Einzelperson verliert 280 Millionen USD durch DeFi-Wallet-Diebstahl auf Ethereum, Arbitrum

18.04.2026, 19:05 Uhr Sicherheit 0

Ein einzelner Krypto-Whale hat mehr als 280 Millionen USD verloren, nachdem Angreifer Positionen über mehrere Dezentralisierte Finanzprotokolle (DeFi) auf Ethereum und Arbitrum geleert haben.

Der On-Chain-Ermittler ZachXBT machte am 18. April auf den Vorfall aufmerksam und identifizierte sechs Wallets, die von Angreifern kontrolliert und zum aktiven Bewegen der gestohlenen Mittel genutzt wurden.

So verlief der Angriff

Blockchain-Daten zeigen, dass die Wallets der Angreifer ihre erste Finanzierung wenige Stunden vor dem Diebstahl über Tornado Cash, einen Privacy-Mixer, erhielten.

Anschließend haben die Wallets mit DeFi-Protokollen interagiert, Token-Freigaben und Swaps über KyberSwap und Kelp DAO durchgeführt und später sämtliche Positionen in Ether (ETH) umgewandelt.

„Bei KelpDAO wurden offenbar mehr als 280 Millionen USD vor einer Stunde auf Ethereum und Arbitrum gestohlen. Die Angriffsadressen wurden über Tornado Cash finanziert”, schrieb ZachXBT auf Telegram.

Innerhalb von etwa einer Stunde haben die Angreifer ungefähr 75.700 ETH, im Wert von rund 178 Millionen USD zum aktuellen Kurs, in einer Wallet gebündelt.

Der verbleibende gestohlene Wert besteht zudem aus weiteren Token und Positionen auf Arbitrum. Zum Zeitpunkt der Veröffentlichung wurden keine Abflüsse aus der Sammel-Wallet festgestellt.

Das Muster deutet auf einen Private-Key-Kompromiss und nicht auf einen Smart-Contract-Exploit bei einem bestimmten Protokoll hin.

Das Opfer hielt offenbar umfangreiche DeFi-Positionen auf beiden Blockchains, und der Angreifer hat diese systematisch abgezogen und in reinen ETH getauscht.

Zunehmende Angriffe auf Whales

Der Vorfall reiht sich ein in eine starke Zunahme von Phishing- und Social-Engineering-Angriffen, die gezielt institutionelle Halter betreffen.

Allein im Januar 2026 hat ein einzelnes Phishing-Opfer 284 Millionen USD verloren, was mehr als 70% der gesamten Krypto-Diebstahlverluste des Monats ausmacht.

Sollte sich der Betrag von 280 Millionen USD bestätigen, wäre dies einer der größten bekannten Einzelverluste einer Wallet.

Sicherheitsanalysten werden voraussichtlich in den kommenden Stunden eine genauere On-Chain-Analyse veröffentlichen.

Auch an anderer Stelle gibt es Berichte, dass der Instagram-Account der Solana-Memecoin-Launchplattform Pump.fun kompromittiert wurde.

„Sie sollten keinen der Beiträge vom offiziellen Pump.fun-Instagram-Account vertrauen. Ignorieren Sie sämtliche Posts des Accounts, bis wir den Account abgesichert haben”, schrieb das Team auf X.

Trotzdessen bleiben die Pump.fun-Plattformen weiterhin erreichbar, und Nutzervermögen sind sicher.