Drift Protocol-Hack entzieht 285 Mio. $, trifft Solana DeFi hart

DRIFT-1,69%
SOL0,64%
ETH0,06%
USDC-0,01%
  • Ein Drift-Exploit entleerte $285M über die Admin-Kontrolle, was zu einem Rückgang des TVL, einem Token-Crash und einem Stillstand der Aktivitäten im gesamten Solana-DeFi führte.

  • Der Angriff nutzte die Manipulation von Orakeln und eine schwache Governance, um die Sicherheiten aufzublähen und reale Assets schnell abzuziehen.

  • Die Gelder wurden über Ketten hinweg nach Ethereum transferiert, was die Wiederherstellung erschwert, während Ermittlungen und Maßnahmen der Strafverfolgung weiterlaufen.

Ein plötzlicher Exploit beim Drift Protocol am 1. April 2026 löschte etwa $285 Millionen aus und brachte das Solana-DeFi-Sektor innerhalb weniger Minuten ins Wanken. Angreifer übernahmen die Admin-Kontrolle, entleerten die Vault-Gelder und lösten starke Rückgänge bei der Handelsaktivität, im Open Interest und beim Total Value Locked aus. Das zwang mehrere Plattformen zum Stopp des Betriebs und zur Bewertung ihres Risikos.

Exploit Löst Schnellen Marktrückzug Aus

Drift Protocol bestätigte den Angriff kurz nachdem ungewöhnliche Aktivitäten in der On-Chain-Transparenz sichtbar geworden waren. Das Team setzte Deposits und Withdrawals rasch aus, um die Sicherheitslücke einzudämmen. Allerdings hatte der Schaden sich bereits in das gesamte Ökosystem ausgebreitet.

Innerhalb einer Stunde fiel Drifts Total Value Locked von rund $550 Millionen auf unter $300 Millionen. Gleichzeitig fiel der DRIFT-Token um mehr als 40%. In der Folge reduzierten Trader ihre Aktivität über Solana-basierte DeFi-Plattformen hinweg.

Mehrere verbundene Protokolle reagierten umgehend. PiggyBank_fi deckte etwa $106.000 an Exponierung mithilfe interner Mittel ab. Währenddessen pausierte Reflect Money das Minting und die Redemptions, und Ranger Finance stellte wichtige Funktionen ein, da potenzielle Verluste befürchtet wurden.

Angriff Nutzt Governance- und Preis-Lücken

Ermittler führten später im Detail aus, wie der Angreifer den Exploit ausführte. Laut On-Chain-Daten kombinierte die Sicherheitslücke einen kompromittierten Admin-Schlüssel, manipulierte Oracle-Preisbildung und schwache Governance-Kontrollen.

Der Angreifer erstellte einen Token namens CarbonVote Token und blähte dessen Wert durch Wash Trading auf. Im Laufe der Zeit griffen Preis-Orakel die künstliche Bewertung auf und behandelten sie als legitime Marktdaten.

Am 1. April listete der Angreifer den Token bei Drift unter Verwendung von Admin-Privilegien. Anschließend erhöhte er die Withdrawal-Limits und hinterlegte aufgedrängte Sicherheiten. So wurde das schnelle Ausleihen realer Assets ermöglicht.

In etwa 12 Minuten führte der Angreifer 31 Withdrawals durch und entleerte USDC, SOL und weitere Assets. Bemerkenswert: Das System benötigte nur zwei von fünf Signern und verfügte über keinen Timelock.

Gelder Schnellen über Ketten hinweg

Nach dem Exploit wandelte der Angreifer die Assets in USDC um und verlegte die Gelder off-chain. Blockchain-Aufzeichnungen zeigen Transfers nach Ethereum unter Nutzung von Circle’s Cross-Chain Transfer Protocol.

Auf Ethereum wurden Teile in ETH getauscht, während andere über Börsen liefen. Diese Bewegung erschwerte das Tracking und die Wiederherstellungsbemühungen.

Inzwischen kritisierte der Ermittler ZachXBT Circles Reaktion. Er stellte fest, dass große USDC-Transfers während der US-Zeiten stattfanden, ohne eingefroren zu werden. Das Team von Drift arbeitet weiterhin mit Strafverfolgung und Security-Partnern zusammen, während die Ermittlungen voranschreiten.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

US-Solana-Spot-ETFs verzeichnen 1,17 Mio. US-Dollar Nettoabflüsse; Fidelity FSOL meldet Zuflüsse

Gate-News-Mitteilung, 25. April — Laut SoSoValue-Daten verzeichneten US-Solana-Spot-ETFs gestern einen kombinierten Nettoabfluss von 1,1736 Millionen US-Dollar (24. April, ET). Der Fidelity Solana Fund ETF (FSOL) meldete einen täglichen Nettozufluss von 257.000 US-Dollar und brachte seine historischen kumulierten Nettozuflüsse auf $158 Millionen.

GateNews3Std her

DeFi-Beteiligte petitionieren die SEC, um Leitlinien zu Schnittstellen zu formalisieren, während Ethereum eine native Datenschutzebene vorschlägt

Gate News Nachricht, 24. April — Der DeFi Education Fund (DEF) und 35 Mitunterzeichner, darunter a16z crypto, Aptos Labs, Uniswap, Chainlink, Paradigm, Solana Policy Institute und Phantom, haben bei der Securities and Exchange Commission (SEC) beantragt, ihre jüngste Mitarbeiterleitlinie zu DeFi-Schnittstellen in ein formelles Verfahren zur Erstellung von Regeln nach Bekanntmachung und Stellungnahme umzuwandeln.

GateNews8Std her

Luck.io, Solanas Non-Custodial-Casino, schließt; Nutzer dringend aufgefordert, Gelder sofort abzuziehen

Gate-News-Mitteilung, 24. April — Luck.io, eine nicht verwahrende Casino-Plattform, die auf Solana aufgebaut ist, gab ihre Schließung am 24. April 2026 bekannt und forderte alle Nutzer auf, ihre Guthaben in Smart Vaults sofort abzuziehen. Abhebungen können über die Website luck.io oder über das Vault Withdrawal Tool unter

GateNews11Std her

XRP expandiert zu Solana, da wXRP den DeFi-Zugang vorantreibt

Wichtige Erkenntnisse Wrapped XRP auf Solana übersteigt 834.000 Tokens, ermöglicht neuen DeFi-Zugang und stärkt gleichzeitig die plattformübergreifende Liquidität sowie die Erweiterung der XRP-Nützlichkeit über sein natives Ledger hinaus. Ethereum und Solana dominieren die DeFi-Aktivität, während das XRP Ledger deutlich zurückbleibt, wodurch der Bedarf entsteht für

CryptoNewsLand12Std her

XRP expandiert zu Solana, da wXRP den DeFi-Zugang vorantreibt

Wichtige Erkenntnisse Wrapped XRP auf Solana übersteigt 834.000 Tokens und ermöglicht neuen DeFi-Zugang, während gleichzeitig die Liquidität über Ketten hinweg gestärkt und die XRP-Nützlichkeit über sein natives Ledger hinaus erweitert wird. Ethereum und Solana dominieren die DeFi-Aktivität, während das XRP Ledger deutlich hinterherhinkt, was den Bedarf für

CryptoNewsLand12Std her

Circle prägt 500M USDC auf Solana in zwei Transaktionen

Gate News-Meldung, 24. April — Circle, der Emittent von Stablecoins, hat gerade 500 Millionen USDC auf der Solana-Blockchain geprägt, laut On-Chain-Daten. Die Prägung wurde in zwei separaten Transaktionen abgeschlossen, in jeder mit 250 Millionen USDC.

GateNews14Std her
Kommentieren
0/400
Keine Kommentare