BONUS - Drift, Kelp, Aave: Was diese Hacks über DeFi verraten

 episode artwork

EPISODE · Apr 20, 2026 · 41 MIN

BONUS - Drift, Kelp, Aave: Was diese Hacks über DeFi verraten

from COIN das mal jemand erklären? - Krypto aus Sicht eines Anfängers · host Tom

In dieser Sonderfolge schauen wir uns zwei der heftigsten DeFi-Schockmomente der letzten Wochen an: den Drift-Hack auf Solana, den KelpDAO-rsETH-Exploit und die gewaltigen Folgen für Aave. Dabei geht es nicht nur um riesige Schadenssummen, sondern um die viel spannendere Frage, warum DeFi gerade dann am gefährlichsten wird, wenn alles miteinander vernetzt ist. Drift verlor rund 285 Millionen Dollar in einem Angriff, der laut Analysen nicht nur technisch, sondern auch über Social Engineering und missbrauchte Admin-Rechte vorbereitet wurde.Wir zerlegen in dieser Folge Schritt für Schritt, was bei Drift Protocol wirklich passiert ist: Was sind durable nonces, warum wurde ein wertloser Fake-Token plötzlich als Sicherheit akzeptiert, und wie konnten daraus echte Assets wie USDC, SOL und ETH aus dem System gezogen werden? Dazu kommt die brisante Spur, dass mehrere Analysefirmen Hinweise auf eine mögliche Verbindung zu nordkoreanischen Akteuren sehen – auch wenn die endgültige Attribution noch aussteht.Dann geht es weiter zum nächsten Einschlag: KelpDAO. Dort wurden laut Berichten rund 116.500 rsETH im Wert von etwa 292 Millionen Dollar aus einer LayerZero-basierten Bridge gezogen. Wir klären dabei ganz sauber, was KelpDAO überhaupt macht, was rsETH ist, worin der Unterschied zwischen ETH, WETH und einem Liquid-Restaking-Token liegt und warum eine Bridge in DeFi nicht einfach nur eine technische Nebensache ist, sondern im Ernstfall zur Hauptschwachstelle werden kann.Richtig hässlich wurde der Fall aber erst durch den Rattenschwanz: Die fragwürdigen oder unbacked gewordenen rsETH schlugen bis zu Aave durch. Aave fror daraufhin rsETH-Märkte auf V3 und V4 ein, während die Lage rund um WETH-Liquidität und mögliche Bad Debt eskalierte. Genau hier zeigt sich, was viele im Kryptomarkt unterschätzen: Ein Problem endet in DeFi oft nicht dort, wo es anfängt. Es wandert weiter – von Protokoll zu Protokoll, von Bridge zu Lending-Markt, von einem Fehler zur nächsten Krise.Außerdem sprechen wir über die mögliche Lazarus-/Nordkorea-Spur im KelpDAO-Fall. LayerZero sagt in einer vorläufigen Einschätzung, die Hinweise deuteten auf einen hochprofessionellen staatlichen Akteur hin, wahrscheinlich die Lazarus Group, und macht zugleich die konkrete Single-DVN-Konfiguration von KelpDAO mitverantwortlich. Das ist deshalb so spannend, weil es den Kontrast zu Drift perfekt zeigt: Dort ging es um Vertrauen, Multisig und Governance. Hier geht es um Bridge-Sicherheit, Verifizierungslogik und einen gefährlichen Single Point of Failure.Diese Folge ist für alle, die DeFi, Solana, Aave, KelpDAO, rsETH, LayerZero, Krypto-Hacks und Protokollrisiken wirklich verstehen wollen, ohne Bullshit, ohne unnötiges Fachchinesisch, aber auch ohne weichgespülte Vereinfachungen. Wenn du wissen willst, warum aus Rendite plötzlich Risiko wird und wie schnell ein vernetztes System kippen kann, bist du hier genau richtig.Alle Kanäle zum Podcast gibt es unter https://linktr.ee/coinnpcRechtlicher Hinweis:Die Inhalte dieses Podcasts dienen ausschließlich der allgemeinen Information und Unterhaltung. Nichts davon stellt eine Finanz-, Anlage-, Steuer- oder Rechtsberatung dar. Ich bin kein Finanzberater, kein Steuerexperte und kein Anwalt - ich erzähle hier einfach, wie ich die Dinge sehe.Kryptowährungen sind spekulative, teils stark schwankende Vermögenswerte. Bevor du investierst, informiere dich selbstständig und ziehe bei Bedarf professionelle Beratung hinzu.Jede Person handelt eigenverantwortlich. Ich übernehme keine Haftung für Entscheidungen, Verluste oder Schäden, die aus diesem Podcast, meinen Social-Media-Posts oder verlinkten Inhalten entstehen.Ich erhalte keine Zahlungen oder Gegenleistungen für die Erwähnung bestimmter Projekte oder Unternehmen - falls das jemals anders sein sollte, sage ich es klar und deutlich.

In dieser Sonderfolge schauen wir uns zwei der heftigsten DeFi-Schockmomente der letzten Wochen an: den Drift-Hack auf Solana, den KelpDAO-rsETH-Exploit und die gewaltigen Folgen für Aave. Dabei geht es nicht nur um riesige Schadenssummen, sondern um die viel spannendere Frage, warum DeFi gerade dann am gefährlichsten wird, wenn alles miteinander vernetzt ist. Drift verlor rund 285 Millionen Dollar in einem Angriff, der laut Analysen nicht nur technisch, sondern auch über Social Engineering und missbrauchte Admin-Rechte vorbereitet wurde.Wir zerlegen in dieser Folge Schritt für Schritt, was bei Drift Protocol wirklich passiert ist: Was sind durable nonces, warum wurde ein wertloser Fake-Token plötzlich als Sicherheit akzeptiert, und wie konnten daraus echte Assets wie USDC, SOL und ETH aus dem System gezogen werden? Dazu kommt die brisante Spur, dass mehrere Analysefirmen Hinweise auf eine mögliche Verbindung zu nordkoreanischen Akteuren sehen – auch wenn die endgültige Attribution noch aussteht.Dann geht es weiter zum nächsten Einschlag: KelpDAO. Dort wurden laut Berichten rund 116.500 rsETH im Wert von etwa 292 Millionen Dollar aus einer LayerZero-basierten Bridge gezogen. Wir klären dabei ganz sauber, was KelpDAO überhaupt macht, was rsETH ist, worin der Unterschied zwischen ETH, WETH und einem Liquid-Restaking-Token liegt und warum eine Bridge in DeFi nicht einfach nur eine technische Nebensache ist, sondern im Ernstfall zur Hauptschwachstelle werden kann.Richtig hässlich wurde der Fall aber erst durch den Rattenschwanz: Die fragwürdigen oder unbacked gewordenen rsETH schlugen bis zu Aave durch. Aave fror daraufhin rsETH-Märkte auf V3 und V4 ein, während die Lage rund um WETH-Liquidität und mögliche Bad Debt eskalierte. Genau hier zeigt sich, was viele im Kryptomarkt unterschätzen: Ein Problem endet in DeFi oft nicht dort, wo es anfängt. Es wandert weiter – von Protokoll zu Protokoll, von Bridge zu Lending-Markt, von einem Fehler zur nächsten Krise.Außerdem sprechen wir über die mögliche Lazarus-/Nordkorea-Spur im KelpDAO-Fall. LayerZero sagt in einer vorläufigen Einschätzung, die Hinweise deuteten auf einen hochprofessionellen staatlichen Akteur hin, wahrscheinlich die Lazarus Group, und macht zugleich die konkrete Single-DVN-Konfiguration von KelpDAO mitverantwortlich. Das ist deshalb so spannend, weil es den Kontrast zu Drift perfekt zeigt: Dort ging es um Vertrauen, Multisig und Governance. Hier geht es um Bridge-Sicherheit, Verifizierungslogik und einen gefährlichen Single Point of Failure.Diese Folge ist für alle, die DeFi, Solana, Aave, KelpDAO, rsETH, LayerZero, Krypto-Hacks und Protokollrisiken wirklich verstehen wollen, ohne Bullshit, ohne unnötiges Fachchinesisch, aber auch ohne weichgespülte Vereinfachungen. Wenn du wissen willst, warum aus Rendite plötzlich Risiko wird und wie schnell ein vernetztes System kippen kann, bist du hier genau richtig.Alle Kanäle zum Podcast gibt es unter https://linktr.ee/coinnpcRechtlicher Hinweis:Die Inhalte dieses Podcasts dienen ausschließlich der allgemeinen Information und Unterhaltung. Nichts davon stellt eine Finanz-, Anlage-, Steuer- oder Rechtsberatung dar. Ich bin kein Finanzberater, kein Steuerexperte und kein Anwalt - ich erzähle hier einfach, wie ich die Dinge sehe.Kryptowährungen sind spekulative, teils stark schwankende Vermögenswerte. Bevor du investierst, informiere dich selbstständig und ziehe bei Bedarf professionelle Beratung hinzu.Jede Person handelt eigenverantwortlich. Ich übernehme keine Haftung für Entscheidungen, Verluste oder Schäden, die aus diesem Podcast, meinen Social-Media-Posts oder verlinkten Inhalten entstehen.Ich erhalte keine Zahlungen oder Gegenleistungen für die Erwähnung bestimmter Projekte oder Unternehmen - falls das jemals anders sein sollte, sage ich es klar und deutlich.

NOW PLAYING

BONUS - Drift, Kelp, Aave: Was diese Hacks über DeFi verraten

0:00 41:51

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Flottengeflüster ALD Automotive Österreich | LeasePlan Beim Flottengeflüster powered by ALD Automotive | LeasePlan präsentieren Jörg Janik und Peter Gutenbrunner alle zwei Wochen spannende Informationen rund um das Thema nachhaltige Mobilität. Beide beschäftigen sich schon lange mit der Thematik und bringen umfangreiches Fachwissen mit. Sollten sie aber doch einmal nicht weiter wissen, werden unsere Expert*innen hinzugezogen, die ihnen gerne mit Rat und Tat zur Seite stehen. Lebe deine Wahrheit Larissa Geiges Was heißt es eigentlich die eigene Wahrheit zu leben? Und wie finde ich sie überhaupt?Für mich bedeutet es, die ehrlichste Version von mir selbst zu sein. All die Masken abnehmen, mit denen wir durch unser Leben gehen, den Menschen zu leben, der man im Kern ist.Wir dürfen immer entscheiden welchen Weg wir gehen. Den Eigenen oder den, den andere für uns gewählt haben. In diesem Podcast nehme ich dich mit auf meine Reise und wünsche mir, dass du viele wertvolle Impulse für dich und deinen Weg mitnehmen kannst. Ich teile mit dir welche Schritte ich auf dem Weg zu meiner Wahrheit gegangen bin und welche Prozesse ich auch heute noch durchlaufe. Ich teile meine Struggles und Ängste mit dir und meine Erkenntnise aus all den Phasen, durch die ich noch gehe und schon gegangen bin.Ich freue mich sehr, wenn du Teil hiervon bist und ich dich auf deinem Weg zu deiner ganz eigenen Wahrheit ein Stück begleiten darf.Alles Liebe für dich,deine Larissa Ich will Köpfe rollen seh'n ! Lieder-Fuzzi Ein Song gegen das Vergessen der kranken Corona-Zeit. Das denkt Deutschland – Über Meinung und Medien WELT Wie unterscheidet sich die Generation Z tatsächlich vom Rest der Bevölkerung? Wendet sich die Politik von den Menschen ab, oder die Menschen sich von der Politik? Und tickt die Bevölkerung in Ost- und Westdeutschland immer noch unterschiedlich?In "Das denkt Deutschland" sprechen Thorsten Thierhoff, Geschäftsführer des Meinungsforschungsinstitutes forsa, und WELT-Chefredakteur Ulf Poschardt jede Woche über das Auseinanderdriften von öffentlicher und veröffentlichter Meinung. Anhand von konkreten Themen und auf Basis von empirischen Befragungsdaten widmen sie sich in jeder Folge den aktuellen Debatten."Das denkt Deutschland - Über Meinung und Medien" erscheint jeden Mittwoch um 16 Uhr – überall da, wo es Podcast gibt und auf welt.de/dasdenktdeutschland. Ein Podcast von forsa und WELT.

Frequently Asked Questions

How long is this episode of COIN das mal jemand erklären? - Krypto aus Sicht eines Anfängers?

This episode is 41 minutes long.

When was this COIN das mal jemand erklären? - Krypto aus Sicht eines Anfängers episode published?

This episode was published on April 20, 2026.

What is this episode about?

In dieser Sonderfolge schauen wir uns zwei der heftigsten DeFi-Schockmomente der letzten Wochen an: den Drift-Hack auf Solana, den KelpDAO-rsETH-Exploit und die gewaltigen Folgen für Aave. Dabei geht es nicht nur um riesige Schadenssummen, sondern...

Can I download this COIN das mal jemand erklären? - Krypto aus Sicht eines Anfängers episode?

Yes, you can download this episode by clicking the download button on the episode player, or subscribe to the podcast in your preferred podcast app for automatic downloads.
URL copied to clipboard!