Der Hacker, der über 285 Millionen Dollar an Drift-Geldern verfügt, bewegt nach monatelangem Schweigen wieder Gelder

- Aus einer Wallet, die mit dem Hack des Drift-Protokolls im Wert von 285 Millionen Dollar in Verbindung steht, wurden 44,4 Millionen Dollar in ETH an Tornado Cashtransferiert. Dies ist die erste größere Bewegung der gestohlenen Gelder seit vier Monaten.
- Die Geldtransfers folgen Geldwäschemustern, die zuvor mit von Nordkorea unterstützten Operationen in Verbindung gebracht wurden, obwohl die Zuordnung noch nicht bestätigt ist.
- Diese Aktivität signalisiert, dass der Geldwäscheprozess wieder aufgenommen wurde und Blockchain-Ermittler weiterhin die Gelder trac.
Die auf Etherscan Ethereum als „Drift Exploiter 4“ bekannte Wallet begann im April mit Geldtransfers im Zusammenhang mit dem Hack des Drift-Protokolls. Insgesamt wurden 285 Millionen US-Dollar transferiert. Laut dem Blockchain-Sicherheitsunternehmen PeckShield überwies eine mit dem Drift-Exploiter verknüpfte Adresse rund 44,4 Millionen US-Dollar in Form von 23.095,1 ETH an Tornado Cashsowie weitere 0,85 ETH an Bybit.
Laut Etherscan-Transaktionsaufzeichnungen wird die Wallet als 0xbDdAE987FEe930910fCC5aa403D5688fB440561Bdent. Die Einzahlungen von Tornado Cash wurden in mehrere Transaktionen aufgeteilt. Die Adresse gehört außerdem zur Gruppe „Drift Protocol Exploiter“ von Arkham Intelligence, die fast zwanzig Wallets umfasst, die im Verdacht stehen, an der Sicherheitslücke beteiligt zu sein.
Diese Transaktionen stellen die erste bedeutende Bewegung der gestohlenen Gelder seit vier Monaten dar und bringen eine weitere beträchtliche Menge illegaler Kryptowährung auf den Markt. Obwohl die Ermittler noch keine endgültige Zuordnung vorgenommen haben, bringen mehrere Blockchain-Analyseunternehmen die Operation mit nordkoreanischen, staatlich geförderten Hackern oder Infrastruktur in Verbindung, die bereits bei früheren Operationen der DVRK genutzt wurde.
Driftfonds kommen nach monatelanger Stille wieder in Bewegung
Drift, die größte Plattform für den Handel mit Perpetual Futures auf Solana, verlor nach einem Hackerangriff rund 285 Millionen US-Dollar. Betrüger nutzten dabei das Protokoll aus, anstatt eine Sicherheitslücke in den Smart Contracts auszunutzentracLaut PeckShield reduzierte der Vorfalldent Gesamtwert der bei Drift hinterlegten Vermögenswerte um über 50 % und ermöglichte es den Tätern, den Großteil der gestohlenen Gelder schnell von Solana auf Ethereum bevor sie untertauchten.
Die jüngsten Geldtransfers decken sich mit den von Blockchain-Ermittlern beobachteten Geldwäschemustern. Der Kryptokriminalitätsbericht 2026 von Chainalysis legt nahe, dass Gruppen mit Verbindungen zu Nordkorea gestohlene Vermögenswerte bekanntermaßen wochenlang ungenutzt lassen, bevor sie mithilfe von Bridges, Wallets und Datenschutztechnologien die Transfers durchführen und die Rückgewinnung erschweren.
Die Weiterleitung der Gelder über Tornado Cash folgt einem bekannten Muster. Obwohl der Zahlungsmixer seit 2022 unter US-Sanktionen steht, wird er laut Ermittlern weiterhin häufig genutzt, um Verbindungen zwischen Ein- und Auszahlungen zu verschleiern. Dennoch geben Unternehmen wie Chainalysis und Elliptic an, dass Wallet-Clustering und Cross-Chain-Analysen weiterhin helfen können, tracTeile dieser Transaktionen
Die separate Überweisung von 0,85 ETH an Bybit könnte eine kleine Testtransaktion vor größeren cashgewesen sein.
Soziale Manipulation – nicht etwa klugetrac– ermöglichte den Diebstahl von 285 Millionen Dollar
Die Ermittler kamen später zu dem Schluss, dass die Sicherheitslücke durch eine monatelange Social-Engineering-Kampagne und nicht durch einen Programmierfehler ausgenutzt wurde.
Laut einem Berichtgaben sich die Angreifer etwa sechs Monate lang als Vertreter eines quantitativen Handelsunternehmens aus, nahmen an Branchenveranstaltungen teil, trafen sich mit Mitwirkenden von Drift und zahlten mehr als eine Million Dollar in das Protokoll ein, um Vertrauen aufzubauen, bevor sie die Geräte der Entwickler kompromittierten.
vorab unterzeichnete Genehmigungen von zwei der fünf Mitglieder des Sicherheitsrats von Drift Solanader Funktion für dauerhafte Nonce von Sicherheit , um Kreditlimits zu erhöhen, bevor sie das Protokoll in 31 Abhebungen innerhalb von etwa 12 Minuten leerten.
Blockchain-Experten tracweiterhin Drifts gestohlene Kryptowährung
Dieserdent hatte weitreichende Folgen, die weit über Drift hinausgingen. Chainalysis berichtet, dass mindestens 20 auf Solana basierende Projekte aufgrund der Nutzung der Vault-Struktur von Drift als Ertragsquelle Störungen in ihren Prozessen erlitten. Derdent trug zum Rückgang der Aktivität bei Solana -basierten Projekten im Bereich dezentraler Finanzen bei.
Trotz der jüngsten Versuche, die Gelder zu waschen, tracBlockchain-Analysten weiterhin die gestohlenen Kryptowährungen. Organisationen wie Chainalysis, Elliptic und Merkle Science tracillegale Transaktionen auf, indem sie Wallet-Clustering anwenden, Zeitlücken analysieren und Transaktionen über verschiedene Blockchains trac. Es ist deutlich schwieriger, die gestohlenen Gelder zurückzuerlangen, nachdem die Assets den Mixer durchlaufen haben. Es gibt jedoch Fälle, in denen die gestohlenen Kryptowährungen entweder zurückgegeben oder von Blockchain-Analysten eingefroren wurden.
Die jüngsten Transaktionen an Tornado Cash deuten darauf hin, dass die Drift-Schwachstelle ihre Aktivität im Geldwäscheprozess wieder aufgenommen hat.
Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Häufig gestellte Fragen
Wie viel Geld hat der Drift-Exploiter in Tornado Cashtransferiert?
Laut einer Warnung von PeckShield vom 24. Juli 2026 auf X zahlte die als Angreifer gekennzeichnete Adresse 23.095,1 ETH im Wert von etwa 44,4 Millionen US-Dollar in Tornado Cash ein und überwies 0,85 ETH an Bybit.
Wie wurde das Drift-Protokoll gehackt?
Laut Berichten von Nexus Mutual, Merkle Science und Halborn verbrachten die Angreifer etwa sechs Monate damit, Drift-Mitwirkende durch Social Engineering zu manipulieren. Anschließend nutzten sie kompromittierte Geräte und Solana Durable Nonces, um Multisig-Genehmigungen zu erhalten, listeten einen gefälschten CVT-Token als Sicherheit auf und erbeuteten in etwa zwölf Minuten rund 285 Millionen Dollar in 31 Transaktionen.
Wer soll hinter dem Anschlag in Drift stecken?
TRM Labs und Ellipticdentden Angriff unabhängig voneinander UNC4736 zu, einer nordkoreanischen, staatsnahen Gruppe, die auch unter dem Namen AppleJeus tracund bei der es sich laut Nexus Mutual vermutlich um dieselbe Gruppe handelt, die auch hinter dem Radiant Capital Hack von 2024 steckt.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Ashish Kumar
Ashish Kumar ist Krypto- und Finanzjournalist mit acht Jahren Redaktionserfahrung. Er berichtet über aktuelle Entwicklungen auf den Kryptomärkten, Regulierungen, DeFiund Börsenökosystemen. Er hat bereits für Coingape, Todayq und Newsroompost gearbeitet. Ashish besitzt ein Postgraduate Diploma in English Journalism vom IIMC. Er hat außerdem Branchengrößen wie Arthur Hayes, Yat Siu, Austin Federa und andere interviewt.
















