Der April stellte sich als einer der härtesten Monate für den Krypto-Space heraus, hauptsächlich aufgrund einer Welle von Hacking-Angriffen. Laut BlockBeats wurden mindestens 13 Krypto-Projekte und Plattformen kompromittiert, was zu Gesamtverlusten von über 600 Millionen Dollar führte. Zwei der größten Vorfälle betrafen Drift und KelpDAO, die jeweils über 280 Millionen Dollar verloren. Mehrere dieser Angriffe stehen im Zusammenhang mit Hackergruppen, die mit Nordkorea assoziiert sind.
Am 1. April wurde das Drift Protocol, die größte dezentrale Perpetual-Trading-Plattform auf Solana, gehackt, was zu einem Verlust von rund 285 Millionen Dollar führte. Der Angreifer hatte sich fast drei Wochen lang vorbereitet, beginnend am 11. März, indem er 10 #ETH von Tornado Cash abgehoben hat. Der eigentliche Hack dauerte nur etwa 12 Minuten und innerhalb weniger Stunden wurden die meisten Gelder mit Circle CCTP nach Ethereum transferiert. Dieser Vorfall wurde zum zweitgrößten Sicherheitsvorfall in der Geschichte von Solana, nach dem 326 Millionen Dollar Wormhole-Hack.
Später im Monat, am 13. April, wurde Hyperbridge aufgrund eines Fehlers bei der cross-chain Proof-Verifizierung ausgenutzt, was Verluste von etwa 2,5 Millionen Dollar verursachte. Am 16. April wurde Rhea Finance ins Visier genommen, wobei Angreifer ungefähr 18,4 Millionen Dollar abzogen. Am selben Tag wurde auch Grinex, eine Plattform mit Verbindungen nach Russland, angegriffen und verlor rund 15 Millionen Dollar.
Dann, am 18. April, erlitt Kelp DAO einen großen Exploit, bei dem ungefähr 116.500 rsETH gestohlen wurden. Der Angreifer manipulierte das cross-chain Messaging, um die „lzReceive“-Funktion des LayerZero EndpointV2-Vertrags zu täuschen, sodass Gelder aus den Brückenreserven freigegeben wurden. Dieser Breach hat nun Drift überholt und ist der größte DeFi-Hack, der bisher im Jahr 2020$ETH verzeichnet wurde.
Am 1. April wurde das Drift Protocol, die größte dezentrale Perpetual-Trading-Plattform auf Solana, gehackt, was zu einem Verlust von rund 285 Millionen Dollar führte. Der Angreifer hatte sich fast drei Wochen lang vorbereitet, beginnend am 11. März, indem er 10 #ETH von Tornado Cash abgehoben hat. Der eigentliche Hack dauerte nur etwa 12 Minuten und innerhalb weniger Stunden wurden die meisten Gelder mit Circle CCTP nach Ethereum transferiert. Dieser Vorfall wurde zum zweitgrößten Sicherheitsvorfall in der Geschichte von Solana, nach dem 326 Millionen Dollar Wormhole-Hack.
Später im Monat, am 13. April, wurde Hyperbridge aufgrund eines Fehlers bei der cross-chain Proof-Verifizierung ausgenutzt, was Verluste von etwa 2,5 Millionen Dollar verursachte. Am 16. April wurde Rhea Finance ins Visier genommen, wobei Angreifer ungefähr 18,4 Millionen Dollar abzogen. Am selben Tag wurde auch Grinex, eine Plattform mit Verbindungen nach Russland, angegriffen und verlor rund 15 Millionen Dollar.
Dann, am 18. April, erlitt Kelp DAO einen großen Exploit, bei dem ungefähr 116.500 rsETH gestohlen wurden. Der Angreifer manipulierte das cross-chain Messaging, um die „lzReceive“-Funktion des LayerZero EndpointV2-Vertrags zu täuschen, sodass Gelder aus den Brückenreserven freigegeben wurden. Dieser Breach hat nun Drift überholt und ist der größte DeFi-Hack, der bisher im Jahr 2020$ETH verzeichnet wurde.