisión en el monitoreo posterior a la firma. Los fondos de préstamos, tesorería y negociación en Drift sufrieron pérdidas, pero los depósitos de DSOL y los activos apostados con el validador de Drift no fueron afectados por la brecha.

Puedes seguir nuestras noticias en Twitter (X), CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

DeFi United Coordina Recuperación Tras Hackeo de Kelp DAO

DeFi United Lanza Plan de Recuperación Tras Ataque a Kelp DAO

DeFi United lidera la recuperación tras el hackeo a Kelp DAO

Aave Recauda $160 Millones para Cubrir Deuda por Exploit DeFi

Una Brecha de Seguridad Impacta a KelpDAO y Sacude el Sector DeFi

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior Autoridades Federales Desafían Intervención Estatal en Mercados de Predicción Cripto
SIGUIENTE PUBLICACIÓN Instituciones Impulsan Demanda de Bitcoin Mientras Venta Minorista Retrocede
Yorum Yazın

Última Noticias

Shinhan Card Colabora con Solana para Avanzar en Phaces con Stablecoins
Solana (SOL)
Bitcoin Gana Terreno Mientras Enfrenta Presión en el Mercado
NOTICIAS DE CRIPTODIVISAS
El ecosistema de Shiba Inu atrae la atención de los inversores
SHIBA (SHIB)
Tom Lee Predice que Ethereum Subirá un 3000 por Ciento para 2030
Ethereum (ETH)
Bitcoin enfrenta desafíos debido a la política de la Fed y tensiones geopolíticas
BITCOIN (BTC)
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2026 COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?