8. September 2025 – SwissBorg, die in der Schweiz ansässige Plattform für die Verwaltung von Krypto-Vermögen, wurde von einem $41 Millionen Hack getroffen, der sich gegen ihr Solana (SOL) Earn-Programm richtete. Der Vorfall nutzte eine Schwachstelle im API des Partner-Staking-Anbieters Kiln aus, wodurch Angreifer etwa 192.600 SOL abziehen konnten – fast die Hälfte der Solana-Reserven von SwissBorg (die bei $72,6 Millionen lagen).
Was ist passiert?
Hacker manipulierten die API, die das Earn-Produkt von SwissBorg mit externen Staking-Diensten verbindet. Über diesen kompromittierten Endpunkt transferierten sie nahezu 193.000 SOL in eine neu gekennzeichnete Wallet – jetzt als "SwissBorg Exploiter" on-chain bezeichnet.
Auswirkungen: Begrenzte, aber bedeutende
SwissBorg bestätigte in einer öffentlichen Erklärung, dass weniger als 1 % ihrer Benutzerbasis betroffen waren, und entscheidend ist, dass alle Kernsysteme und anderen Dienste sicher und betriebsbereit bleiben. Um das Vertrauen der Benutzer zu ehren und Schäden zu minimieren, deckt SwissBorg die Verluste aus seiner eigenen Solana-Schatzkammer, obwohl die endgültigen Erstattungsbeträge noch festgelegt werden.
Reaktions- und Wiederherstellungsstrategie
SwissBorg startete eine vielschichtige Reaktion:
Zusammenarbeit mit Blockchain-Forensikteams, White-Hat-Hackern, Fireblocks und der Solana-Stiftung, um die gestohlenen Gelder zurückzuverfolgen.
Koordination mit Börsen, um verwandte Transaktionen zu blockieren.
Neubewertung des Drittanbieterrisikos, Verschärfung der API-Governance und Verstärkung interner Sicherheitsprotokolle.
CEO Cyrus Fazel beschrieb den Vorfall als „einen schlechten Tag, aber nicht als tödlichen“, und unterstrich die Resilienz von SwissBorg.
Warum das für die Krypto-Community wichtig ist
Dieser Exploit hebt die wachsende Bedrohung durch Drittanbieterabhängigkeiten und API-Schwachstellen in DeFi- und Staking-Plattformen hervor. Er beginnt vor dem Hintergrund größerer Sicherheitsbedenken in der Branche – wie dem kürzlichen $2,4 Millionen Nemo-Protokoll-Hack auf Sui – und zwingt die Branche, das Risikomanagement in Bezug auf externe Integrationen neu zu bewerten.
Trotz des Rückschlags haben die transparente Kommunikation von SwissBorg und der proaktive Entschädigungsplan Anerkennung in der Community für Verantwortung und Vertrauensbewahrung erhalten.