Wichtigste Erkenntnis: Am 1. April 2026 wurde Drift Protocol, die größte DEX für Perpetual-Futures auf Solana, um etwa 285 Millionen US-Dollar ausgebeutet. Der Angriff war kein Smart-Contract-Fehler. Angreifer manipulierten 2 von 5 Multisig-Unterzeichnern durch Social Engineering, übernahmen die Administrationskontrolle und leerten die Gelder. Die Lehre ist dieselbe, die FTX 2022 vermittelt hat. Wann immer eine kleine Anzahl von Personen die Schlüssel besitzt, besteht ein Kontrahentenrisiko – unabhängig davon, ob die Plattform sich als „zentralisiert“ oder „dezentralisiert“ bezeichnet. Self-Custody mit einer Hardware-Wallet ist der Weg, dieses Risiko zu beseitigen.
Kurzübersicht
| Begriff | Bedeutung |
|---|---|
| CEX | Zentralisierte Börse, bei der ein Unternehmen Ihre Schlüssel verwahrt (Coinbase, Binance, das frühere FTX) |
| DEX | Dezentralisierte Börse, die durch Smart Contracts auf einer Blockchain betrieben wird |
| Multisig | Eine Wallet, die mehrere Schlüssel benötigt, um eine Transaktion zu autorisieren (z. B. 2 von 5) |
| Kontrahentenrisiko | Das Risiko, dass ein Dritter, der Ihre Vermögenswerte verwahrt, ausfällt, sich zurückzieht oder kompromittiert wird |
| Self-Custody | Die eigenen privaten Schlüssel verwahren, ohne einen Dritten dazwischen |
| Air-gapped | Kein Internet, Bluetooth, USB-Datenverkehr oder NFC; Kommunikation ausschließlich per QR-Code |
Ebene 1: Kontrahentenrisiko bei CEX – die Lehre aus FTX
FTX brach im November 2022 zusammen, wobei mehr als 8 Milliarden US-Dollar an Nutzergeldern verloren gingen. Die Lehre daraus war der Grundsatz „Nicht deine Schlüssel, nicht deine Coins“. Dennoch halten viele Kryptonutzer auch 2026 ihre Vermögenswerte weiterhin auf zentralisierten Börsen. Eine zentralisierte Börse hält die Schlüssel für alle, die sie nutzen. Das bedeutet, dass alle Nutzer denselben zentralen Ausfallpunkt teilen. Der aktuelle Fear Index von 9 von 100 steht für die längste Phase extremer Angst seit FTX.
Ebene 2: „Dezentralisiert“ bedeutete nicht das, was die Nutzer dachten
Drift Protocol war die größte DEX für Perpetual-Futures auf Solana. Am 1. April erbeutete ein Angreifer durch die Übernahme eines Multisigs etwa 285 Millionen US-Dollar – nicht durch einen Smart-Contract-Fehler.
So funktionierte der Drift-Hack:
Drifts „Sicherheitsrat“ war ein 2-von-5-Multisig ohne Timelock. Der Angreifer manipulierte 2 der 5 Unterzeichner durch Social Engineering und nutzte anschließend Solanas Durable-Nonce-Funktion, um bösartige Transaktionen vorab zu signieren, die am 1. April ausgeführt wurden. Mit Administrationszugriff erstellte er einen gefälschten Collateral-Token mit einem überhöhten Oracle-Preis, deaktivierte Circuit Breaker und Auszahlungslimits und leerte USDC, WBTC, USDT und JLP. Die Gelder wurden über Jupiter geleitet, über deBridge und Wormhole gebridged und durch Mixer geschleust. Elliptic und TRM Labs identifizierten Indikatoren, die „möglicherweise den Angriff mit staatlichen Akteuren der DVRK (Nordkorea) in Verbindung bringen“. Der TVL fiel innerhalb einer Stunde von rund 550 Millionen US-Dollar auf unter 300 Millionen US-Dollar.
Ebene 3: Das Kernproblem ist, wer tatsächlich die Schlüssel besitzt
Ob Sie FTX (zentralisiert), Drift (dem Namen nach dezentralisiert) oder etwas dazwischen betrachten – die Schwachstelle ist dieselbe: Vermögenswerte, die von einer kleinen Gruppe von Menschen kontrolliert werden, die Sie nie getroffen haben.
- Die Gelder von FTX wurden von einer Handvoll Führungskräften kontrolliert.
- Die Gelder von Drift wurden von einem 5-köpfigen Sicherheitsrat verwaltet, und der Angreifer benötigte nur 2 Mitglieder.
- Die meisten Vorfälle bei Börsen folgen demselben Muster. Eine kleine Anzahl von Schlüsseln wird zu einem einzigen Ausfallpunkt, der zum vollständigen Verlust der Gelder führt.
Ebene 4: So entfernst du das Kontrahentenrisiko
Self-Custody mit einer Hardware-Wallet bedeutet, dass du deine privaten Schlüssel selbst hältst – ohne Börse, die sie einfrieren kann, und ohne Multisig-Sicherheitsrat, der sie übersteuern kann. Hardware-Wallets unterscheiden sich darin, wie sie diese Schlüssel schützen.
Software-Wallets (MetaMask, Phantom):
Die Schlüssel befinden sich auf einem mit dem Internet verbundenen Gerät. Du verwahrst sie selbst, was bereits besser ist als eine Börse, aber das Gerät selbst ist ein Ziel für Malware, Phishing, Clipboard-Hijacking und Supply-Chain-Angriffe.
ELLIPAL Titan 2.0, der Tresor:
Eine air-gegappte Cold Wallet ohne USB-Datenanschluss, Bluetooth, WLAN und NFC. Die Kommunikation erfolgt ausschließlich über QR-Codes – visuelle Daten, die keine Malware übertragen können.
- Verbindung: ausschließlich per QR-Code, ohne Internetverbindung
- Sicheres Element: CC EAL5+-zertifiziert
- Physischer Schutz: vollständig versiegeltes Metallgehäuse, das bei einem Einbruch die Schlüssel löschen soll
- Wiederherstellung: standardmäßige BIP39-Seed-Phrase
- Mobile-First: großer Touchscreen, für die Nutzung per Smartphone konzipiert
ELLIPAL X Card, dein Begleiter für jeden Tag:
Für Krypto im Alltag, etwa zum Ausgeben, Swappen und für schnelle Transaktionen, bietet die X Card Schutz auf Hardware-Niveau in Kartenform.
- Verbindung: NFC-Tippen für Transaktionen
- Sicheres Element: CC EAL6+
- Wiederherstellung: vollständige BIP39-Kompatibilität
- Portabilität: Kreditkartengröße
Der Architekturvergleich
| Dimension | CEX (z. B. FTX) | DEX (z. B. Drift) | Software-Wallet | ELLIPAL Titan 2.0 | ELLIPAL X Card |
|---|---|---|---|---|---|
| Wer hält die Schlüssel? | Börse | Multisig-Sicherheitsrat | Du (auf dem Gerät) | Du (air-gegappt) | Du (NFC-Karte) |
| Internet-Exposition | Immer online | Online-Vertrag | Hot Wallet | Keine (nur QR) | Nur NFC |
| Risiko durch Admin-Übersteuerung | ⚠️ Hoch | ⚠️ Hoch (2-von-5-Multisig) | Keine | ✅ Keine | ✅ Keine |
| Wiederherstellungsstandard | N/A | N/A | BIP39 | BIP39 | BIP39 |
| Kontrahentenrisiko | ⚠️ Hoch | ⚠️ Hoch | ⚠️ Mittel | ✅ Keine | ✅ Keine |
ELLIPAL ist seit 2018 in mehr als 140 Ländern aktiv und unterstützt mehr als 41 Blockchains sowie über 10.000 Token für mehr als 1 Million Nutzer.
Passe das Tool an dein Szenario an
- Langfristige Bestände (Ersparnisse, HODL-Bestand): ELLIPAL Titan 2.0, air-gegappt, ausschließlich QR, mit einem manipulationssicheren Metallgehäuse.
- Alltägliche Ausgaben und schnelle Swaps: ELLIPAL X Card, NFC-Tippen, CC EAL6+, BIP39-Standard.
- Aktiver Handel: Verwende eine DEX oder CEX nur für den Betrag, den du zu riskieren bereit bist, und übertrage Gewinne regelmäßig in Cold Storage.
ELLIPAL ist eine Hardware-Wallet-Marke, die in einem App-Ökosystem sowohl einen air-gegappten Tresor als auch eine NFC-Karte für den Alltag anbietet.
Was sich ändern sollte – für Protokolle und für dich
Für Protokolle: Ein 2-von-5-Multisig ohne Timelock ist eine architektonische Schwachstelle. Branchenübliche Praxis setzt auf höhere Schwellenwerte (3 von 5 oder 4 von 7), verpflichtende Timelocks für Admin-Aktionen und transparente Identitäten des Sicherheitsrats.
Für Privatpersonen: Das Muster bei FTX (2022), mehreren Bridge-Exploits (2023 bis 2025) und nun Drift (2026) ist eindeutig. Das gemeinsame Element ist das Kontrahentenrisiko.
- Bewerten Sie Ihr Börsenrisiko, einschließlich der Frage, wie viel Kryptowährung auf Plattformen liegt, die Sie nicht kontrollieren.
- Übertragen Sie Ihre Kernbestände in Self-Custody mit standardmäßiger BIP39-Wiederherstellung.
- Passen Sie das Sicherheitsniveau an den Anwendungsfall an: Verwenden Sie einen Tresor für Ersparnisse und eine Karte für Ausgaben.
- Halten Sie nicht mehr auf einer Börse, als Sie bereit sind zu verlieren.
FAQ
Was geschah mit Drift Protocol?
Am 1. April 2026 wurde Drift, Solanas größter DEX für Perpetual-Futures, um etwa 285 Millionen US-Dollar exploitiert. Der Angreifer manipulierte 2 von 5 Multisig-Signierern durch Social Engineering, nutzte Solanas Durable-Nonce-Funktion, um bösartige Transaktionen vorab zu signieren, führte sie anschließend aus, übernahm dadurch die Admin-Kontrolle, erstellte einen gefälschten Collateral-Token, deaktivierte Schutzschalter und schöpfte Gelder ab. Elliptic und TRM Labs identifizierten Hinweise, die möglicherweise Verbindungen zu nordkoreanischen staatlichen Akteuren nahelegen.
Sind meine Kryptowährungen auf einem DEX sicher?
Nicht unbedingt. Viele DEXs verfügen über Admin-Kontrollen, die zentralisierte Ausfallpunkte schaffen. Solange Ihre Gelder in einem Smart Contract liegen, der durch die Schlüssel einer anderen Person verwaltet wird, tragen Sie ein Kontrahentenrisiko – unabhängig vom Label „dezentralisiert“.
Was ist ein Multisig-Exploit?
Eine Multisig-Wallet erfordert mehrere Schlüssel, um eine Transaktion zu autorisieren. Ein Exploit geschieht, wenn ein Angreifer genügend Schlüssel erlangt, um den Schwellenwert zu erreichen – in Drifts Fall waren es 2 von 5 –, häufig durch Social Engineering oder Phishing. Das Risiko steigt, wenn der Schwellenwert niedrig ist und für die Ausführung keine Zeitsperre vorhanden ist.
Wie sollte ich Kryptowährungen 2026 langfristig aufbewahren?
Self-Custody mit einer Hardware-Wallet unter Verwendung der standardmäßigen BIP39-Wiederherstellung. Für langfristige Bestände beseitigt ein Air-gapped-Gerät wie ELLIPAL Titan 2.0 (nur QR, CC EAL5+, manipulationssicheres Metall) sowohl internetbasierte als auch physische Angriffswege. Für den täglichen Gebrauch bietet eine NFC-Karte wie ELLIPAL X Card (CC EAL6+, BIP39) Schutz auf Hardware-Ebene.
Warum wird Air-gapped für die langfristige Aufbewahrung gegenüber Bluetooth oder USB bevorzugt?
Bluetooth und USB schaffen Datenpfade zwischen der Wallet und internetverbundenen Geräten. Diese sind auf Sicherheit ausgelegt, bleiben jedoch Angriffsflächen mit dokumentierten Protokollschwachstellen (Bluetooth: BlueBorne, KNOB). Ein Air-gapped-Gerät verfügt über keinen solchen Datenpfad, da QR-Codes visuelle Daten sind und keine Malware übertragen können. Für langfristige Bestände beseitigt das Entfernen der Verbindung die größte Kategorie von Risiken durch Fernangriffe.
Besitzen. Dann nutzen.
Sicherheitshinweis: Kein Self-Custody-Setup beseitigt jedes Risiko. Eine Air-gapped-Architektur eliminiert Angriffswege über entfernte Netzwerke, beseitigt jedoch nicht die Risiken durch physische Angriffe, die Lieferkette, Firmware, Social Engineering oder Anwenderfehler. Kaufen Sie bei einer offiziellen Quelle, bewahren Sie Ihre Wiederherstellungsphrase auf einem langlebigen Offline-Backup auf, das getrennt aufbewahrt wird, und geben Sie sie nicht weiter bzw. geben Sie sie niemals digital ein. Dies sind allgemeine Bildungsinformationen und keine Finanz-, Anlage- oder Verwahrberatung.




