Sicherheitsforschung

Drift Protocol für 285 Mio. US-Dollar gehackt: Was dies über das Risiko von Börsen offenbart

Drift Protocol Hacked for $285M: What It Reveals About Exchange Risk

Wichtigste Erkenntnis: Am 1. April 2026 wurde Drift Protocol, die größte DEX für Perpetual-Futures auf Solana, um etwa 285 Millionen US-Dollar ausgebeutet. Der Angriff war kein Smart-Contract-Fehler. Angreifer manipulierten 2 von 5 Multisig-Unterzeichnern durch Social Engineering, übernahmen die Administrationskontrolle und leerten die Gelder. Die Lehre ist dieselbe, die FTX 2022 vermittelt hat. Wann immer eine kleine Anzahl von Personen die Schlüssel besitzt, besteht ein Kontrahentenrisiko – unabhängig davon, ob die Plattform sich als „zentralisiert“ oder „dezentralisiert“ bezeichnet. Self-Custody mit einer Hardware-Wallet ist der Weg, dieses Risiko zu beseitigen.

Kurzübersicht

Begriff Bedeutung
CEX Zentralisierte Börse, bei der ein Unternehmen Ihre Schlüssel verwahrt (Coinbase, Binance, das frühere FTX)
DEX Dezentralisierte Börse, die durch Smart Contracts auf einer Blockchain betrieben wird
Multisig Eine Wallet, die mehrere Schlüssel benötigt, um eine Transaktion zu autorisieren (z. B. 2 von 5)
Kontrahentenrisiko Das Risiko, dass ein Dritter, der Ihre Vermögenswerte verwahrt, ausfällt, sich zurückzieht oder kompromittiert wird
Self-Custody Die eigenen privaten Schlüssel verwahren, ohne einen Dritten dazwischen
Air-gapped Kein Internet, Bluetooth, USB-Datenverkehr oder NFC; Kommunikation ausschließlich per QR-Code

Ebene 1: Kontrahentenrisiko bei CEX – die Lehre aus FTX

FTX brach im November 2022 zusammen, wobei mehr als 8 Milliarden US-Dollar an Nutzergeldern verloren gingen. Die Lehre daraus war der Grundsatz „Nicht deine Schlüssel, nicht deine Coins“. Dennoch halten viele Kryptonutzer auch 2026 ihre Vermögenswerte weiterhin auf zentralisierten Börsen. Eine zentralisierte Börse hält die Schlüssel für alle, die sie nutzen. Das bedeutet, dass alle Nutzer denselben zentralen Ausfallpunkt teilen. Der aktuelle Fear Index von 9 von 100 steht für die längste Phase extremer Angst seit FTX.

Ebene 2: „Dezentralisiert“ bedeutete nicht das, was die Nutzer dachten

Drift Protocol war die größte DEX für Perpetual-Futures auf Solana. Am 1. April erbeutete ein Angreifer durch die Übernahme eines Multisigs etwa 285 Millionen US-Dollar – nicht durch einen Smart-Contract-Fehler.

So funktionierte der Drift-Hack:

Drifts „Sicherheitsrat“ war ein 2-von-5-Multisig ohne Timelock. Der Angreifer manipulierte 2 der 5 Unterzeichner durch Social Engineering und nutzte anschließend Solanas Durable-Nonce-Funktion, um bösartige Transaktionen vorab zu signieren, die am 1. April ausgeführt wurden. Mit Administrationszugriff erstellte er einen gefälschten Collateral-Token mit einem überhöhten Oracle-Preis, deaktivierte Circuit Breaker und Auszahlungslimits und leerte USDC, WBTC, USDT und JLP. Die Gelder wurden über Jupiter geleitet, über deBridge und Wormhole gebridged und durch Mixer geschleust. Elliptic und TRM Labs identifizierten Indikatoren, die „möglicherweise den Angriff mit staatlichen Akteuren der DVRK (Nordkorea) in Verbindung bringen“. Der TVL fiel innerhalb einer Stunde von rund 550 Millionen US-Dollar auf unter 300 Millionen US-Dollar.

Ebene 3: Das Kernproblem ist, wer tatsächlich die Schlüssel besitzt

Ob Sie FTX (zentralisiert), Drift (dem Namen nach dezentralisiert) oder etwas dazwischen betrachten – die Schwachstelle ist dieselbe: Vermögenswerte, die von einer kleinen Gruppe von Menschen kontrolliert werden, die Sie nie getroffen haben.

  • Die Gelder von FTX wurden von einer Handvoll Führungskräften kontrolliert.
  • Die Gelder von Drift wurden von einem 5-köpfigen Sicherheitsrat verwaltet, und der Angreifer benötigte nur 2 Mitglieder.
  • Die meisten Vorfälle bei Börsen folgen demselben Muster. Eine kleine Anzahl von Schlüsseln wird zu einem einzigen Ausfallpunkt, der zum vollständigen Verlust der Gelder führt.

Ebene 4: So entfernst du das Kontrahentenrisiko

Self-Custody mit einer Hardware-Wallet bedeutet, dass du deine privaten Schlüssel selbst hältst – ohne Börse, die sie einfrieren kann, und ohne Multisig-Sicherheitsrat, der sie übersteuern kann. Hardware-Wallets unterscheiden sich darin, wie sie diese Schlüssel schützen.

Software-Wallets (MetaMask, Phantom):

Die Schlüssel befinden sich auf einem mit dem Internet verbundenen Gerät. Du verwahrst sie selbst, was bereits besser ist als eine Börse, aber das Gerät selbst ist ein Ziel für Malware, Phishing, Clipboard-Hijacking und Supply-Chain-Angriffe.

ELLIPAL Titan 2.0, der Tresor:

Eine air-gegappte Cold Wallet ohne USB-Datenanschluss, Bluetooth, WLAN und NFC. Die Kommunikation erfolgt ausschließlich über QR-Codes – visuelle Daten, die keine Malware übertragen können.

  • Verbindung: ausschließlich per QR-Code, ohne Internetverbindung
  • Sicheres Element: CC EAL5+-zertifiziert
  • Physischer Schutz: vollständig versiegeltes Metallgehäuse, das bei einem Einbruch die Schlüssel löschen soll
  • Wiederherstellung: standardmäßige BIP39-Seed-Phrase
  • Mobile-First: großer Touchscreen, für die Nutzung per Smartphone konzipiert

ELLIPAL X Card, dein Begleiter für jeden Tag:

Für Krypto im Alltag, etwa zum Ausgeben, Swappen und für schnelle Transaktionen, bietet die X Card Schutz auf Hardware-Niveau in Kartenform.

  • Verbindung: NFC-Tippen für Transaktionen
  • Sicheres Element: CC EAL6+
  • Wiederherstellung: vollständige BIP39-Kompatibilität
  • Portabilität: Kreditkartengröße

Der Architekturvergleich

Dimension CEX (z. B. FTX) DEX (z. B. Drift) Software-Wallet ELLIPAL Titan 2.0 ELLIPAL X Card
Wer hält die Schlüssel? Börse Multisig-Sicherheitsrat Du (auf dem Gerät) Du (air-gegappt) Du (NFC-Karte)
Internet-Exposition Immer online Online-Vertrag Hot Wallet Keine (nur QR) Nur NFC
Risiko durch Admin-Übersteuerung ⚠️ Hoch ⚠️ Hoch (2-von-5-Multisig) Keine ✅ Keine ✅ Keine
Wiederherstellungsstandard N/A N/A BIP39 BIP39 BIP39
Kontrahentenrisiko ⚠️ Hoch ⚠️ Hoch ⚠️ Mittel ✅ Keine ✅ Keine

ELLIPAL ist seit 2018 in mehr als 140 Ländern aktiv und unterstützt mehr als 41 Blockchains sowie über 10.000 Token für mehr als 1 Million Nutzer.

Passe das Tool an dein Szenario an

  • Langfristige Bestände (Ersparnisse, HODL-Bestand): ELLIPAL Titan 2.0, air-gegappt, ausschließlich QR, mit einem manipulationssicheren Metallgehäuse.
  • Alltägliche Ausgaben und schnelle Swaps: ELLIPAL X Card, NFC-Tippen, CC EAL6+, BIP39-Standard.
  • Aktiver Handel: Verwende eine DEX oder CEX nur für den Betrag, den du zu riskieren bereit bist, und übertrage Gewinne regelmäßig in Cold Storage.

ELLIPAL ist eine Hardware-Wallet-Marke, die in einem App-Ökosystem sowohl einen air-gegappten Tresor als auch eine NFC-Karte für den Alltag anbietet.

Was sich ändern sollte – für Protokolle und für dich

Für Protokolle: Ein 2-von-5-Multisig ohne Timelock ist eine architektonische Schwachstelle. Branchenübliche Praxis setzt auf höhere Schwellenwerte (3 von 5 oder 4 von 7), verpflichtende Timelocks für Admin-Aktionen und transparente Identitäten des Sicherheitsrats.

Für Privatpersonen: Das Muster bei FTX (2022), mehreren Bridge-Exploits (2023 bis 2025) und nun Drift (2026) ist eindeutig. Das gemeinsame Element ist das Kontrahentenrisiko.

  1. Bewerten Sie Ihr Börsenrisiko, einschließlich der Frage, wie viel Kryptowährung auf Plattformen liegt, die Sie nicht kontrollieren.
  2. Übertragen Sie Ihre Kernbestände in Self-Custody mit standardmäßiger BIP39-Wiederherstellung.
  3. Passen Sie das Sicherheitsniveau an den Anwendungsfall an: Verwenden Sie einen Tresor für Ersparnisse und eine Karte für Ausgaben.
  4. Halten Sie nicht mehr auf einer Börse, als Sie bereit sind zu verlieren.

FAQ

Was geschah mit Drift Protocol?
Am 1. April 2026 wurde Drift, Solanas größter DEX für Perpetual-Futures, um etwa 285 Millionen US-Dollar exploitiert. Der Angreifer manipulierte 2 von 5 Multisig-Signierern durch Social Engineering, nutzte Solanas Durable-Nonce-Funktion, um bösartige Transaktionen vorab zu signieren, führte sie anschließend aus, übernahm dadurch die Admin-Kontrolle, erstellte einen gefälschten Collateral-Token, deaktivierte Schutzschalter und schöpfte Gelder ab. Elliptic und TRM Labs identifizierten Hinweise, die möglicherweise Verbindungen zu nordkoreanischen staatlichen Akteuren nahelegen.

Sind meine Kryptowährungen auf einem DEX sicher?
Nicht unbedingt. Viele DEXs verfügen über Admin-Kontrollen, die zentralisierte Ausfallpunkte schaffen. Solange Ihre Gelder in einem Smart Contract liegen, der durch die Schlüssel einer anderen Person verwaltet wird, tragen Sie ein Kontrahentenrisiko – unabhängig vom Label „dezentralisiert“.

Was ist ein Multisig-Exploit?
Eine Multisig-Wallet erfordert mehrere Schlüssel, um eine Transaktion zu autorisieren. Ein Exploit geschieht, wenn ein Angreifer genügend Schlüssel erlangt, um den Schwellenwert zu erreichen – in Drifts Fall waren es 2 von 5 –, häufig durch Social Engineering oder Phishing. Das Risiko steigt, wenn der Schwellenwert niedrig ist und für die Ausführung keine Zeitsperre vorhanden ist.

Wie sollte ich Kryptowährungen 2026 langfristig aufbewahren?
Self-Custody mit einer Hardware-Wallet unter Verwendung der standardmäßigen BIP39-Wiederherstellung. Für langfristige Bestände beseitigt ein Air-gapped-Gerät wie ELLIPAL Titan 2.0 (nur QR, CC EAL5+, manipulationssicheres Metall) sowohl internetbasierte als auch physische Angriffswege. Für den täglichen Gebrauch bietet eine NFC-Karte wie ELLIPAL X Card (CC EAL6+, BIP39) Schutz auf Hardware-Ebene.

Warum wird Air-gapped für die langfristige Aufbewahrung gegenüber Bluetooth oder USB bevorzugt?
Bluetooth und USB schaffen Datenpfade zwischen der Wallet und internetverbundenen Geräten. Diese sind auf Sicherheit ausgelegt, bleiben jedoch Angriffsflächen mit dokumentierten Protokollschwachstellen (Bluetooth: BlueBorne, KNOB). Ein Air-gapped-Gerät verfügt über keinen solchen Datenpfad, da QR-Codes visuelle Daten sind und keine Malware übertragen können. Für langfristige Bestände beseitigt das Entfernen der Verbindung die größte Kategorie von Risiken durch Fernangriffe.

Besitzen. Dann nutzen.

Sicherheitshinweis: Kein Self-Custody-Setup beseitigt jedes Risiko. Eine Air-gapped-Architektur eliminiert Angriffswege über entfernte Netzwerke, beseitigt jedoch nicht die Risiken durch physische Angriffe, die Lieferkette, Firmware, Social Engineering oder Anwenderfehler. Kaufen Sie bei einer offiziellen Quelle, bewahren Sie Ihre Wiederherstellungsphrase auf einem langlebigen Offline-Backup auf, das getrennt aufbewahrt wird, und geben Sie sie nicht weiter bzw. geben Sie sie niemals digital ein. Dies sind allgemeine Bildungsinformationen und keine Finanz-, Anlage- oder Verwahrberatung.

Warum Menschen ELLIPAL vertrauen
NullSicherheitsverletzungen von Cold Wallets
1 Mio.+Nutzer weltweit
140+Erreichte Länder
12 Mrd. $Assets geschützt
ForbesEmpfohlen
8 JahreSeit 2018 vom Internet isoliert

Mach es zu deinem. Dann benutze es.

Deine Schlüssel, deine Krypto. Bewahre deine Seed-Phrase offline auf, und der Rest erledigt sich von selbst.

Entdecke ELLIPAL-Cold-Wallets

Sicherheitshinweis: Dieser Artikel dient ausschließlich Bildungszwecken und stellt keine Finanzberatung dar. Das Geräteverhalten, beispielsweise die Anzahl der zulässigen Versuche, kann sich mit der Firmware ändern. Prüfen Sie aktuelle Details immer im offiziellen ELLIPAL-Hilfezentrum. Alle an anderer Stelle erwähnten Funktionen zum Tauschen, Staking sowie Kaufen und Verkaufen werden von Drittanbietern bereitgestellt, und ELLIPAL hat keine Kontrolle über diese Dienste.