AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Krypto-Experten kritisieren Drift Protocol nach monatelangem Hack, der 280 Mio. USD abzog

VonNellius IreneNellius Irene 3 Min. Lesezeit
Krypto-Experten kritisieren Drift Protocol scharf, nachdem ein monatelanger Hack 280 Millionen Dollar abfließen ließ.
  • Krypto-Anwalt Ariel Givner kritisiert Drift Protocol wegen zivilfahrlässigen Verhaltens.
  • Sie wies darauf hin, dass die Plattform es versäumt hat, die Geräte zu isolieren, die sie für Entwicklerarbeiten und Kundengelder verwendet.
  • Das Drift Protocol verlor in wenigen Minuten über 31 Transaktionen insgesamt 280 Millionen Dollar.

Krypto-Anwalt Ariel Givner argumentiert, dass Drift Protocol grundlegende Schritte zum Schutz seiner Systeme nicht unternommen hat, was zu dem 280-Millionen-Dollar-Exploit führte. Sie hat die Plattform wegen zivilen Versäumnisses kritisiert und darauf hingewiesen, dass das Team des Protokolls einen augenscheinlich offensichtlichen Sicherheitsfehler begangen hat.

Sie kritisierte das Unternehmen weiter für seine Reaktion nach dem Hack. „Man kann nicht einfach die Schultern zucken, sagen ‚Staathacker haben es getan‘ und die Nutzer mit der Rechnung sitzen lassen. Die Leute haben Drift mit ihren Geldern vertraut… nicht damit, riskante Spiele gegen professionelle Angreifer zu spielen“, behauptete Givner.

Der Sicherheitsvorfall, der am 1. April erstmals bekannt wurde, zwang die auf Solana basierende Plattform, Ein- und Auszahlungen auszusetzen, während Angreifer die Kontrolle über wichtige Governance-Mechanismen übernahmen. Untersuchungen zeigen, dass der Exploit keine einfache Code-Schwachstelle war, sondern eine hochkoordinierte Operation, die Social Engineering und vorab genehmigte bösartige Transaktionen umfasste.

Givner sagt, Drift Protocol habe grundlegende Sicherheitsverfahren nicht befolgt

Laut Rechtsexpertin Givner versäumte es Drift Protocol, grundlegende Sicherheitsverfahren zu implementieren, einschließlich der Verwendung von luftgetrennten Systemen für Signing Keys und der Trennung der täglichen Entwicklerarbeit von Finanzkontrollen.

Sie erklärte, dass das Unternehmen seine Multisig-Kontrollen nicht isoliert habe; stattdessen habe es dieselben Geräte, die mit diesen Kontrollen verknüpft waren, verwendet, um nicht authentifizierte, malwareinfizierte Plattformen herunterzuladen. Sie behauptete auch, dass Mitarbeiter über Monate hinweg mit nicht geprüften Personen auf Konferenzen und in Telegram interagiert hätten, trotz der bekannten Risiken von Hackern und Exploit-Vorfällen. Sie argumentierte: „Vertrauen Sie Menschen nicht nur, weil Sie sich bei einer Veranstaltung die Hand geschüttelt haben. Jedes ernsthafte Projekt weiß das. Drift hat es nicht befolgt.“

Givner kritisierte das Unternehmen auch dafür, keine klaren Details zur Entschädigung gegeben zu haben. Sie behauptete, das Unternehmen habe nur Ausreden statt einer konkreten Strategie zur Entschädigung der Opfer angeboten. Daher forderte sie das Unternehmen auf, das Problem zu beheben und Kunden zurückzuzahlen, und warnte es, sich auf Rechtsstreitigkeiten wegen mangelnder Aufsicht vorzubereiten.

Drift Protocol sagt, die Hacker-Gruppe habe 1 Million USD in das Protokoll eingezahlt, um ihre Legitimität zu etablieren

Laut internen Ermittlungen von Drift war der Angriff das Ergebnis einer strukturierten Kampagne, die bereits Ende 2025 begann, wobei Hacker als legitime Teilnehmer der Branche auftraten und im Laufe der Zeit Vertrauen zu den Mitwirkenden aufbauten.

In einem X-Artikel, Drift Protocol hatte gab dass Angreifer Monate damit verbracht hatten, Vertrauen aufzubauen, nachdem sie sich auf einer Konferenz im Oktober 2025 als professionelle Handelsfirma ausgegeben hatten. Sechs Monate lang hielten die Angreifer den Kontakt zu den Mitwirkenden über verschiedene Konferenzen aufrecht, teilten verifizierte Berufsprofile und demonstrierten in ihren Diskussionen solide technische Kenntnisse, so das Unternehmen.

Das Team des Protokolls räumte auch ein, Telegram-Konversationen mit Mitwirkenden über Handelsstrategien und Ideen zur Vault-Integration geführt zu haben. Es wurde sogar angemerkt, dass die Hacker-Gruppe erfolgreich einen Ecosystem-Vault an Bord holte und mehr als 1 Million US-Dollar in das Protokoll einzahlte.

Das Team erklärte, dass Angreifer während der Zusammenarbeit kompromittierte Repositories und Anwendungen verbreiteten. Im Zuge der Ausnutzung lud ein Mitwirkendes ein Repository herunter, das sich als Bereitstellungs-Utility tarnte, und ein anderes installierte eine betrügerische TestFlight-Wallet-App. Das Team identifizierte zudem eine Verwundbarkeit in VS Code und Cursor, die zur Ausnutzung beitrug.

Bisher hat die Plattform alle Protokollfunktionen gestoppt, kompromittierte Wallets aus ihrer Multi-Sig-Struktur ausgeschlossen und Angreifer-Wallets auf Börsen und Bridges markiert. Außerdem forderte sie Mandiant auf, bei der Untersuchung zu helfen.

Im Allgemeinen verlor die Plattform in der Ausnutzung eine breite Palette von Vermögenswerten, darunter 66,4 Millionen USDC, 477.000 WETH, 2,7 Millionen JLP, 23,3 Millionen MOODENG, 5,6 Millionen USDT, 5,2 Millionen USDS, 2,6 Millionen JUP und 583.000 RAY, und das alles in nur 12 Minuten nach 31 Transaktionen. Die On-Chain-Sicherheitsfirma PeckShield Inc. gehörte zu den ersten, die den Sicherheitsvorfall identifizierten, und berichtete, dass die Angreifer bereits einen Großteil der Beute in Circles USDC-Stablecoin umgewandelt hatten.

Unterdessen schrieb der Blockchain-Ermittler ZachXBT den Hack nordkoreanischen Cyber-Teams unter Lazarus Group. Er erklärte, dass die Gruppe normalerweise komplechte Identitäten und Mittelsmänner einsetzt, um langfristigen Zugang zu etablieren, bevor sie angreift. Aber Drift Protocol merkte an, dass die Personen, die sie auf Konferenzen sahen, keine nordkoreanischen Staatsbürger waren, sondern wahrscheinlich für die Operation eingestellte Vermittler.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Nellius Irene

Nellius Irene

Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.

MEHR … NACHRICHTEN