In einer jüngsten Entwicklung wurden alle gestohlenen Nicht-Fungiblen Token (NFTs) des Bored Ape Yacht Club (BAYC) und Mutant Ape Yacht Club (MAYC), die vom Peer-to-Peer-Handelsplatz NFT Trader entwendet wurden, nach Zahlung einer Prämie zurückgegeben. Dieses Ereignis folgt auf einen Hack am 16. Dezember, bei dem NFTs im Wert von fast 3 Millionen Dollar gestohlen wurden.
Lösegeld für die Rückgabe von NFTs
Der Täter des Hacks wies in öffentlichen Nachrichten die Schuld einem anderen Benutzer zu und forderte Lösegeld für die Rückgabe der NFTs. „Wenn du diese NFTs zurückhaben willst, musst du mir 120 Ether (ETH) zahlen“, lautete eine der Forderungen.
Eine Gemeinschaftsinitiative unter der Leitung von Boring Security, einem gemeinnützigen Web3-Sicherheitsprojekt finanziert durch ApeCoin, hat die gestohlenen Vermögenswerte zurückerobert. Innerhalb von 24 Stunden nach Zahlung der Prämie von 120 ETH, ungefähr 267.000 Dollar wert zum Zeitpunkt der Transaktion, wurden alle Vermögenswerte wiederbeschafft.
Die Prämie wurde bezahlt
Das Team von Boring Security verkündete: „Alle 36 BAYC und 18 MAYC NFTs, die im Besitz des Hackers waren, sind jetzt wieder in unserem Besitz. Wir haben dem Hacker 10% des Mindestpreises der Sammlungen als Prämie gesendet.“ Diese Information wurde über die Plattform X geteilt.
Greg Solano, Mitbegründer von Yuga Labs, dem Hersteller beider NFT-Kollektionen, hat die Prämie bezahlt. Yuga Labs unterstützte auch die Verhandlungen für die Rückkehr der Token und sorgte dafür, dass sie kostenlos an die ursprünglichen Eigentümer zurückgegeben wurden.
Verwundbarkeit des Angriffs
Die Schwachstelle, die zum Diebstahl führte, wurde durch ein Upgrade eines Smart Contracts eingeführt, das den Missbrauch einer Multicall-Funktion ermöglichte. Dieses Upgrade erlaubte unberechtigte Übertragungen von NFTs aufgrund zuvor erteilter Handelsrechte. Dies wurde von „Foobar“, dem Pseudonym des Gründers und Entwicklers von Delegate, enthüllt.
Als Reaktion auf den Vorfall wurden Aufrufe an Benutzer gerichtet, alle Rechte zurückzuziehen, die zwei bestimmten alten Verträgen gewährt wurden. Foobar warnte, dass die NFTs erneut gestohlen werden könnten, wenn die Genehmigungen nicht widerrufen werden. Foobar half dem Team von NFT Trader, den Angriff kurz nach seiner Entdeckung zu stoppen.
Coldcard-Hack: Warum Bitcoin im Wert von 100 Millionen nicht bewegt wird
Beim Coldcard-Hack erbeuteten Hacker Bitcoin in Millionenhöhe, doch der Großteil liegt bis heute unangetastet auf bekannten Adressen.
Falsche CAPTCHA-Falle: Kopierter Text plündert Krypto-Wallets
Hacker missbrauchen Tausende WordPress-Websites, um Windows-Nutzer mit Malware zu infizieren, die Passwörter, Dateien und Seed-Phrases von Krypto-Wallets stehlen kann.
Coldcard-Update nach Mega-Hack: Würfel sichern Seed Phrases ab
Coldcard verschärft nach einem massiven Bitcoin-Diebstahl seine Sicherheitsvorkehrungen. Nutzer sollen Seed Phrases künftig selbst mit zusätzlicher Zufälligkeit absichern.
Meist gelesen
Google Gemini prognostiziert XRP-Kurs für den 1. September 2026
Google Gemini geht davon aus, dass XRP bis zum 1. September weiter zulegen könnte, warnt aber auch vor einer möglichen Korrektur auf 1,20 Dollar.
Elon Musks Grok nennt XRP-Kursziel für den 1. September
Grok erwartet für den 1. September einen XRP-Kurs von 1,65 Dollar, im besten Fall 2 Dollar. Zunächst muss die Zone um 1,55 Dollar halten.
Ethereum, XRP und Solana fallen nach Höchstständen seit Januar – morgen wird entscheidend
Der Kryptomarkt hat in dieser Woche kräftig zugelegt, nun legen die Kurse eine Verschnaufpause ein. Der morgige Tag wird entscheidend.
