Solana-basiertes Drift-Protokoll erleidet größten Krypto-Exploit des Jahres 2026

03. April 2026, 10:45 Uhr · Quelle: BTCStar
finance, currency, bitcoin, crypto, cryptocurrency, investment, wealth, money, brown money, brown finance
Foto: EivindPedersen via Pixabay
Ein Angriff auf das Drift-Protokoll führte zu einem Diebstahl von 285 Millionen Dollar und betont Risiken in der Kryptobranche.

Das auf Solana basierende Drift-Protokoll hat den bisher größten Exploit des Jahres 2026 erlitten und dabei fast $300 Millionen verloren. Dieser hochentwickelte Angriff hat Bedenken hinsichtlich der zunehmenden Bedrohung durch auf Menschen abzielende Angriffe im Kryptobereich aufgeworfen.

Solana DEX verliert $285 Millionen am 1. April

Am Mittwoch wurde die dezentrale Börse (DEX) Drift Protocol, die auf Solana basiert, Opfer eines Angriffs, bei dem Hunderte Millionen Dollar aus ihren Tresoren gestohlen wurden. Nachdem Berichte über ungewöhnliche On-Chain-Aktivitäten aufgetaucht waren, bestätigten die offiziellen Kanäle von Drift den Angriff und setzten Ein- und Auszahlungen umgehend aus.

Berichten zufolge dauerte der Angriff weniger als 20 Minuten und führte zum Diebstahl von etwa $285 Millionen in verschiedenen Vermögenswerten, darunter USDC, JPL, USDT, JUP, USDS, WBTC und WETH, aus fast 20 Tresoren. Dies ist der größte Krypto-Exploit des Jahres 2026 und einer der größten Hacks in der Branche, knapp über dem $235 Millionen Hack von WazirX.

Der Hack löschte die Hälfte des gesamten gesperrten Wertes (TVL) des Solana-basierten Projekts aus, der von etwa $550 Millionen auf $252 Millionen fiel, laut Daten von DeFiLlama. Der Token von Drift Protocol, DRIFT, fiel ebenfalls und verlor in den letzten 24 Stunden fast 40% an Wert.

Innerhalb weniger Stunden hatte der Angreifer $270,9 Millionen in USDC umgetauscht, diese von Solana nach Ethereum über den CCTP TokenMessengerMinterV2 überbrückt und 129.000 ETH gekauft, die auf mehrere Wallets verteilt wurden.

In einem Beitrag am Donnerstag teilte Drift die Details des Vorfalls mit und bestätigte, dass „ein böswilliger Akteur unbefugten Zugriff auf das Drift-Protokoll durch einen neuartigen Angriff mit langlebigen Nonces erlangte, was zu einer schnellen Übernahme der administrativen Befugnisse des Sicherheitsrats von Drift führte.“

Solanas langlebige Nonces sind ein fortschrittlicher Mechanismus, der es ermöglicht, dass Transaktionen die typische kurze Ablaufzeit regulärer Transaktionen umgehen. Dies ermöglicht es Nutzern, Transaktionen für zukünftige Ausführungen, Offline-Signaturen oder komplexe Multisig-Workflows vorab zu signieren.

„Dies war eine hochentwickelte Operation, die offenbar eine mehrwöchige Vorbereitung und gestaffelte Ausführung umfasste, einschließlich der Verwendung langlebiger Nonce-Konten, um Transaktionen vorab zu signieren, die die Ausführung verzögerten,“ so der Beitrag weiter.

Böswillige Akteure zielen auf Menschen, nicht auf Smart Contracts

Die Solana-basierte DEX betonte, dass der Exploit nicht das Ergebnis eines Fehlers in den Programmen oder Smart Contracts von Drift war und dass sie keine Hinweise auf kompromittierte Seed-Phrasen fanden.

„Der Angriff umfasste unbefugte oder falsch dargestellte Transaktionsgenehmigungen, die vor der Ausführung erlangt wurden, wahrscheinlich erleichtert durch langlebige Nonce-Mechanismen und ausgeklügelte Social-Engineering-Methoden,“ unterstrich das Projekt.

Lily Liu, Präsidentin der Solana Foundation, äußerte sich zu dem Vorfall und betonte, dass dies ein Schlag für das gesamte Solana-Ökosystem sei. Liu wies darauf hin, dass „Smart Contracts standgehalten haben. Die eigentlichen Ziele sind jetzt Menschen: Social Engineering und operative Schwächen mehr als Code-Exploits.“

Charles Guillemet, CTO von Ledger, verband die Angriffsmethode von Drift mit dem $1,4 Milliarden Hack von Bybit, der nordkoreanischen Hackergruppen zugeschrieben wird. Wie er erklärte, kompromittierten die Angreifer wahrscheinlich mehrere Maschinen, die zu Multisig-Unterzeichnern gehörten, durch langfristige Infiltration und täuschten Betreiber, um die böswilligen Transaktionen zu genehmigen.

„Dieses Vorgehen ähnelt dem Bybit-Hack im letzten Jahr, der weithin Akteuren mit Verbindungen zur DVRK zugeschrieben wird. Das Muster wird vertraut: geduldige, ausgeklügelte Kompromittierung auf Lieferkettenebene, die auf die menschliche und operative Ebene abzielt, nicht auf die Smart Contracts selbst.“

Guillemet betonte, dass der Vorfall „ein weiterer Weckruf für die Branche“ sei, um die Sicherheitsstandards zu erhöhen. „Letztendlich geht es bei Sicherheit nicht nur um Code-Audits. Es geht darum, Betreibern und Nutzern die richtigen Informationen zur richtigen Zeit zu geben, damit sie fundierte Entscheidungen darüber treffen können, was sie unterschreiben,“ schloss er.

Finanzen / Crypto / Solana / Exploit / DeFi / Hackerangriff / Kryptosicherheit
03.04.2026 · 10:45 Uhr
[0 Kommentare]
coin, currency, ethereum, ether, bitcoin, crypto currency, block chain, finance, dice, digital
Der Internationale Währungsfonds (IWF) hat darauf hingewiesen, dass die Einführung der tokenisierten Finanzwelt zwar viele Effizienz- und Geschwindigkeitsvorteile mit sich bringt, jedoch auch potenzielle Risiken für die finanzielle Stabilität der Märkte birgt. Tokenisierte reale Vermögenswerte (RWAs) wachsen weiterhin schnell, wobei die Branche Anfang […] (00)
vor 18 Minuten
US-Flagge (Archiv)
Washington - Ein US-Kampfflugzeug des Typs F-15E wurde am Freitag über dem Iran abgeschossen. Das berichten mehrere US-Medien und iranische Medien übereinstimmend. Das Weiße Haus bestätigte, dass US-Präsident Trump über den Vorfall informiert wurde, kommentierte den Verbleib der Crew jedoch nicht. Berichten zufolge wurde eins der beiden Crewmitglieder […] (00)
vor 2 Stunden
Daniel Radcliffe
(BANG) - Daniel Radcliffe hat "tiefgreifendes Glück" gefunden, seit er Vater geworden ist. Der britische Schauspieler – der bereits im Alter von elf Jahren als titelgebender Zauberlehrling in der 'Harry Potter'-Filmreihe berühmt wurde – glaubt, dass sein jüngeres Ich ihn heute nicht wiedererkennen würde. Damals sei er "zutiefst unglücklich" gewesen, […] (00)
vor 12 Stunden
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen auf ein schwarzes Gehäuse verzichten. Zum Vergleich: Die derzeitige iPhone 17 Pro Serie ist in den markanten Farben Silber, Cosmic Orange und Deep Blue erhältlich. iPhone im Business, Quelle: Unsplash Kein Schwarz für die iPhone 18 Pro Modelle Wie der bekannte […] (00)
vor 7 Stunden
Switch 2: Ehemaliger Nintendo-Mitarbeiter warnt vor kommendem Preisanstieg
Die Nintendo Switch 2 ist seit ihrem Launch eine der meistgekauften Konsolen des Jahres – doch wer noch mit dem Kauf gehadert hat, könnte bald in eine unangenehme Situation geraten. Ein ehemaliger Nintendo-Vertriebsmitarbeiter hat sich öffentlich zu den Preisentwicklungen des Unternehmens geäussert, und seine Einschätzung lässt aufhorchen. Was der Ex- […] (00)
vor 7 Stunden
Tubi kündigt zweite Staffel von «Big Mood» an
Der Streamingdienst setzt die Comedyserie mit Nicola Coughlan und Lydia West im April fort. Der werbefinanzierte Streaminganbieter Tubi hat den Trailer zur zweiten Staffel von Big Mood veröffentlicht. Die neuen Folgen feiern am 16. April Premiere und führen die Geschichte rund um die komplizierte Freundschaft von Maggie und Eddie weiter. Ein Jahr ist vergangen, seit sich die beiden besten […] (00)
vor 11 Stunden
Joachim Löw
Berlin (dpa) - Um Weltmeister-Trainer Joachim Löw gibt es ein überraschendes und wenig glaubhaftes Comeback-Gerücht - und der 66-Jährige räumt es auch schnell aus der Welt. Laut des Portals «ghanasoccernet» könnte Löw für die anstehende Fußball-WM die Nationalmannschaft Ghanas als Trainer übernehmen. Doch dazu wird es wohl nicht kommen. «Mit mir hat […] (02)
vor 8 Stunden
Von  "Meuterei auf der Bounty" zur Pn-Domain
Koeln, 03.04.2026 (PresseBox) - Es beginnt, wie große Geschichten oft beginnen: mit zu viel Ordnung. An Bord der HMS Bounty herrscht im Jahr 1789 ein Regiment aus Disziplin und Härte. William Bligh, ein Mann von eiserner Selbstkontrolle, führt seine Mannschaft durch die Weiten des Pazifiks – und zugleich in eine immer engere innere Enge. Denn draußen […] (00)
vor 5 Stunden
 
Die regulatorische Herausforderung Während Unternehmen sich in einem komplexen […] (00)
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
Die jüngste Rede von US-Präsident Donald Trump zur Iran-Krise führte zu einem […] (00)
bitcoin, gold, coin, icon, symbol, logo, bitcoin gold, bitcoin logo, currency, cryptocurrency
Die Kryptowährung Algorand (ALGO) hat einen bemerkenswerten Kursanstieg verzeichnet […] (00)
US-Präsident Trump
Washington (dpa) - Sie waren lautstarke und prominente Persönlichkeiten in Donald […] (03)
Let’s Plays und Gaming-Streams sind bei den Deutschen beliebt
Gaming-Livestreams und Let’s Plays begeistern Millionen Menschen in Deutschland. […] (00)
Histoire TV setzt auf die Arktis
Der Spartensender widmet sich Ende April den geopolitischen Konflikten rund um die Arktis und […] (00)
Apple iPad Air 3 WLAN landet auf der Vintage-Liste
Apple hat nun auch die WLAN-Version des iPad Air 3 offiziell in seine sogenannte […] (00)
Chuck Norris
(BANG) - Die Familie von Chuck Norris hat Fans davor gewarnt, dass mehrere KI- […] (00)
 
 
Suchbegriff