how-solana-exchange-drift-repay-users-295-million-crypto-hack
Wie die Solana-Börse Drift plant, Nutzer nach einem Krypto-Hack in Höhe von 295 Millionen US-Dollar zu entschädigen
Das Drift-Protokoll von Solana berichtet, dass der Großteil der mit nordkoreanischen Hackern in Verbindung stehenden gestohlenen Gelder weiterhin zurückverfolgbar ist – und es hat einen Plan, um die Opfer zu entschädigen.
2026-05-05 Quelle:decrypt.co

Kurz gesagt

  • Das Solana-basierte Drift Protocol wurde am 1. April gehackt, wobei Angreifer mit Verbindungen zu Nordkorea 295 Millionen US-Dollar an Benutzergeldern entwendeten.
  • Drift Protocol wird Wiederherstellungs-Token an betroffene Wallets ausgeben, wobei jeder Token 1 US-Dollar des verifizierten Verlusts repräsentiert.
  • Tether stellte bis zu 127,5 Millionen US-Dollar an Wiederherstellungsfonds bereit, während strategische Partner weitere 20 Millionen US-Dollar zusagten.

Einen Monat nachdem nordkoreanisch-assoziierte Hacker 295 Millionen US-Dollar an Benutzergeldern von der dezentralen Krypto-Börse Drift Protocol entwendet hatten, hat die Solana-basierte Plattform einen detaillierten Wiederherstellungsplan veröffentlicht, der darlegt, wie sie beabsichtigt, betroffene Benutzer zu entschädigen und als neu aufgebaute, auf Sicherheit fokussierte Börse neu zu starten.

Der Angriff vom 1. April wurde einem mit dem nordkoreanischen Staat verbundenen Bedrohungsakteur zugeschrieben, wie die Forensikfirma Mandiant bestätigte. Nach dem Exploit setzte Drift vorübergehend alle Kernprotokollfunktionen – einschließlich Handel und Kreditvergabe – aus, um weitere unautorisierte Aktivitäten zu verhindern.

Rund 130.259 ETH, heute im Wert von etwa 293 Millionen US-Dollar, sind weiterhin auf vier Ethereum-Wallets konzentriert, die aktiv überwacht und über Börsen hinweg markiert wurden. Zwei zusätzliche Transfers über die Wormhole-Brücke wurden vom Governor dieses Protokolls bis Ende Juli verzögert, wodurch Gelder im Transit effektiv gesperrt sind. Drei Stablecoin-Transfers wurden ebenfalls von Circle eingefroren, mit einem Gesamtwert von 3,36 Millionen USDC.

Um die Opfer zu entschädigen, plant Drift, jeder betroffenen Wallet einen "Wiederherstellungs-Token" auszustellen, wobei jeder Token 1 US-Dollar des verifizierten Verlusts repräsentiert. Ein Wiederherstellungs-Pool wird mit den verbleibenden Vermögenswerten des Protokolls – etwa 3,8 Millionen US-Dollar, die in Stablecoins umgewandelt wurden – ausgestattet und durch vierteljährliche Börseneinnahmen sowie bis zu 127,5 Millionen US-Dollar von Stablecoin-Emittent Tether und bis zu 20 Millionen US-Dollar von zusätzlichen strategischen Partnern wachsen.

Benutzer können ihre Token einlösen, sobald der Wiederherstellungsfonds 5 Millionen US-Dollar übersteigt, wobei eine frühe Einlösung den Verzicht auf zukünftige Ansprüche auf den Pool bedeutet. Der Pool wird weiter wachsen, bis die gesamten Zuflüsse den vollen Exploit-Verlusten von 295.426.725,97 US-Dollar entsprechen.

Im Bereich Sicherheit plant Drift, ein völlig neues Programm unter einer frischen Adresse mit vollständig rotierten Schlüsseln bereitzustellen, Zeitblockaden für sensible administrative Operationen zu implementieren und die Durable-Nonce-Angriffsfläche zu entfernen, die eine zentrale Rolle bei der Ausführung des Exploits vom 1. April spielte.

Das Team strebt einen Neustart im 2. Quartal 2026 an, neu ausgerichtet als schlankere, auf Perpetual Futures spezialisierte Börse, mit führenden Market Makern und einer 20 Millionen US-Dollar schweren Tether Market-Making-Fazilität, die zugesagt hat, ab dem ersten Tag Liquidität bereitzustellen. Ein öffentliches Kopfgeldprogramm – das 10% aller erfolgreich wiederhergestellten Vermögenswerte bietet – wurde ebenfalls in Zusammenarbeit mit der Krypto-Börse Bybit gestartet.

„Das Drift-Team ergreift wohlüberlegte Maßnahmen, um sicherzustellen, dass die Benutzer vollständig entschädigt werden und dass Drift sich als führende DEX für Perpetual Futures auf Solana wiederherstellt“, schrieb die Börse. „Das Team hat intern schwierige Entscheidungen getroffen, um sich neu zu strukturieren und so schlank wie möglich zu operieren, wobei der Fokus vollständig auf Wiederherstellung und Neustart liegt. Dies wird Zeit in Anspruch nehmen, aber die Struktur ist vorhanden, die Ökosystempartner sind engagiert, und die Arbeit ist im Gange.“