Drift-Protocol-Exploit mit der Gruppe hinter dem $1,4-Mrd.-Hack von Bybit verknüpft

- Dem Drift-Protokoll wurde Berichten zufolge vom Lazarus-Hacker-Team ein Exploit verpasst, basierend auf Wallet-Analysen.
- Elf Protokolle verloren Gelder oder hatten ihre Vaults nach dem Angriff eingefroren.
- Insgesamt wurden im laufenden Jahr $435M aus Web3-Hacks gestohlen.
Die Analyse des jüngsten Exploits von Drift Protocol deutet auf nordkoreanische Hacker hin, möglicherweise dieselbe Gruppe, die Bybit für über $1,4 Mrd. ausbeutete. Der Exploit betraf mehrere DeFi-Apps im Solana-Ökosystem.
Die Analyse von Drift Protocol zeigt, dass der Exploit möglicherweise von Nordkoreas Lazarus Group, denselben Bedrohungsakteuren hinter Bybit und dem Ronin-Bridge-Hack, durchgeführt wurde.
Neue Fakten über den Exploit treten zutage, basierend auf der Analyse von DivergSec sowie Berichten von Elliptic und TRM Labs.
Der Angreifer hat das Drift-Protocol-Multisig nicht nur einmal kompromittiert. Drift hat einige seiner Multisig-Wallets auf neue Mitglieder des Sicherheitsrats migriert. Innerhalb von drei Tagen kompromittiert das neue Multisig und bereitete sich mit vorab unterzeichneten Transaktionen am 31. März, einem Tag vor dem Angriff, vor.
Die spezifische Nutzung der Wallets deutet auf die Modus-Operandi der Lazarus-Gruppe hin, wobei eine Wallet zunächst mit Tornado Cash finanziert wurde, schnell multi-chain zu ETH gebrocht wurde und die Mittel zur Mischung konsolidiert wurden.
Basierend auf der Forschung von Elliptic hat Lazarus in diesem Jahr bisher 18 Angriffe durchgeführt. Die Forscher werden mit dem Drift-Protocol-Team zusammenarbeiten, um die Mittel zu verfolgen.
Drift Protocol sendet Nachricht an die Ausbeuter
Drift Protocol hat bekannt gegeben, dass kritische Informationen über die beteiligten Parteien entdeckt wurden. Das Team hat Nachrichten an die vier identifizierten Wallets gesendet, die derzeit die Beute des Hacks halten.
Kritische Informationen der am Exploit beteiligten Parteien wurden identifiziert. Drift sendet nun eine On-Chain-Nachricht von 0x0934faC45f2883dd5906d09aCfFdb5D18aAdC105 an die ETH-Wallets, die die gestohlenen Mittel halten.
Wallet 1: 0xAa843eD65C1f061F111B5289169731351c5e57C1 (Zeitstempel…
— Drift (@DriftProtocol) April 3, 2026
Die Nachricht deutete darauf hin, dass Drift Protocol die Identität der Hacker möglicherweise kannte. Die Community spekuliert über möglichen Insider-Zugriff oder eine Infiltration des Projekts. Trotz dieser Kritik wurde Drift Protocol dennoch dafür kritisiert, dass es auf Protokollebene keine Zeitverzögerung (Timelock) vorsieht, was es dem Ausbeuter ermöglichte, die Liquidität sofort abzugießen.
Drift Protocol verbreitete Kontamination in der Solana-Wirtschaft
Drift Protocol behält $232 Mio. im „Value Locked“ (TVL), ein Rückgang von über $550 Mio. Mehrere Protokolle die Drift für Yield genutzt haben, hatten ihre Mittel ganz oder teilweise gestohlen oder eingefroren.
SOL erholte sich nach einem kurzen Einbruch in Reaktion auf den Hack wieder über $80.
Der Hack betraf Reflect Money in Bezug auf seinen USD+-Farming-Yield. DeFi Carrot verlor 50 % seines TVL in Drift, und CRT-Token waren ebenfalls betroffen. Ranger Finance war über rUSD exponiert. PiggybankFi verlor $106.000 aus Einzahlungen in das Drift Protocol.
Project0 hat Kredite gegen Drift-Vaults pausiert. Andere Projekte, darunter Pyra, das alle seine Mittel verlor, und XPlace, das Drift hauptsächlich für Yield nutzte. Elemental DeFi war nur über einen USDC-Vault exponiert.
Einige der Protokolle hatten ihre Mittel nur bis zur Verbesserung der Sicherheit gesperrt. Elf Projekte waren bisher betroffen, abzüglich der allgemeinen Stimmungsrepercussions und Vertrauensverlusts in DeFi-Kredite.
Bis 2026 wurden insgesamt 35 DeFi-Protokolle ausgebeutet, mit einer beschleunigenden Tendenz und organisierteren Angriffen.
Rund $453M wurde aus DeFi abgezogen, was zeigt, dass es immer noch ein Hochrisikosektor ist. Die Hacks untergraben die Narrative, dass DeFi eine geeignete Möglichkeit sei, mit minimalem Risiko Erträge zu erzielen.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Hristina Vasileva
Hristina Vasileva spezialisiert sich auf Nachrichten zu DeFi, Wirtschaft und Ökonomie. Sie schloss ihr Studium an der Universität Sofia mit einem Master in Philosophie ab, nachdem sie einen vierjährigen Bachelor in Betriebswirtschaftslehre, Journalismus und Massenkommunikation absolviert hatte. Sie arbeitete für eine der führenden Zeitungen des Landes und berichtete über Rohstoffe und Unternehmensergebnisse. Derzeit ist Hristina freie Autorin bei Cryptopolitan.
















