LONDON (IT BOLTWISE) – Ein massiver Cyberangriff hat das Drift-Protokoll erschüttert, bei dem nordkoreanische Hacker administrative Kontrolle erlangten und 280 Millionen US-Dollar entwendeten. Die Attacke, die auf der Solana-Blockchain stattfand, zeigt die zunehmende Bedrohung durch staatlich unterstützte Cyberkriminalität. Experten warnen vor den weitreichenden Folgen für die DeFi-Branche.

Ein spektakulärer Cyberangriff hat das Drift-Protokoll erschüttert, bei dem nordkoreanische Hacker administrative Kontrolle erlangten und 280 Millionen US-Dollar entwendeten. Die Attacke, die auf der Solana-Blockchain stattfand, zeigt die zunehmende Bedrohung durch staatlich unterstützte Cyberkriminalität. Experten warnen vor den weitreichenden Folgen für die DeFi-Branche.
Die Blockchain-Intelligence-Firmen Elliptic und TRM Labs haben den Angriff auf nordkoreanische Bedrohungsakteure zurückgeführt. Diese Schlussfolgerung basiert auf mehreren On-Chain-Indikatoren, die mit der Handelsweise der Demokratischen Volksrepublik Korea (DVRK) übereinstimmen. Dazu gehören die Nutzung von Tornado Cash, der Zeitpunkt der CarbonVote-Implementierung um 09:30 Uhr Pyongyang-Zeit, Muster beim Cross-Chain-Bridging und schnelles, groß angelegtes Waschen von Geldern, ähnlich wie beim Bybit-Hack.
Der Angreifer nutzte dauerhafte Nonce-Konten und vorab signierte Transaktionen, um die Ausführung zu verzögern und mit Präzision zu einem gewählten Zeitpunkt zuzuschlagen, wie die Plattform erklärte. Drift betont, dass der Hacker keine Schwachstellen in seinen Programmen oder Smart Contracts ausnutzte und keine Seed-Phrasen kompromittiert wurden.
Drift Protocol ist eine DeFi-Handelsplattform, die auf der Solana-Blockchain aufgebaut ist und als nicht-verwahrende Börse fungiert, die den Nutzern die volle Kontrolle über ihre Gelder gibt, während sie mit On-Chain-Märkten interagieren. Bis Ende 2024 hatte die Plattform nach eigenen Angaben 200.000 Händler und unterstützte ein Handelsvolumen von mehr als 55 Milliarden US-Dollar mit einem täglichen Spitzenwert von 13 Millionen US-Dollar.
Der Angriff wurde zwischen dem 23. und 30. März vorbereitet, wobei der Angreifer dauerhafte Nonce-Konten einrichtete und 2/5 Multisig-Genehmigungen von Mitgliedern des Sicherheitsrats erhielt, um die erforderliche Schwelle zu erreichen. Dies ermöglichte es ihnen, bösartige Transaktionen vorab zu signieren, die nicht sofort ausgeführt wurden. Am 1. April führte der Angreifer eine legitime Transaktion durch und führte sofort die vorab signierten bösartigen Transaktionen aus, wodurch die administrative Kontrolle innerhalb von Minuten auf sich selbst übertragen wurde.
Nachdem sie die administrative Kontrolle erlangt hatten, führten sie einen bösartigen Vermögenswert ein, entfernten Abhebungslimits und entzogen schließlich die Gelder. Drift Protocol schätzt die Verluste auf etwa 280 Millionen US-Dollar, während das Blockchain-Tracking-Konto PeckShieldAlert sie auf 285 Millionen US-Dollar berechnet hat. Als ungewöhnliche Aktivitäten auf dem Protokoll entdeckt wurden, gab Drift eine öffentliche Warnung an die Nutzer heraus, in der sie mitteilten, dass eine Untersuchung eingeleitet wurde und sie aufforderten, bis auf Weiteres keine Gelder einzuzahlen.
Infolge des Angriffs wurden Einlagen für Kredit-/Leihgeschäfte, Tresoreinlagen und Handelsgelder beeinträchtigt, und alle Protokollfunktionen sind jetzt im Wesentlichen eingefroren. Drift erklärte, dass DSOL nicht betroffen ist und die Vermögenswerte des Versicherungsfonds gesichert sind. Die Plattform arbeitet nun mit Sicherheitsfirmen, Kryptowährungsbörsen und Strafverfolgungsbehörden zusammen, um die gestohlenen Gelder zu verfolgen und einzufrieren. Drift versprach, in den kommenden Tagen einen detaillierten Bericht zur Nachbereitung zu veröffentlichen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Drift-Protokoll verliert 280 Millionen US-Dollar durch nordkoreanische Hacker" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Drift-Protokoll verliert 280 Millionen US-Dollar durch nordkoreanische Hacker" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Drift-Protokoll verliert 280 Millionen US-Dollar durch nordkoreanische Hacker« bei Google Deutschland suchen, bei Bing oder Google News!