Solana-DeFi-Protokoll Loopscale für $5.8M gehackt

- Loopscale verlor bei einem Angriff über 5,8 Millionen Dollar, darunter 1200 SOL und 5,7 Millionen USDC.
- Das Protokoll untersucht den Angriff weiterhin und arbeitet mit Strafverfolgungsbehörden zusammen, um aufzuklären, wie der Hack zustande kam.
- Bis zum ersten Quartal 2025 hat die Krypto-Branche bei DeFi-Angriffen Verluste von 1,6 Milliarden US-Dollar erlitten.
Das Solana-DeFi-Protokoll Loopscale verlor über 5,8 Millionen Dollar, etwa 12 % seines Total Value Locked (TVL), durch einen Cyber-Angriff.
Die Plattform untersucht weiterhin, wie der Angriff stattfand, versucht, die beteiligten Hacker zu identifizieren und zu klären, wie die gestohlenen Mittel zurückgewonnen werden können. Sie koordiniert derzeit die Maßnahmen mit Strafverfolgungsbehörden und Sicherheitsexperten, um die Situation schnell zu lösen.
In einem Post auf X informierte die Plattform ihre Nutzer über die Ursache des Angriffs. Loopscale bemerkte: „Die Ursache des Exploits wurde als isoliertes Problem mit der Preisgestaltung von RateX-basierten Sicherheiten durch Loopscale identifiziert. Es gibt kein Problem mit RateX selbst in diesem Zusammenhang. Der Verlust von Geldern betrifft explizit Einleger in den SOL- und USDC Genesis Vaults.“
Loopscale erlaubt einige Funktionen, schränkt andere ein
Angreifer manipulierten die Preisierungs-Funktionen des RateX PT Tokens und leerten 1200 SOL und 5,7 Millionen USDC aus den Vaults der Plattform.
Kurz nach dem Angriff schloss Loopscale vorübergehend seine Märkte. Nach einigen Stunden reaktivierte das Protokoll jedoch die Rückzahlung von Krediten, Nachschüsse und das Schließen von Loops, während andere Anwendungsfunktionen wie Abhebungen aus den Vaults weiterhin eingeschränkt blieben.
Der Angriff betrifft hauptsächlich Loopscale USDC und Einleger in SOL-Vaults, nicht unbedingt Kreditnehmer oder Nutzer von Loops auf der Plattform. Loopscale hat jedoch versprochen, mitzuteilen, wie viele Benutzer spezifisch betroffen sind, wie Inhaber ihre Abhebungen aus den Vaults vornehmen können, und einen technischen Post-Mortem zu veröffentlichen.
Vor dem Angriff hatte OShield, das das Protokoll im Januar und Februar dieses Jahres überprüfte, mehrere Schwachstellen identifiziert. Das Projekt veröffentlichte später in seiner FAQ, dass alle hochriskanten Probleme behoben worden waren. Derzeit läuft noch eine weitere Prüfung durch Sec3 am Protokoll.
Loopscale, das erst vor zwei Jahren, am 10. April, gestartet wurde, führte ein einzigartiges orderbuchbasiertes Kreditmodell ein, um modulare Kredite zu strukturieren, was vorhersehbarere Konditionen bietet und Zinsvolatilität minimiert. Das Protokoll bietet festverzinsliche Kredite mit fester Laufzeit und Mehr-Asset-Borrowing und erhielt die Unterstützung großer Krypto-Unternehmen wie CoinFund, Jump Capital und Solana Ventures.
Im Jahr 2021 sicherte sich das Projekt, das damals Bridgesplit hieß und ein vorgeschlagenes NFT-Ertragsprodukt war, etwa 4,25 Millionen Dollar an VC-Finanzierung von Solana Labs, Coinbase Ventures und anderen.
Die Krypto-Branche hat seit Beginn des Jahres 2025 Milliarden Dollar durch Exploits verloren
Eine Preismanipulation an einer Oracle führte Anfang dieses Monats zum Verlust von 7 Millionen Dollar für KiloEX. Die Plattform plant weiterhin, betroffene Benutzer basierend auf ihrer Wiederaufnahmezeit zu entschädigen.
Die DEX für Perpetual Futures sagte jedoch, dass nur Trades, die während der 10-tägigen Pause der Plattform offen blieben, für die Entschädigung in Frage kämen. Zudem hieß es in einem Donnerstag Blogbeitrag, dass Teilnehmer aufgefordert wurden, ihre Positionen zu schließen, sobald KiloEX wieder aufgenommen wird, um den vollen Wert zu erhalten.
Neben dem Angriff auf KiloEX wurde Bybit im Februar für 1,46 Milliarden Dollar gehackt. Der Angriff schlägt alle vorherigen Rekorde, einschließlich des Coincheck-Hacks von 2018, bei dem 534 Millionen Dollar verloren gingen, und des Mt. Gox-Hacks von 2014, bei dem 470 Millionen Dollar abgeflossen waren.
Nordkorea Die Lazarus-Gruppe wird verdächtigt, Bybit gehackt zu haben, nachdem die Börse bekannt gab, dass sie den Angriff auf bösartigen JavaScript-Code zurückverfolgt habe, der von einem kompromittierten Safe AWS S3-Bucket bereitgestellt wurde, und behauptete, der Einbruch sei außerhalb ihrer Plattform erfolgt.
Stand Q1 2025 wurden in DeFi-Angriffen über 1,6 Milliarden Dollar verloren. Plattformen wie zkLend, Ionic Money, Cardex, Four.Meme, Cashverse, BankX und GoldReserve NFT sahen ihre Mittel abgeflossen. Allein im Februar verlor die Krypto-Branche in 9 Angriffen über 1,53 Milliarden Dollar, ein Anstieg von 20 % gegenüber Januar und ein 18-facher Anstieg gegenüber Februar 2024.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Nellius Irene
Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.
















