In einem seltenen Erfolg für die Diplomatie in der Welt der dezentralen Finanzen (DeFi) hat Texture Finance die Mehrheit der in einem kürzlichen Exploit verlorenen Mittel zurückgewonnen, nachdem eine Vereinbarung mit dem Hacker getroffen wurde.

Der Angreifer gab 90 % der 2,2 Millionen Dollar in gestohlenem USDC zurück, nachdem eine öffentliche Belohnung vom solana-basierten Protokoll angeboten wurde, wodurch eine weitere Eskalation und strafrechtliche Verfolgung abgewendet wurde.

Der Exploit, der von Texture Finance am 9. Juli offengelegt wurde, resultierte aus einer Schwachstelle in einem seiner Vault-Smart-Verträge, die das Protokoll als nur auf seinen USDC-Vault wirkend angab.

„Wir haben einen Sicherheitsvorfall des Texture Vaults-Vertrags entdeckt, die Benutzermittel in Höhe von 2,2 Millionen USDC wurden kompromittiert“, schrieb das Team in einem öffentlichen Beitrag auf X.

Die Abhebungen wurden sofort deaktiviert, und Texture startete eine „Krisenreaktion“ mit Prüfern vor Ort und laufenden Code-Patches.

In einer Folgebotschaft rief das Team den Hacker offen auf: „Wir bieten eine 10 % Belohnung für alle gestohlenen Mittel an, die Ihnen gehören, wenn Sie die verbleibenden 90 % zurückgeben… Sie haben einen Opsec-Fehler gemacht, aber es ist nicht zu spät, um zu verhindern, dass die Situation eskaliert.“

Sie fügten hinzu, dass, wenn der Angreifer bis zum 11. Juli um 18:00 UTC nicht antwortete oder versuchte, die Mittel zu bewegen, er als Blackhat betrachtet und den Strafverfolgungsbehörden übergeben würde.

Es scheint, dass der Hacker zugehört hat.

Texture Finance erreichte eine seltene Greyhat-Lösung

Weniger als einen Tag vor der Frist gab der Angreifer angeblich 90 % der gestohlenen Mittel an die angegebene Texture SOL-Adresse zurück und beanspruchte damit effektiv die 10 % Belohnung.

Vor etwa zwei Stunden gab der Hacker 90 % der gestohlenen Mittel an die Texture SOL-Adresse zurück und nahm die 10 % Greyhat-Belohnung in Anspruch, die zuvor vom Texture-Team vorgeschlagen wurde.

Da der Hacker seinen Teil der Vereinbarung erfüllt hat, werden wir die Angelegenheit nicht weiter verfolgen.

Wir möchten danken…

— Texture (@texture_fi) 10. Juli 2025

„Da der Hacker seinen Teil der Vereinbarung erfüllt hat, werden wir die Angelegenheit nicht weiter verfolgen“, kündigte Texture in einem neuen Beitrag am 10. Juli an. „Wir schätzen Ihre Geduld und Ihr Verständnis wirklich – und sind dankbar für den unglaublichen Geist der Kameradschaft im Solana-Ökosystem.“

Die Rückgabe der Mittel platziert diesen Vorfall in eine wachsende Kategorie sogenannter „greyhat“ Exploits, bei denen Angreifer verwundbare Protokolle brechen, aber letztendlich entscheiden, die meisten oder alle Mittel im Austausch für Immunität oder eine Belohnung zurückzugeben.

Im April beispielsweise gab ein Angreifer, der ZKSync ausnutzte, 5,4 Millionen Dollar zurück, nachdem er einen ähnlichen Deal von 10 % angenommen hatte, nachdem der Druck der Gemeinschaft und öffentliche Verhandlungen stattfanden.

Dieser Ansatz ist in der DeFi-Welt üblicher geworden, wo On-Chain-Aktivitäten transparent sind und die Zuordnung, obwohl nicht immer sofort, Hacker realen Konsequenzen aussetzen kann.

Dennoch bleiben viele kritisch gegenüber dieser Taktik und argumentieren, dass sie die Grenze zwischen ethischem Hacken und Erpressung verwischt.

Mehr Turbulenzen in DeFi

Laut Texture Finance wurde bereits eine vollständige Lösung entwickelt und befindet sich derzeit in der Prüfung. „Wir finalisieren das Code-Update und führen eine gründliche Überprüfung mit unserem Prüfer durch. Der aktualisierte Vertrag wird in Kürze neu bereitgestellt“, sagte das Team in seinem Beitrag vom 10. Juli.

Eine Nachanalyse ist bald zu erwarten.

In der Zwischenzeit hat Texture die Benutzerabhebungen deaktiviert und die Benutzer darauf hingewiesen, dass Rückzahlungen weiterhin im „Standardmodus“ funktionieren, obwohl kein spezifischer Zeitrahmen für die Wiederaufnahme des normalen Betriebs angegeben wurde.

Der Vorfall trägt zu einer turbulenten Woche in der Sicherheit von DeFi bei. Am selben Tag, an dem der Vorfall bei Texture stattfand, erlitt das Perpetuals-Protokoll GMX einen separaten Exploit auf Arbitrum, der zu Verlusten von 42 Millionen Dollar führte, wobei das Protokoll dem Hacker eine 10 % White-Hat-Belohnung anbot.

Diese Vorfälle heben die anhaltenden Sicherheitsherausforderungen hervor, vor denen DeFi-Protokolle stehen, insbesondere da die Komponierbarkeit zunimmt und Smart Contracts komplexer werden. Selbst gut geprüfte Plattformen können Ziel von Angriffe werden, wenn Schwachstellen unbemerkt bleiben.

Cryptopolitan Academy: Bald verfügbar – Eine neue Möglichkeit, passives Einkommen mit DeFi im Jahr 2025 zu verdienen. Erfahren Sie mehr.