DeFi lending protocol hacked what happens collateral

DeFi-Lending-Hacks: So bewerten Sie Ihre tatsächlichen Wiederherstellungschancen, bevor Sie einzahlen

Wenn ein DeFi-Kreditprotokoll gehackt wird, „verschwinden“ Ihre Sicherheiten nicht einfach oder „bleiben sicher“. Was passiert, hängt von drei Dingen ab: der Art des Angriffs, ob das Protokoll über eine echte Versicherungsdeckung verfügt und wie schnell das Team reagiert. Wenn Sie hier falsch liegen, könnten Sie Jahre auf eine teilweise Rückzahlung warten oder gar nichts erhalten. Dieser Leitfaden erklärt, welche Protokolle Benutzergelder tatsächlich schützen, welche nur auf dem Papier sicher aussehen und wie Sie dies überprüfen können, bevor Sie einen einzigen Dollar einzahlen.

Panaprium ist unabhängig und wird vom Leser unterstützt. Wenn Sie über unseren Link etwas kaufen, erhalten wir möglicherweise eine Provision. Wenn Sie können, unterstützen Sie uns bitte monatlich. Die Einrichtung dauert weniger als eine Minute und Sie werden jeden Monat einen großen Beitrag leisten. Danke schön!

Warum das wichtig ist

Sicherheiten in DeFi befinden sich in einem Smart Contract, nicht in einem Banksafe. Wenn Sie die Rückzahlung nicht leisten, kann der Smart Contract Ihre Sicherheiten liquidieren, um die Schulden zu decken, ohne dass eine Person oder ein Unternehmen involviert ist. Dieselbe Automatisierung bedeutet, dass ein Programmierfehler Gelder genauso schnell abziehen kann wie eine legitime Liquidation.

Der Unterschied zwischen Protokollen, die sich von Hacks erholen, und Protokollen, die geschlossen werden, liegt in der Vorbereitung, nicht im Glück. Euler Finance konnte nach einem Exploit im Jahr 2023 240 Millionen Dollar zurückgewinnen. Radiant Capital erholte sich nie von einem 50-Millionen-Dollar-Hack im folgenden Jahr und stellte 2026 den Betrieb ein. Dieselbe Branche, dieselbe Bedrohung, völlig unterschiedliche Ergebnisse.

Wie DeFi-Protokolle tatsächlich leergeräumt werden

Vier Angriffsarten verursachen fast jeden größeren DeFi-Kredit-Hack. Jede davon versetzt die Benutzer anschließend in eine andere Lage.

Smart-Contract-Bugs sind Programmierfehler, die es einem Angreifer ermöglichen, mehr abzuheben, als er sollte. Flash-Loan-Angriffe leihen sich riesige Summen ohne Sicherheiten, manipulieren einen Preis innerhalb einer Transaktion, zahlen dann den Kredit zurück und behalten den Gewinn. Oracle-Manipulation täuscht den Preis-Feed, auf den ein Protokoll angewiesen ist, und löst falsche Liquidationen aus. Admin-Key- oder Multisig-Kompromittierungen verschaffen einem Angreifer die direkte Kontrolle über die Contracts des Protokolls, was in der Regel das Worst-Case-Szenario für die Wiederherstellung darstellt.

Radiant Capital ist das klarste aktuelle Beispiel für die letzte Kategorie. Der Radiant Capital-Hack wurde dadurch verursacht, dass Signer durch ein 3-von-11-Multi-Sig-Schema dazu verleitet wurden, bösartige Transaktionen zu genehmigen, wobei der Angreifer Malware verwendete, um legitime Transaktionsdaten im Gnosis Safe Wallet Frontend anzuzeigen, während tatsächlich bösartige Transaktionen zur Signatur an Hardware-Wallets gesendet wurden. Achtzehn Monate nach den Wiederherstellungsbemühungen gab Radiant bekannt, dass es nicht gelungen sei, eine nennenswerte Menge an Geldern wiederzuerlangen oder neues Kapital zu beschaffen, und beschloss daher, den Betrieb einzustellen.

Wiederherstellungschancen nach Angriffsart

Angriffsart

Was normalerweise passiert

Wiederherstellungschancen

Reales Beispiel

Flash-Loan/Preis-Manipulation

Liquidität schnell entzogen, Gelder oft nachverfolgbar

Mittel

Euler Finance (197 Mio. $, vollständig wiederhergestellt)

Smart-Contract-Bug

Gelder eingefroren oder entzogen, hängt von der Schwere des Bugs ab

Mittel bis hoch

Verschiedene kleinere Exploits mit Schatzamtsabsicherungen

Oracle-Manipulation

Falsche Liquidationen, falsch bewertete Sicherheiten

Mittel

Mango Markets, Curve-Pool-Exploits

Kompromittierung von Admin-Schlüssel / Multisig

Angreifer erhält direkte Kontrolle über den Contract

Niedrig

Radiant Capital (50 Mio. $, nicht wiederhergestellt)

Verhandlungen mit White-Hat

Angreifer gibt Gelder nach Identifizierung zurück

Hoch

Euler Finance

Das Muster ist konsistent. Angriffe, die eine On-Chain- oder identifizierbare Spur hinterlassen, haben eine reale Chance auf eine ausgehandelte Wiederherstellung. Angriffe, die die Admin-Kontrolle übergeben, insbesondere solche, die mit organisierten Gruppen verbunden sind, enden selten gut für die Benutzer.

Praktische Fälle: Was eine Wiederherstellung vom Totalverlust trennte

Euler Finance (2023, 197 Mio. $ Flash-Loan-Angriff). Nach dem Exploit wurden 100 % der gestohlenen Gelder nach Verhandlungen mit dem Angreifer zurückgewonnen. Das Euler-Team bot dem Angreifer eine 10%ige Belohnung für die Rückgabe des Rests an, und es funktionierte. Der Wiederherstellungsprozess begann am 18. März mit der Rückgabe von 5,4 Millionen Dollar an Euler, und die Zahlungen wurden über drei Wochen in Tranchen fortgesetzt. Euler wurde als Euler V2 neu aufgebaut, das jetzt als eines der am stärksten geprüften Protokolle in DeFi vermarktet wird.

Radiant Capital (2024, 50 Mio. $ Multisig-Kompromittierung). Der Hack, der der nordkoreanischen Lazarus-Gruppe zugeschrieben wird, nutzte Schwachstellen in der Multi-Signatur-Wallet-Architektur von Radiant aus, wodurch Angreifer Gelder aus Liquiditätspools über Arbitrum und die BNB Chain abziehen konnten. Der TVL von Radiant brach innerhalb eines Monats nach dem Angriff von 386,8 Millionen Dollar im Dezember 2023 auf nur noch 5 Millionen Dollar ein. Kein Versicherungsfonds, keine ausreichend tiefgreifende Schatzkammer, um den Verlust abzusichern, und keine ausgehandelte Rückgabe. Das Protokoll befindet sich jetzt nur noch im Wartungsmodus.

Aave (laufend, kein größerer Exploit). Aave hat nie einen direkten Protokoll-Hack erlitten, zeigt aber, wie ein echter Backstop aussieht. Es betreibt ein 2,8 Milliarden Dollar schweres Safety Module, einen Pool von gestakten AAVE-Token, die gekürzt werden können, um Ausfälle abzudecken, falls ein Reserve-Asset insolvent wird, beschrieben als der ausgeklügeltste On-Chain-Versicherungsmechanismus in DeFi. Aave stellt dieses System nun auf „Umbrella“ um, einen autonomen Mechanismus, der Staker in Echtzeit kürzt, wenn schlechte Schulden in einem bestimmten Asset einen voreingestellten Schwellenwert überschreiten, und ersetzt das alte System, bei dem Governance-Abstimmungen und politische Anreize das Kürzen selbst nach schlechten Schuldenereignissen verhinderten. Dieses Upgrade ist wichtig, denn ein Backstop, der nie tatsächlich ausgelöst wird, ist kein echter Backstop.

DeFi-Lending-Hacks: So bewerten Sie Ihre tatsächlichen Wiederherstellungschancen, bevor Sie einzahlen
Bildquelle: app.aave.com

Selbst ein gut gesichertes Protokoll ist nicht immun gegen die Ansteckung des Ökosystems. Der KelpDAO-Exploit im April 2026 führte zu 10 Milliarden Dollar an Aave-Abflüssen, da Benutzer sich beeilten, das Risiko von verbundenen Protokollen zu mindern, obwohl Aave selbst nicht ausgenutzt wurde. Dies ist ein Risiko, das die meisten Benutzer nie überprüfen: Ihr Protokoll kann technisch einwandfrei sein und dennoch massive Abhebungen erleben, nur aufgrund seiner Verbindungen.

Drittanbieter-Versicherung: Hilft sie wirklich?

Nexus Mutual ist der größte unabhängige DeFi-Versicherungsanbieter, und es lohnt sich zu prüfen, ob Ihr Protokoll eine Deckung hat, bevor Sie eine Einzahlung tätigen. Seit 2019 hat Nexus Mutual Krypto-Assets im Wert von 4,4 Milliarden Dollar geschützt und über 17 Millionen Dollar an Entschädigungen an Personen ausgezahlt, die Verluste erlitten haben. Es verfolgt und bietet derzeit Deckung für über 100 DeFi-Produkte, die Protokoll-, Rendite-Token- und Verwahrungsrisiken abdecken.

Der Haken: Der Schutz muss separat, vor dem Hack, erworben werden, und die Kapazität ist begrenzt durch das, was NXM-Staker bereit sind, für ein bestimmtes Protokoll zu riskieren. Wenn niemand Kapazität gegen Ihre spezifische Plattform gestaket hat, können Sie keinen Schutz dafür kaufen, selbst wenn Sie möchten.

DeFi-Lending-Hacks: So bewerten Sie Ihre tatsächlichen Wiederherstellungschancen, bevor Sie einzahlen
Bildquelle: nexusmutual.io

Protokollvergleich

Protokoll

Stärken

Schwächen

Am besten geeignet für

Aave

Großes, aktiv kürzbares Safety Module (2,8 Mrd. $); stark geprüft; Chainlink-Preis-Feeds mit Backup-Orakeln

Ansteckungsgefahr durch verbundene Protokolle; Komplexität

Nutzer, die die tiefste Versicherungsrückendeckung bei der Kreditvergabe wünschen

Euler V2

Nach dem Hack mit über 50 Audits neu aufgebaut; nachweisliche Wiederherstellungshistorie; modulares Vault-Design

Geringerer TVL und Markenvertrauen im Wiederaufbau nach 2023

Nutzer, die sich mit einem Protokoll wohlfühlen, das durch einen Fehler auf die Probe gestellt wurde

Radiant Capital (Altversion)

Cross-Chain-Lending wuchs vor 2024 schnell

Kein funktionierender Versicherungs-Backstop; Multisig-Architektur erwies sich als ausnutzbar; wird nun eingestellt

Nicht empfohlen; nur als warnendes Fallbeispiel nützlich

Wie man ein Protokoll vor dem Einzahlen bewertet

Überprüfen Sie diese vier Punkte, bevor Sie Sicherheiten irgendwo sperren.

Versicherungsdeckung, nicht nur deren Existenz. Ein 2,8 Milliarden Dollar schweres Sicherheitsmodul und ein token-basierter „Versicherungsfonds“ ohne echte Deckung sind nicht dasselbe. Schauen Sie sich den tatsächlich eingesetzten oder reservierten Wert an, nicht nur, ob ein Fonds in den Dokumenten erwähnt wird.

Multisig-Struktur. Ein 3-von-11-Unterzeichnerschema klingt sicher, bis man merkt, dass elf Personen elf Angriffsflächen sind. Fragen Sie, wie viele Unterzeichner erforderlich sind und ob Hardware-Wallets und Transaktionssimulationstools verwendet werden, da Radiant beides hatte und dennoch durch Malware-basiertes Social Engineering getroffen wurde.

Aktualität der Prüfung, nicht Anzahl der Prüfungen. Euler V2 listet über 50 Prüfungen auf, aber wichtiger ist, ob der nach der letzten Prüfung ausgelieferte Code von dem geprüften abweicht. Neue Funktionen, die nach einer Prüfung hinzugefügt werden, sind per Definition ungeprüft.

Präzedenzfall für Belohnung und Verhandlung. Protokolle mit einem öffentlichen Belohnungssystem für die Rückgabe gestohlener Gelder, wie Eulers 10 % Angebot, haben eine Erfolgsbilanz bei Verhandlungen. Dies ist keine Garantie, aber es zeigt, dass das Team einen Plan hat, der über „hoffen, dass der Hacker sich schuldig fühlt“ hinausgeht.

DeFi-Lending-Hacks: So bewerten Sie Ihre tatsächlichen Wiederherstellungschancen, bevor Sie einzahlen
Bildquelle: DeFiLlama

Empfehlung nach Portfoliogröße

Wenn Sie...

Empfehlung

weniger als 5.000 $ in DeFi haben.

Verwenden Sie ein gut geprüftes Protokoll wie Aave; verzichten Sie auf eine separate Versicherung, da die Prämie einen zu großen Teil einer kleinen Position auffrisst.

haben zwischen 5.000 $ und 50.000 $

Aufgeteilt auf zwei oder drei Protokolle; erwägen Sie eine Nexus Mutual-Deckung für die größte Position.

mehr als 50.000 $ haben

Auf mehrere Chains und Protokolle verteilt; Deckung kaufen, wo verfügbar; die Größe des Versicherungsfonds einer einzelnen Plattform als harte Obergrenze für Ihre Einzahlungen dort behandeln.

Häufige Fehler, die es zu vermeiden gilt

Das Einzahlen allein aufgrund der APY ist der häufigste Fehler. Ein Protokoll, das das Doppelte des Marktzinssatzes bietet, kompensiert in der Regel ein Risiko, das Sie noch nicht identifiziert haben. Der TVL von Radiant wuchs vor seinem Hack im Jahr 2024 schnell, teilweise weil seine Renditen im Vergleich zu sichereren Alternativen attraktiv aussahen.

Die Annahme, dass „geprüft“ gleichbedeutend mit „sicher“ ist, ist der zweite Fehler. Die Multisig- und Governance-Struktur zu ignorieren, während man sich nur auf Smart-Contract-Audits konzentriert, ist der dritte. Radiant hat Audits bestanden; der Exploit erfolgte durch operative Sicherheit, nicht durch einen Code-Fehler.

Meine Meinung

Wenn ich heute wähle, wo ich sinnvolle Sicherheiten parke, ist Aave die Standardoption für die Kernposition, da das Umbrella-Upgrade seinen Versicherungsmechanismus endlich durchsetzbar statt theoretisch macht. Ich würde keine große Einzelposition in ein Protokoll mit einer Multisig mit mehr als fünf oder sechs Unterzeichnern stecken, unabhängig von dessen TVL oder Marketing, da Radiant bewiesen hat, dass diese Struktur eine echte Angriffsfläche ist.

Für jeden mit einer sechsstelligen DeFi-Position lohnt sich die Prämie für eine Nexus Mutual-Deckung auf der größten Einzeleinlage. Sie schützt nicht vor jedem Szenario, da die Kapazität begrenzt ist und Ansprüche eine Genehmigung der Governance erfordern, aber eine Teilauszahlung ist besser als die Null, die Radiant-Nutzer erhalten haben. Wovor Sie weder Versicherung noch Audits jemals schützen werden, ist Ihr eigenes Konzentrationsrisiko. Kein Fonds, egal wie groß, ersetzt die Streuung des Risikos auf Protokolle, die Sie tatsächlich recherchiert haben.

Fazit

Ihre tatsächlichen Wiederherstellungschancen nach einem DeFi-Hack hängen von der Angriffsart, der Größe und Durchsetzbarkeit des Versicherungs-Backstops des Protokolls sowie seiner Multisig-Struktur ab, nicht davon, wie groß oder bekannt die Plattform ist. Euler bewies, dass eine vollständige Wiederherstellung möglich ist, wenn ein Protokoll einen Plan und Einfluss zur Verhandlung hat. Radiant bewies, dass selbst ein schnell wachsendes, geprüftes Protokoll vollständig zusammenbrechen kann, wenn seine operative Sicherheit versagt und kein echter Backstop existiert.

Bevor Sie einzahlen, überprüfen Sie die tatsächliche Größe des Versicherungsfonds, den Multisig-Schwellenwert und ob eine Drittanbieterversicherung wie Nexus Mutual für dieses Protokoll überhaupt verfügbar ist. Wenn Sie keine klaren Antworten auf diese drei Fragen finden, betrachten Sie das als Ihre Antwort.

FAQs

1. Ist Aave sicherer als Radiant Capital?

Ja, basierend auf Erfolgsbilanz und Infrastruktur: Aave hat nie einen direkten Protokoll-Hack erlitten und betreibt einen milliardenschweren, slashbaren Versicherungsmechanismus. Radiant hatte keinen vergleichbaren Backstop und konnte sich von seinem Exploit im Jahr 2024 nicht erholen.

2. Garantiert der Kauf einer Nexus Mutual-Deckung, dass ich nach einem Hack bezahlt werde?

Nein, die Deckung hängt von der verfügbaren Kapazität für das spezifische Protokoll und einem von der Governance genehmigten Schadensfallprozess ab. Sie verbessert Ihre Chancen erheblich im Vergleich zu keiner Deckung, ist aber nicht automatisch.

3. Warum hat sich Euler vollständig erholt, Radiant jedoch nicht?

Eulers Angreifer konvertierte Gelder auf nachvollziehbare Weise und reagierte auf Verhandlungen, die durch ein Kopfgeldangebot unterstützt wurden. Radiants Angreifer wurde mit einer staatlich geförderten Gruppe in Verbindung gebracht, die Gelder durch Methoden wusch, die die Wiederherstellung erheblich erschwerten.

4. Sollte ich Protokolle, die Multisig-Wallets verwenden, vollständig meiden?

Nein, die meisten legitimen Protokolle verwenden Multisig für Governance und Upgrades. Überprüfen Sie stattdessen den Unterzeichner-Schwellenwert und die Sicherheitspraktiken, da ein 3-von-11-Setup mit schwacher Unterzeichnersicherheit riskanter ist als ein gut verwaltetes 5-von-9 mit Hardware-Wallet-Durchsetzung.

5. Wie viel meines Portfolios sollte in ein einzelnes DeFi-Kreditprotokoll fließen?

Die meisten erfahrenen Benutzer begrenzen das Engagement in einem einzelnen Protokoll weit unter dem, was sie sich vollständig leisten könnten zu verlieren, oft 10 bis 20 Prozent ihrer DeFi-Allokation. Die genaue Zahl sollte sinken, wenn der Versicherungsfonds und die Audit-Historie des Protokolls dünner werden.

Wenn Sie DeFi-Kredite mit anderen Krypto-Kreditmodellen vergleichen, bevor Sie sich für den Start entscheiden, erkunden Sie die wichtigsten Unterschiede zwischen einer Krypto-Kreditplattform und einem DeFi-Protokoll. Und wenn Sie die Grundlagen der Funktionsweise von Zinsen und Kreditaufnahme lernen möchten, bevor Sie irgendwo einzahlen, erfahren Sie was ein Krypto-Kreditprotokoll ist und wie Sie Zinsen verdienen können, ohne eine Bank zu nutzen.

Referenzen

Offizielle Protokolldokumentation
Aave-Dokumentation
Nexus Mutual-Dokumentation
Euler Finance

Offizielle Plattform-Seiten
Aave
Nexus Mutual

Analyseplattformen
DeFiLlama
DeFiLlama Hacks-Tracker

Blockchain-Explorer
Etherscan



War dieser Artikel hilfreich für Sie? Bitte teilen Sie uns in den Kommentaren unten mit, was Ihnen gefallen oder nicht gefallen hat.

About the Author: Chanuka Geekiyanage


Wogegen Wir Kämpfen


Weltweit-Konzerne produzieren in den ärmsten Ländern im Übermaß billige Produkte.
Fabriken mit Sweatshop-ähnlichen Bedingungen, die die Arbeiter unterbezahlt.
Medienkonglomerate, die unethische, nicht nachhaltige Produkte bewerben.
Schlechte Akteure fördern durch unbewusstes Verhalten den übermäßigen Konsum.
- - - -
Zum Glück haben wir unsere Unterstützer, darunter auch Sie.
Panaprium wird von Lesern wie Ihnen finanziert, die sich unserer Mission anschließen möchten, die Welt völlig umweltfreundlich zu gestalten.

Wenn Sie können, unterstützen Sie uns bitte monatlich. Die Einrichtung dauert weniger als eine Minute und Sie werden jeden Monat einen großen Beitrag leisten. Danke schön.



Tags

0 Kommentare

PLEASE SIGN IN OR SIGN UP TO POST A COMMENT.