AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Krypto-Kredite sehen sich mit langfristigen Auswirkungen des Drift-Protocol-Hacks konfrontiert

VonHristina VasilevaHristina Vasileva 3 Min. Lesezeit
Krypto-Kredite sehen sich mit langfristigen Auswirkungen des Drift-Protocol-Hacks konfrontiert
  • Das Drift Protocol verlor insgesamt 285 Mio. USD, die in ETH umgewandelt und überbrückt wurden.
  • DeFi Dev Corp. hatte keine Exposition gegenüber Drift, doch kleinere DeFi-Protokolle verloren Benutzerfonds.
  • Die Offenlegung von Multisig-Schlüsseln kann das gesamte DeFi-Lending untergraben, da die Custody-Risiken weiterhin erheblich sind.

Drift Protocol, das für bis zu 285 Millionen US-Dollar ausgenutzt wurde, könnte langfristige Auswirkungen auf Solana DeFi und das Kreditwesen im Allgemeinen haben. Der Vorfall legte erhebliche Whale-Fonds offen und zeigte die anhaltende Schwäche der Web3-Infrastruktur. 

Drift Protocol hat die Schwäche von Web3-Krediten und dezentralem Handel offengelegt. Das Protokoll entdeckte die Hauptursache des Exploits, nämlich den Verlust von zwei privaten Schlüsseln der Multisig-Wallet. Dies ermöglichte es dem Hacker, die Regeln zu ändern, das Team vom Admin-Konto auszuschließen und wertvolle Vermögenswerte gegen eine gefälschte Token-Sicherheit abzugraben. 

Drift Protocol wurde nicht über einen Smart Contract ausgenutzt, aber der Governance-Prozess war zu schnell und ohne Failsafe-Mechanismen. Dies ermöglichte es dem Hacker, über mehr als eine Stunde hinweg kontinuierlich Gelder abzuheben, indem er so tat, als würde er gegen die gepostete Token-Sicherheit leihen. 

Laut OShield Protocol ermöglichten die kompromittierten Wallets dem Hacker, den Admin-Schlüssel mit einer On-Chain- Transaktion auf Solana zu ändern. Ein weiteres Multisig-Mitglied, vermutlich der zweite kompromittierte Schlüssel, genehmigte die Änderung. 

Der Hacker erstellte daraufhin einen Vault basierend auf einem falsch bewerteten Token mit einem aufgeblähten Oracle-Preis. Danach war der Hacker frei, Drift Protocols eigene Funktionen für Cross-Margin und Swapping zu nutzen, um mehrere Vaults zu leeren.  

Nach dem Hack wurden die Gelder in Form von ETH auf Ethereum-Adressen konsolidiert. Der Hacker nutzte Phantom Wallet, die Wormhole-Brücke und Jupiters Brückendienst, um die Gelder von Solana abzuziehen, und tauschte später über andere DEXs die einfrierbaren USDC-Token aus. Das ETH kann schwer zu verfolgen sein, wenn es durch Tornado Cash gemischt wird. 

On-Chain-Forscher ZachXBT bemerkte, dass Circle auf über 230 Millionen US-Dollar an USDC nicht reagierte, während es in den frühen Stunden nach dem Hack bewegt wurde. 

Theoretisch kann Circle Token einfrieren, tut dies jedoch selten und nur bei rechtlichen Bedenken gegen eine bekannte Entität. 

Welche Protokolle waren vom Drift-Protocol-Hack betroffen? 

Eine der größten Sorgen war, welche anderen DeFi-Hubs vom Drift-Protocol betroffen sein würden. Die DEX- und Kredit-Vaults bewarben sich als zuverlässige Quellen für Renditen für USDC, während das Solana-Kreditwesen wuchs. 

DeFi Dev Corp., eines der größten Solana-Treasury-Unternehmen, erklärte, es habe keine Exposition gegenüber Drift Protocol. Zuvor hatte das DAT-Unternehmen angegeben, möglicherweise einige seiner Gelder in Solana DeFi-Vaults einzusetzen, aber keine direkte Exposition gegenüber Drift aufgebaut zu haben. Das Unternehmen weist weiterhin einen Teil seiner Vermögenswerte in On-Chain-Rendite-Strategien ein, hat jedoch hohe Standards im Risikomanagement. 

Mehrere kleinere DeFi-Protokolle meldeten jedoch indirekte Verluste. Im DeFi-Bereich hat sich die Vault-Kuration zu einem Werkzeug entwickelt, das Gelder manchmal in die größten und angeblich stabilsten Protokolle konsolidiert. Vor dem Exploit hielt Drift Protocol rund 550 Millionen US-Dollar an Liquidität und war mit kleineren Solana DeFi-Apps verbunden. 

Zu den Protokollen gehören Trade Neutral, Elemental DeFi, SynatraXYZ, Project0, Ranger Finance und Reflect Money. Carrot Protocol meldete auch direkte Verluste aus Geldern, die in Drift-Vaults gesperrt waren, geschätzt 50 % des Total Value Locked (TVL). 

Alle Benutzerfonds waren auch betroffen für Pyra Protocol, das nur eine Verkaufsstelle zur Nutzung von Drift war. Die App kann Benutzerabhebungen nicht erfüllen, da alle Gelder mit Drift gesperrt und vollständig unzugänglich sind. 

Die Offenlegung privater Schlüssel wirft auch Fragen zur weiteren DeFi-Kreditmarktauf. Kürzlich stellten der Anstieg der Stablecoin-Angebotssuche und die Renditesuche das Kreditwesen als eine Aktivität dar, die sogar für Institutionen geeignet ist.

Diese jüngste Offenlegung privater Schlüssel und die Übernahme der Admin-Zugriffskontrolle zeigten, dass die Web3-Sicherheit noch Schwachstellen aufweist, die institutionelles Kapital großen Risiken aussetzen könnten. 

Nach dem Hack fiel der gesamte Solana DeFi-Wert von 6,1 Milliarden US-Dollar auf $5.4 Mrd., wie von Defillama berichtet. DRIFT-Token verzeichneten ebenfalls Verluste, was einem Rückgang von 37 % auf einen Preis von 0,04 $ entspricht. Auch SOL verlor in den letzten 24 Stunden 5,7 % und sank unter 80 $.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva spezialisiert sich auf Nachrichten zu DeFi, Wirtschaft und Ökonomie. Sie schloss ihr Studium an der Universität Sofia mit einem Master in Philosophie ab, nachdem sie einen vierjährigen Bachelor in Betriebswirtschaftslehre, Journalismus und Massenkommunikation absolviert hatte. Sie arbeitete für eine der führenden Zeitungen des Landes und berichtete über Rohstoffe und Unternehmensergebnisse. Derzeit ist Hristina freie Autorin bei Cryptopolitan.

MEHR … NACHRICHTEN