ZachXBT kritisiert Circle wegen Untätigkeit bei Drift-Hack

02. April 2026, 23:08 Uhr · Quelle: cryptoBro
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
Foto: @Alesia Kozik via Pexels
ZachXBT wirft Circle vor, nicht auf einen 280-Millionen-Exploit am Drift-Protokoll reagiert zu haben, was Sicherheitslücken in der Kryptobranche offenbart.

Der Blockchain-Ermittler ZachXBT hat erneut Circle und dessen CEO Jeremy Allaire scharf kritisiert. Anlass ist die angebliche Untätigkeit des Unternehmens während eines Exploits in Höhe von $280 Millionen, der mit dem Drift-Protokoll in Verbindung steht.

ZachXBT bezeichnete das gesamte Ereignis als kritische Verzögerung in der Reaktion, während die Gelder aktiv über verschiedene Blockchains bewegt wurden.

Kritik an Circle

In einem Beitrag auf X erklärte ZachXBT, dass der Stablecoin-Emittent "geschlafen" habe, als Millionen in USDC von Solana nach Ethereum transferiert wurden. In einem weiteren Update stellte er fest, dass die Transfers in etwa 100 Transaktionen stattfanden. Er fügte hinzu, dass "Werte bewegt wurden und nichts unternommen wurde". Zudem verwies er auf einen kürzlichen Vorfall, bei dem über 16 Geschäftskonten eingefroren wurden, und bezeichnete Circles Vorgehen als "inkompetent", während er das Unternehmen und Allaire als "schlechte Akteure für die Branche" bezeichnete.

Die Vorwürfe kamen auf, als mehrere Marktkommentatoren darüber diskutierten, ob ein schnelleres Eingreifen die Bewegung der Gelder während des Exploit-Zeitfensters hätte einschränken können, insbesondere da große Volumina über mehrere Stunden hinweg ungestört transferiert wurden.

Unterdessen gab Drift Protocol bekannt, dass der Vorfall auf einen hochkoordinierten und ausgeklügelten Angriff zurückzuführen sei, nicht auf einen Fehler in den Smart Contracts. Laut dem Team verschaffte sich ein betrügerischer Akteur durch einen "neuartigen Angriff mit dauerhaften Nonces" unbefugten Zugang, der es ermöglichte, vorab signierte Transaktionen später auszuführen.

Dies erlaubte dem Angreifer, die Echtzeit-Erkennung effektiv zu umgehen und schnell die Kontrolle über administrative Berechtigungen des Sicherheitsrats des Protokolls zu übernehmen. Drift bestätigte, dass der Exploit nicht durch kompromittierte Seed-Phrasen oder Code-Schwachstellen verursacht wurde, sondern durch unbefugte oder falsch dargestellte Genehmigungen, die wahrscheinlich durch Social Engineering erlangt wurden. Der Angreifer sicherte sich die erforderlichen 2-von-5-Multisig-Genehmigungen und führte innerhalb von Minuten eine bösartige Admin-Übertragung durch. Anschließend führte er ein bösartiges Asset ein und hob Abhebungslimits auf.

Zeitleiste des Drift-Hacks

Die von Drift veröffentlichte Zeitleiste zeigt, dass die Vorbereitungen für den Angriff bereits am 23. März mit der Erstellung von dauerhaften Nonce-Konten begannen, die sowohl mit legitimen Multisig-Mitgliedern als auch mit vom Angreifer kontrollierten Wallets verknüpft waren. Weitere Vorbereitungen erfolgten durch eine Multisig-Migration am 27. März und zusätzliche Nonce-Aktivitäten am 30. März, die zur Ausführungsphase am 1. April führten, als vorab signierte Transaktionen kurz nach einer legitimen Testtransaktion ausgelöst wurden.

Als Reaktion darauf fror Drift die verbleibenden Protokollfunktionen ein, entfernte das kompromittierte Wallet aus dem Multisig und begann mit der Koordination mit Sicherheitsfirmen, Börsen und Strafverfolgungsbehörden, um die gestohlenen Vermögenswerte zu verfolgen und möglicherweise wiederzuerlangen.

Finanzen / Crypto / Blockchain / Hack / Circle / ZachXBT / Drift
02.04.2026 · 23:08 Uhr
[0 Kommentare]
bitcoin, crypto, finance, coin, money, currency, cryptocurrency, blockchain, investment, closeup
Die anhaltenden Spannungen im Nahen Osten setzen Bitcoin und andere risikobehaftete Anlagen unter erheblichen Druck. Da die Anlegerstimmung zunehmend vorsichtig wird, analysieren Experten die möglichen Auswirkungen steigender Ölpreise auf Bitcoin. Die allgemeine Prognose ist nicht positiv, da weitere Kursrückgänge für die führende Kryptowährung erwartet […] (00)
vor 35 Minuten
Verfassungsurteil zu Armee-Haartracht in Östereich
Wien (dpa) - Österreichs Verfassungsgerichtshof hat das bisherige Zopf-Verbot für Soldaten aufgehoben. Die Kurzhaar-Pflicht für Männer im Bundesheer verstoße gegen den Grundsatz der Gleichberechtigung, urteilte das Gericht. Denn Soldatinnen sind lange Haare laut den Heeres-Vorschriften erlaubt. Ein Soldat sollte wegen seiner Pferdeschwanz-Frisur eine […] (00)
vor 15 Minuten
Johnny Depp, Alice Cooper und Joe Perry werden von einem slowakischen Veranstalter verklagt.
(BANG) - Die Band Hollywood Vampires wird von einem slowakischen Veranstalter verklagt, der behauptet, nach der kurzfristigen Absage eines Konzerts im Jahr 2023 keine Rückerstattung erhalten zu haben. Johnny Depp, Alice Cooper und Joe Perry sehen sich mit einem neuen Rechtsstreit konfrontiert, nachdem ein europäischer Konzertveranstalter eine Klage […] (00)
vor 6 Stunden
Apple iPad Air 3 WLAN landet auf der Vintage-Liste
Apple hat nun auch die WLAN-Version des iPad Air 3 offiziell in seine sogenannte Vintage-Liste aufgenommen. Damit folgt das Tablet den Mobilfunk-Modellen, die diesen Status bereits zuvor erreicht hatten. Das beliebte Gerät feierte vor gut sieben Jahren, im März 2019, seine Markteinführung. Augmented Reality auf dem iPad, Quelle: Patrick […] (00)
vor 8 Stunden
Assassin’s Creed – Xbox Free Play Days und zusätzlich Rabatte im Store
Während der Xbox Free Play Days können vom 2. bis 6. April alle Xbox-Spieler: innen kostenlos auf die folgenden Titel der  Assassin’s Creed -Reihe zugreifen, ohne dass eine Xbox Game Pass-Mitgliedschaft erforderlich ist: Assassin’s Creed Unity Assassin’s Creed Syndicate Assassin’s Creed Origins Assassin’s Creed Odyssey […] (00)
vor 2 Stunden
Netflix sichert sich «The Corrections» mit Meryl Streep
Der Streamingdienst adaptiert den gefeierten Roman als Miniserie. Der Streaminganbieter Netflix hat die Produktion der Miniserie The Corrections bestätigt. In der Hauptrolle wird Meryl Streep zu sehen sein, die zugleich auch als Executive Producerin fungiert. Die Serie basiert auf dem gleichnamigen Bestseller von Jonathan Franzen. Die Geschichte erzählt von einer dysfunktionalen Familie aus […] (00)
vor 6 Stunden
Bayern München - Manchester United
München (dpa) - Nach der kleinen Sternstunde für die Fußballerinnen des FC Bayern in der Champions League schnappte sich Nationalspielerin Linda Dallmann ein Megafon und heizte in der Münchner Fankurve ausgelassen den eigenen Anhang an. Der deutsche Doublesieger zog vor der Vereinsrekordkulisse von 25.000 Zuschauern in der Königinnenklasse erstmals seit […] (01)
vor 3 Stunden
Wenn der Vorplatz zum Showroom wird
Sinsheim, 02.04.2026 (lifePR) - Wenn sich am ersten Sonntag im Monat von 9 bis 14 Uhr der Vorplatz des Technik Museum Speyer mit automobilen Raritäten füllt, ist wieder Benzingespräch-Zeit. Von April bis September 2026 (ausgenommen Mai) lädt das Museum zum beliebten Treffpunkt für Old- und Youngtimerfans ein – im Jubiläumsjahr erstmals mit zusätzlichen […] (00)
vor 7 Stunden
 
bitcoin, cryptocurrency, digital, money, electronic, coin, virtual, cash, payment, currency
Der Kurs von XRP kämpft derzeit damit, über die aktuellen Niveaus hinauszuwachsen. Der […] (00)
man, business, adult, suit, bitcoin, cryptocurrency, blockchain, crypto, formal, confident
Bitcoin hatte im November 2025 die Marke von $100.000 verloren und ist seitdem unter […] (00)
Marktreaktion auf geopolitische Spannungen Die Aktienmärkte zeigen am Donnerstag […] (00)
Finanzministerium schlägt Ersatz für Ehegattensplitting vor
Berlin (dpa) - Das Finanzministerium schlägt vor, das Ehegattensplitting durch ein […] (01)
«ARD Crime Time» fragt: Wieso starb Niklas P.?
Zwei neue Doku-Formate widmen sich einem ungeklärten Gewaltverbrechen und dem Leben eines der […] (00)
Valerion Projektoren im Oster Sale
Passend zum Start in die Frühlingssaison und die bevorstehenden Osterfeiertage – eine […] (00)
Capcom – Vier Klassiker erscheinen heute auf Steam
Macht euch bereit, drei wegweisende Survival-Horror-Klassiker zu erleben:   Resident […] (00)
Sean 'Diddy' Combs
(BANG) - Sean 'Diddy' Combs' Entlassungstermin aus dem Gefängnis wurde um 10 Tage […] (00)
 
 
Suchbegriff