Loopscale-Ausnutzer stimmt Rückgabe der Gelder gegen Belohnung nach 5,8-Millionen-Dollar-Hack zu

- Der Loopscale-Exploiter hat sich bereit erklärt, 5,8 Mio. US-Dollar an gestohlenen Geldern zurückzugeben, im Gegenzug für eine Provision von 10 %.
- Der Hack leitete zwei Wochen nach dem Launch die Abflüsse ein und entzog Loopscale 12 % des gesamten gebundenen Wertes (TVL).
- Krypto-Hacks summieren sich im Q1 2025 auf über 1,6 Mrd. US-Dollar, angeführt vom Bybit-Breach in Höhe von 1,5 Mrd. US-Dollar.
Der Angreifer hinter einem 5,8-Millionen-Dollar-Exploit des auf Solana basierenden Protokolls Loopscale hat zugestimmt, das gestohlene Geld im Austausch für eine 10-prozentige Belohnung zurückzugeben.
Die Nachricht kam, nachdem die Plattform am 26. April gehackt wurde, als ein Exploit das Preissystem der Plattform betraf und einen Verlust von rund 5,7 Millionen USD in USDC und 1.200 SOL aus ihren Vaults verursachte.
Die Plattform bot dem Hacker ein Angebot und eine Gnadenfrist bis zum 28. April um 6 Uhr EST, um zu antworten. Der Hacker scheint dem Deal zugestimmt zu haben und äußerte die Bereitschaft, die gestohlenen Gelder zurückzugeben und die Belohnung in Anspruch zu nehmen.
Der Hack wurde durch die Manipulation des RateX PT-Token-Preises von Loopscale verursacht, der etwa 12 % aller Gelder auf der Plattform ausmachte und die Einleger in den betroffenen Vaults stark beeinträchtigte.
Loopscale schlug dem Ausnutzer einen Whitehat-Vertrag vor
Nach dem Angriff gab Loopscale zu, dass der Hacker eine Schwäche in der Preisstruktur des Unternehmens in einer an die Adresse des Ausnutzers gesendeten Nachricht entdeckt hatte.
Um dies zu lösen, schlug das Unternehmen vor, dem Ausnutzer einen Whitehat-Vertrag zu geben, um 90 % der gestohlenen Gelder im Wert von 35.527 SOL zurückzugeben.
Sobald sie die Überweisung erhalten hatten, versprach die Plattform, den Ausnutzer von allen Haftungen im Zusammenhang mit dem Angriff freizustellen und dem Ausnutzer eine Belohnung von 10 % des Geldes im Wert von 3.947 SOL zu überlassen.
Da der Ausnutzer Interesse an der Annahme des Angebots bekundet hat, erklärte das Loopscale-Team, dass es in den kommenden Tagen einen umfassenden Post-Mortem bereitstellen würde.
Die Zahl der Exploits gegen Blockchain-Unternehmen steigt. Im ersten Quartal 2025 haben Hacker laut einem April-Bericht der Blockchain-Sicherheitsfirma PeckShield Krypto im Wert von über 1,6 Milliarden USD von Börsen und On-Chain-Smart-Contracts gestohlen.
Über 90 % dieser Verluste sind dem 1,5-Milliarden-Dollar-Angriff auf ByBit durch die nordkoreanische Hackergruppe Lazarus Group zuzuschreiben.
Die Intrusion in das System von Loopscale verursachte enorme Verluste
Loopscale wurte am Samstag gehackt, etwa zwei Wochen nach seinem Start am 10. April. Der Angreifer nutzte eine Reihe von unterbesicherten Krediten, um etwa 5,7 Millionen USDC und 1.200 SOL abzugießen.
In Bezug auf den Angriff Loopscale behauptete, dass eine Schwäche in der Preisgestaltung von RateX-basierter Sicherheit der Hauptursache des Exploits war.
Infolgedessen ergriff das Unternehmen einige Vorsichtsmaßnahmen, um die Sicherheit seiner Kunden zu gewährleisten. Das Team hat vorübergehend Kreditrückzahlungen, Abhebungen und andere Funktionen aufgrund der Sicherheitslücke deaktiviert, um weitere Verluste zu stoppen.
Während einige Funktionen wie Loop-Schließungen, Aufstockungen und Rückzahlungen seitdem wiederhergestellt wurden, waren Vault-Abhebungen und neue Einzahlungen weiterhin untersagt.
Der Angriff führte zu erheblichen Verlusten. Zur Veranschaulichung: Der Exploit betraf etwa 12 % des gesamten von Loopscale verwalteten Werts (TVL), der vor dem Vorfall auf etwa 40 Millionen USD gestiegen war.
Wie auf X berichtet, untersuchte das Team die Umstände des Exploits, den Täter und den besten Weg zur möglichen Rückgewinnung der Gelder.
Loopscale wurde gegründet, um ein alternatives Kreditmodell zu entwickeln, das konventionelleren poolbasierten Plattformen wie Aave oder Solend entgegensteht. Es verwendet ein Orderbuch-System, um Kreditgeber und Kreditnehmer abzugleichen, anstatt Liquidität direkt zu poolen.
Loopscale hatte 2021 4,25 Millionen USD von Unterstützern, darunter Solana Labs und Coinbase Ventures, gesammelt. Zu diesem Zeitpunkt operierte das Projekt unter dem Namen Bridgesplit und konzentrierte sich zunächst auf die Entwicklung eines NFT-basierten Yield-Produkts.
Zusätzlich zur Ermöglichung spezialisierter Kreditstrategien wie strukturierten Kredits und Forderungsfinanzierung unterstützt die Plattform mehr als 40 Token-Paare. Während der SOL-Vault Renditen von über 10 % bot, bot sein USDC-Vault eine APY von mehr als 5 %. Vor dem Hack hatten sich etwa 7.000 Kreditgeber für die Plattform angemeldet.
Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Nellius Irene
Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.
















