Drift Protocol bestätigt Sicherheitsvorfall vom 1. April 2026 – On-Chain-Schätzer sprechen von über 270 Mio. US-Dollar

Die Solana-basierte dezentrale Börse Drift Protocol hat am 1. April 2026 einen laufenden Sicherheitsvorfall bestätigt. Externe On-Chain-Beobachter beziffern verdächtige Abflüsse auf mehr als 270 Mio. US-Dollar. Drift betonte ausdrücklich, es handle sich "nicht um einen Aprilscherz". Drift teilte auf X mit, man reagiere auf einen aktiven Angriff und habe Ein- und Auszahlungen umgehend ausgesetzt. Das Analysehaus Lookonchain schätzte, dass Vermögenswerte im Wert von über 270 Mio. US-Dollar auffällig an eine Wallet mit der Kennung HkGz4K transferiert wurden. Diese Zahl gilt als externe Schätzung; ein von Drift bestätigter Verlustbetrag liegt nicht vor. DefiLlama führt auf der Drift-Seite separat einen Hack-Eintrag mit Datum 1. April 2026 und einem geschätzten Volumen von 285 Mio. US-Dollar. Als Methode wird "Compromised Admin + Fake Token Price Manipulation" in der Kategorie Infrastruktur genannt. Die Differenz zwischen 270 Mio. und 285 Mio. US-Dollar spiegelt das Fehlen eines offiziellen Postmortems oder einer Wallet-für-Wallet-Abrechnung durch Drift wider. Bloomberg Law berichtete am selben Tag unter Berufung auf Cybersecurity- und Datenanalysefirmen, nahezu 300 Mio. US-Dollar seien abgezogen worden; ein Teil der entwendeten Kryptowährungen sei in USDC umgewandelt worden. Bis zum 2. April 2026 wurde keine von Drift verfasste Aufstellung zum finalen Nettoverlust veröffentlicht. Der Markt reagierte unmittelbar: Der DRIFT-Token fiel in den 24 Stunden nach den Exploit-Berichten um rund 35,30% und notierte bei etwa 0,044 US-Dollar, bei einer Marktkapitalisierung von ungefähr 25,7 Mio. US-Dollar. CoinGecko-Daten in dem zugrunde liegenden Research-Brief wiesen zum Abrufzeitpunkt ebenfalls ein Minus von 35,30% binnen 24 Stunden aus. Der Vorfall sorgt im Solana-Ökosystem für breite Aufmerksamkeit. Drift bezeichnet sich als "Solanas führenden Trading-Hub"; ein Angriff dieser Größenordnung auf einen großen Solana-nativen Derivateplatz wirft Fragen zur Infrastruktursicherheit im DeFi-Segment der Chain auf. Vor dem Ereignis lag der Total Value Locked (TVL) bei Drift bei etwa 255 Mio. US-Dollar. Zeitlich fällt der Exploit in eine Phase zunehmender regulatorischer Beobachtung der Kryptomärkte, unter anderem durch neue Genehmigungen für Optionen auf Multi-Krypto-Trusts. Ob der Drift-Vorfall die Prüfung von Sicherheitsstandards dezentraler Börsen beschleunigt, bleibt offen. Zusätzlich sind die Rahmenbedingungen am Markt angespannt: Das gehebelte Short-Exposure über Bitcoin-ETFs lag zuletzt nahe Rekordständen, was auf bereits sinkende Risikobereitschaft hindeutet. Ein Angriff dieser Größenordnung auf eine prominente Solana-DEX verstärkt das vorsichtige Sentiment. Im Fokus steht nun, ob Drift Protocol ein vollständiges Postmortem veröffentlicht – inklusive Angriffsvektor, exaktem Verlustbetrag und Status der Nutzerfonds. Die DefiLlama-Klassifizierung deutet auf kompromittierte Admin-Zugänge und manipulierte Token-Preise hin, Drift hat diese Details bisher nicht bestätigt. Unklar ist auch, ob und in welchem Umfang Mittel zurückgeholt werden können. Die Bloomberg-Law-Information, wonach Teile in USDC konvertiert wurden, eröffnet zudem die Möglichkeit, dass Stablecoin-Emittenten um ein Einfrieren betroffener Token gebeten werden könnten – ein Vorgehen, für das es Präzedenzfälle bei früheren DeFi-Exploits gibt. Laufende Gesetzesdiskussionen zur Stablecoin-Regulierung könnten beeinflussen, wie Emittenten auf Freeze-Anfragen in solchen Fällen reagieren. Bis zum 2. April 2026 wurden keine regulatorische Einreichung und keine Durchsetzungsmitteilung im Zusammenhang mit dem Drift-Exploit bekannt. Drift hat weder einen Zeitplan für die Wiederaufnahme von Ein- und Auszahlungen genannt noch Angaben dazu gemacht, ob betroffene Nutzer eine Kompensation erhalten. Bis eine detaillierte Abrechnung vorliegt, bleibt die Lücke zwischen der externen Schätzung von über 270 Mio. US-Dollar und der DefiLlama-Schätzung von 285 Mio. US-Dollar ungeklärt. Hinweis: Dieser Beitrag dient ausschließlich Informationszwecken und stellt keine Finanz- oder Anlageberatung dar. Märkte für Kryptowährungen und digitale Vermögenswerte sind mit erheblichen Risiken verbunden. Bitte recherchieren Sie eigenständig, bevor Sie Entscheidungen treffen.