Drift Protocol auf Solana zeigt über 200 Millionen US-Dollar an verdächtigen Transaktionen.

- Das Drift-Protokoll war einem andauernden Angriff auf alle seine Vaults ausgesetzt, bei dem innerhalb einer Stunde mehr als 270 Mio. US-Dollar gestohlen wurden.
- Der Angreifer hat vor einer Woche Wallets vorbereitet und finanziert sowie eine Testtransaktion durchgeführt.
- Die Ausbeutung könnte der größte Web3-Hack der letzten drei Jahre sein.
Drift Protocol zeigt On-Chain-Daten von verdächtigen Transaktionen in Höhe von rund 200 Millionen US-Dollar. Der jüngste Web3-Angriff kommt nach mehreren ruhigen Wochen mit kleineren Exploits.
Solana-On-Chain-Daten zeigten großflächige Abflüsse von Drift Protocol, einer der führenden dezentralen Börsen auf Solana. Die Verluste erstreckten sich über mehrere Token, mit einem geschätzten Verlust von über 200 Millionen US-Dollar.
Solana-Influencer Mert Mumtaz bemerkte den Exploit und forderte weitere Forschungen und mögliche Zusammenarbeit zur Abfangung der Vermögenswerte.
Hallo, jemand vom Circle-Team hat sich soeben gemeldet. Bitte sofort reagieren, da eine hohe Wahrscheinlichkeit für einen potenziell großen Exploit besteht.
— mert (@mert) April 1, 2026
Da Drift Protocol eine DEX ist, können mehrere Assets betroffen sein. Etwa eine Stunde nach dem Angriff hatte Drift Protocol fast 50 % seiner Liquidität verloren, also etwa $270M.
Was hat den Verlust bei Drift Protocol verursacht?
Der Exploit wurde in der ersten Stunde abgefangen, wobei eine Reihe verdächtiger Transaktionen sichtbar wurde. Die letzte Überweisung betrug 10.000 SOL, die an ein neues Walletgesendet wurden. Drift Protocol bestätigte den Exploit und riet Nutzern, keine Einzahlungen vorzunehmen und mit dem Handel aufzuhören. Das Team erklärte nicht, wie es den Angriff stoppen würde, aber vorerst hat die Phantom Wallet den Zugriff auf das Protokoll gesperrt.
Wir beobachten ungewöhnliche Aktivitäten im Protokoll. Wir untersuchen dies derzeit. Bitte zahlen Sie keine Gelder in das Protokoll ein, während wir ermitteln. Dies ist kein Aprilscherz. Gehen Sie bis auf Weiteres mit Vorsicht vor. Wir werden weitere Updates über diesen Account bereitstellen.
— Drift (@DriftProtocol) April 1, 2026
Die Verluste erfolgten in einer Reihe von Transaktionen, die von einem einzigen Drift-Protocol-Konto ausgingen, was darauf hindeuten könnte, dass ein Benutzer die volle Kontrolle über die Assets hatte. Zu den ausgehenden Transaktionen gehörten SOL, JitoSOL, WETH, FARTCOIN, USDC, SyrupUSDC und andere Assets. Einige der gestohlenen Assets, wie cbBTC, könnten vom Emittenten eingefroren werden, wenn sie rechtzeitig abgefangen werden, bevor sie getauscht werden.
Die Angriff war fortlaufend und unterstützte ständig neue Assets, darunter JLP, über 2 Mio. USD in mSOL, INF, dSOL und andere Token. Der Angreifer nahm auch etwas mehr als 282 BTC und mintbar einen neuen Token, um Drift Protocol zu provozieren.
Einige der Gelder wurden an ChainFlip gesendet und in USDC getauscht, ein Token, das hypothetisch eingefroren werden könnte, wenn Circle rechtzeitig reagiert. Ein Teil der Gelder wurde an Ethereum Walletsgesendet, möglicherweise bereit, gemischt zu werden, um die Spuren zu verwischen. Die Gelder bewegen sich auch zu Raydium, Orca, Meteora und anderen Zwischen-Wallets.
Drift Protocol könnte der größte Web3-Angriff dieser Krypto-Ära sein
Der DEX-Hack ist sogar größer als der $60M-Exploit von Cetus Protocol im Sommer 2025. Cetus Protocol verlor am Ende über 223 Mio. USD. Vor dem Exploit hielt Drift Protocol mehr als $550M im gesamten gebundenen Wert (Total Value Locked), was es zu einem attraktiven Ziel für Web3-Hacker machte. Das Protokoll wies zudem nahezu $70M im täglichen Handel mit Perpetual Futures auf.
Der Angriff hat das Potenzial, das schwerwiegendste Web3-Ereignis der letzten zwei Jahre zu werden und andere ähnliche Exploits zu übertreffen. Der Exploit folgt der üblichen Praxis des schnellen Verschiebens und Tauschens von Assets, anstatt sie in Zwischen-Wallets zu belassen. Der Angreifer war acht Tage vor dem Exploit vorbereitet und nutzte mehrere Web3-Assets, einschließlich der Wormhole-Brücke.
Also, der Drift-Protocol-Vault wurde geleert, und ich habe einige interessante Dinge On-Chain gefunden:
Der Drainer [ HkG…ZES ] wurde vor 8 Tagen über Near Intents finanziert, war aber inaktiv und erhielt plötzlich enorme Beträge aus dem Drift-Vault (ein)
Drainer übertrug/tauschte den Betrag zum Geldwäscher [… pic.twitter.com/aheY3PHx3t
— aryan | 🐂 (@_0xaryan) April 1, 2026
Der Angriff zielte auf Solana ab, als es sich als führende DEX-Zielstätte für Token-Handel und Perpetual Futures etablierte. Das Ereignis wurde gelöst eine Polymarket-Wette, die einen weiteren großangelegten Krypto-Hack von über 100 Mio. USD bis Jahresende vorhersagte.
Nach dem Hack stellte sich heraus, dass das Protokoll keine Certik-Audit hatte und einige Governance-Schwachstellen aufwies. Obwohl ein Audit keine Garantie ist, kann es offensichtliche Exploit-Punkte beseitigen. On-Chain-Forscher bemerkten eine Testtransaktion eine Woche vor dem eigentlichen Exploit, was darauf hindeutet, dass der Angreifer die Schwachstellen des Protokolls kannte.
Der native DRIFT-Token von Drift Protocol fiel in den ersten Stunden nach dem Hack um 10 % auf 0,059 USD. Der Angreifer kontrolliert 2,5 % des FARTCOIN-Angebots und könnte auch den Preis anderer Assets in den Keller drücken. Das umgewandelte BTC und ETH könnten zudem zu Diskrepanzen mit dem Haupt-Asset führen, was auch andere Protokolle beeinträchtigen könnte.
Trotz der langsameren Web3-Aktivität bleiben Protokolle attraktiv für Exploits, mit verschiedenen Techniken, einschließlich Supply-Chain-Angriffen. Diesmal stellten Forscher fest, dass der Hacker die Admin-Zugriffsberechtigungen erlangte und Drift Protocol im Wesentlichen aussperrte, indem er die Admin-Schlüssel änderte, was es unmöglich machte, den Angriff zu stoppen, der mehrere Pools leerte.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Hristina Vasileva
Hristina Vasileva spezialisiert sich auf Nachrichten zu DeFi, Wirtschaft und Ökonomie. Sie schloss ihr Studium an der Universität Sofia mit einem Master in Philosophie ab, nachdem sie einen vierjährigen Bachelor in Betriebswirtschaftslehre, Journalismus und Massenkommunikation absolviert hatte. Sie arbeitete für eine der führenden Zeitungen des Landes und berichtete über Rohstoffe und Unternehmensergebnisse. Derzeit ist Hristina freie Autorin bei Cryptopolitan.
















