Beveiligingsonderzoek

Drift Protocol gehackt voor $285 miljoen: wat dit onthult over het risico van exchanges

Drift Protocol Hacked for $285M: What It Reveals About Exchange Risk

Belangrijkste conclusie: Op 1 april 2026 werd Solana's grootste DEX voor perpetual futures, Drift Protocol, uitgebuit voor ongeveer 285 miljoen dollar. De aanval was geen bug in een smart contract. Aanvallers manipuleerden 2 van de 5 multisig-ondertekenaars via social engineering, kregen beheerderscontrole en maakten fondsen buit. De les is dezelfde als die FTX in 2022 leerde. Zodra een klein aantal mensen de sleutels in handen heeft, is dat tegenpartijrisico, ongeacht of het platform zichzelf "gecentraliseerd" of "gedecentraliseerd" noemt. Zelfbewaring met een hardware wallet is de manier om dit risico weg te nemen.

Snel naslagwerk

Term Wat het betekent
CEX Gecentraliseerde exchange, waarbij een bedrijf je sleutels beheert (Coinbase, Binance, het oude FTX)
DEX Gedecentraliseerde exchange, uitgevoerd door smart contracts op een blockchain
Multisig Een wallet waarvoor meerdere sleutels nodig zijn om een transactie te autoriseren (zoals 2 van 5)
Tegenpartijrisico Het risico dat iemand anders die je activa beheert failliet gaat, vertrekt of wordt gecompromitteerd
Zelfbewaring Zelf je privésleutels beheren, zonder tussenkomst van een derde partij
Air-gapped Geen internet, Bluetooth, USB-data of NFC; communicatie uitsluitend via QR-code

Laag 1: Tegenpartijrisico bij CEX'en, de les van FTX

FTX stortte in november 2022 in, waarbij meer dan 8 miljard dollar aan gebruikersfondsen verloren ging. De les was het gezegde "Niet jouw sleutels, niet jouw munten." Toch houden veel cryptogebruikers in 2026 hun activa nog steeds op gecentraliseerde exchanges. Een gecentraliseerde exchange beheert de sleutels voor iedereen die er gebruik van maakt, wat betekent dat alle gebruikers hetzelfde single point of failure delen. De huidige Fear Index van 9 op 100 vertegenwoordigt de langste periode van extreme angst sinds FTX.

Laag 2: "Gedecentraliseerd" betekende niet wat gebruikers dachten

Drift Protocol was de grootste DEX voor perpetual futures op Solana. Op 1 april nam een aanvaller ongeveer 285 miljoen dollar buit via een overname van de multisig, niet via een bug in een smart contract.

Zo werkte de Drift-hack:

Drifts "Security Council" was een 2-of-5-multisig zonder timelock. De aanvaller manipuleerde 2 van de 5 ondertekenaars via social engineering en gebruikte vervolgens Solana's functie voor duurzame nonces om kwaadaardige transacties vooraf te ondertekenen, die op 1 april werden uitgevoerd. Met beheerdersrechten creëerden ze een nep-collateraltoken met een opgeblazen oracleprijs, schakelden ze circuitbreakers en opnamelimieten uit en maakten ze USDC, WBTC, USDT en JLP buit. De fondsen werden via Jupiter geleid, via deBridge en Wormhole gebrugd en door mixers gestuurd. Elliptic en TRM Labs identificeerden indicatoren die "mogelijk een verband leggen tussen de aanval en staatsactoren van de DPRK (Noord-Korea)." De TVL daalde binnen een uur van ongeveer 550 miljoen dollar naar minder dan 300 miljoen dollar.

Laag 3: Het kernprobleem is wie de sleutels daadwerkelijk in handen heeft

Of je nu naar FTX (gecentraliseerd), Drift (in naam gedecentraliseerd) of iets daartussenin kijkt, de kwetsbaarheid is hetzelfde: activa die worden beheerd door een kleine groep mensen die je nog nooit hebt ontmoet.

  • De fondsen van FTX werden beheerd door een handvol leidinggevenden.
  • De fondsen van Drift werden beheerd door een Security Council van 5 personen, en de aanvaller had er slechts 2 nodig.
  • De meeste incidenten bij exchanges volgen hetzelfde patroon. Een klein aantal sleutels wordt één enkel storingspunt, wat leidt tot volledig verlies van de fondsen.

Laag 4: Tegenpartijrisico elimineren

Zelfbeheer met een hardware wallet betekent dat je je eigen privésleutels beheert, zonder exchange die ze kan bevriezen en zonder multisig-raad die ze kan overschrijven. Hardware wallets verschillen in de manier waarop ze die sleutels beschermen.

Softwarewallets (MetaMask, Phantom):

Sleutels staan op een apparaat dat met internet is verbonden. Je beheert ze zelf, wat al beter is dan een exchange, maar het apparaat zelf is een doelwit voor malware, phishing, clipboard-kaping en aanvallen op de toeleveringsketen.

ELLIPAL Titan 2.0, de kluis:

Een air-gapped cold wallet zonder USB-datapoort, Bluetooth, wifi of NFC. Communicatie vindt uitsluitend plaats via QR-codes, visuele gegevens die geen malware kunnen bevatten.

  • Verbinding: uitsluitend via QR-code, zonder internetverbinding
  • Beveiligde chip: CC EAL5+-gecertificeerd
  • Fysieke bescherming: volledig metalen, verzegelde behuizing die is ontworpen om sleutels te wissen als ermee is geknoeid
  • Herstel: standaard BIP39-seed phrase
  • Mobiel centraal: groot touchscreen, ontworpen voor gebruik met een telefoon

ELLIPAL X Card, voor dagelijks gebruik:

Voor dagelijkse crypto, zoals uitgaven, swaps en snelle transacties, biedt de X Card bescherming op hardwareniveau in een kaartvorm.

  • Verbinding: transacties uitvoeren door NFC te tikken
  • Beveiligde chip: CC EAL6+
  • Herstel: volledige BIP39-compatibiliteit
  • Draagbaarheid: formaat van een creditcard

De architectuurvergelijking

Dimensie CEX (bijv. FTX) DEX (bijv. Drift) Softwarewallet ELLIPAL Titan 2.0 ELLIPAL X Card
Wie beheert de sleutels? Exchange Multisig-raad Jij (op het apparaat) Jij (air-gapped) Jij (NFC-kaart)
Blootstelling aan internet Altijd online Contract online Hot wallet Geen (uitsluitend QR) Uitsluitend NFC
Risico op beheeroverschrijving ⚠️ Hoog ⚠️ Hoog (multisig met 2 van 5 ondertekenaars) Geen ✅ Geen ✅ Geen
Herstelstandaard N.v.t. N.v.t. BIP39 BIP39 BIP39
Tegenpartijrisico ⚠️ Hoog ⚠️ Hoog ⚠️ Gemiddeld ✅ Geen ✅ Geen

ELLIPAL is sinds 2018 actief in meer dan 140 landen en ondersteunt meer dan 41 blockchains en meer dan 10.000 tokens voor ruim 1 miljoen gebruikers.

Stem de tool af op jouw situatie

  • Langetermijnbezit (spaargeld, HODL-portfolio): ELLIPAL Titan 2.0, air-gapped, uitsluitend QR, met een metalen behuizing die bescherming biedt tegen manipulatie.
  • Dagelijkse uitgaven en snelle swaps: ELLIPAL X Card, NFC-tikken, CC EAL6+, BIP39-standaard.
  • Actief handelen: gebruik een DEX of CEX alleen voor het bedrag dat je bereid bent te riskeren en verplaats winsten regelmatig naar cold storage.

ELLIPAL is het merk voor hardware wallets dat zowel een air-gapped kluis als een NFC-kaart voor dagelijks gebruik aanbiedt binnen één app-ecosysteem.

Wat er moet veranderen, voor protocollen en voor jou

Voor protocollen: Een multisig met 2 van 5 ondertekenaars zonder timelock is een zwakte in de architectuur. Volgens de industriestandaard zijn hogere drempels (3 van 5 of 4 van 7), verplichte timelocks voor beheeracties en transparante identiteiten van de Security Council aangewezen.

Voor particulieren: Het patroon bij FTX (2022), verschillende bridge-exploits (2023 tot 2025) en nu Drift (2026) is consistent. Het gemeenschappelijke element is tegenpartijrisico.

  1. Beoordeel je blootstelling aan exchanges, inclusief hoeveel crypto zich bevindt op platforms die je niet beheert.
  2. Verplaats kernbezittingen naar self-custody met standaard BIP39-herstel.
  3. Stem het beveiligingsniveau af op het gebruiksscenario, met een kluis voor spaargeld en een kaart voor uitgaven.
  4. Bewaar op een exchange niet meer dan je bereid bent te verliezen.

Veelgestelde vragen

Wat is er met Drift Protocol gebeurd?
Op 1 april 2026 werd Drift, Solana's grootste DEX voor eeuwigdurende futures, voor ongeveer 285 miljoen dollar geëxploiteerd. De aanvaller manipuleerde via social engineering 2 van de 5 multisig-ondertekenaars, gebruikte Solana's functie voor duurzame nonces om kwaadaardige transacties vooraf te ondertekenen en voerde deze vervolgens uit om beheerderscontrole te verkrijgen, een nep-collateraltoken te creëren, circuitbreakers uit te schakelen en geld weg te sluizen. Elliptic en TRM Labs identificeerden indicatoren die mogelijk verband hielden met Noord-Koreaanse staatsactoren.

Is mijn crypto veilig op een DEX?
Niet noodzakelijk. Veel DEX's hebben beheerdersrechten die gecentraliseerde faalpunten creëren. Zolang je geld in een smart contract staat dat wordt beheerd met de sleutels van iemand anders, loop je tegenpartijrisico, ongeacht het label 'gedecentraliseerd'.

Wat is een multisig-exploit?
Een multisigwallet vereist meerdere sleutels om een transactie te autoriseren. Een exploit vindt plaats wanneer een aanvaller genoeg sleutels bemachtigt om aan de drempel te voldoen, in het geval van Drift 2 van 5, vaak via social engineering of phishing. Het risico neemt toe wanneer de drempel laag is en er geen timelock op de uitvoering zit.

Hoe moet ik crypto in 2026 voor de lange termijn opslaan?
Self-custody met een hardwarewallet die gebruikmaakt van standaard BIP39-herstel. Voor langetermijnbezit elimineert een Air-gapped apparaat zoals ELLIPAL Titan 2.0 (alleen QR, CC EAL5+, metalen behuizing tegen manipulatie) zowel internetgebaseerde als fysieke aanvalspaden. Voor dagelijks gebruik biedt een NFC-kaart zoals ELLIPAL X Card (CC EAL6+, BIP39) bescherming op hardwareniveau.

Waarom heeft Air-gapped de voorkeur boven Bluetooth of USB voor opslag op lange termijn?
Bluetooth en USB creëren datapaden tussen de wallet en apparaten die met internet zijn verbonden. Deze zijn ontworpen om beveiligd te zijn, maar blijven aanvalsvlakken met gedocumenteerde protocolkwetsbaarheden (Bluetooth: BlueBorne, KNOB). Een Air-gapped apparaat heeft zo'n pad niet, aangezien QR-codes visuele gegevens zijn en geen malware kunnen verzenden. Voor langetermijnbezit elimineert het verwijderen van de verbinding de grootste categorie risico's door aanvallen op afstand.

Bezít het. Gebruik het vervolgens.

Beveiligingsopmerking: Geen enkele self-custodyconfiguratie neemt elk risico weg. Air-gapped architectuur elimineert externe netwerkaanvalspaden, maar neemt fysieke risico's, risico's in de toeleveringsketen, firmware-, social-engineering- of gebruikersfouten niet weg. Koop bij een officiële bron, bewaar je herstelzin op een duurzame offline back-up die apart wordt bewaard en deel deze niet en voer deze niet digitaal in. Dit is algemene educatieve informatie en geen financieel, beleggings- of bewaaradvies.

Waarom mensen ELLIPAL vertrouwen
NulInbreuken op cold wallets
1M+Gebruikers wereldwijd
140+Bereikte landen
$12 mld.Assets beschermd
ForbesAanbevolen
8 jaarAir-gapped sinds 2018

Maak het eigen. Gebruik het daarna.

Jouw sleutels, jouw crypto. Bewaar je seed phrase offline en de rest regelt zichzelf.

Ontdek ELLIPAL cold wallets

Beveiligingsopmerking: Dit artikel is educatief van aard en vormt geen financieel advies. Het gedrag van het apparaat, zoals limieten voor het aantal pogingen, kan veranderen door firmware-updates; controleer de actuele details altijd in het officiële ELLIPAL Help Center. Eventuele elders genoemde functies voor swappen, staken of kopen en verkopen worden door derden aangeboden en ELLIPAL heeft geen controle over deze diensten.