In einem aktuellen Sicherheitsbericht von CertiK, einem führenden Blockchain-Sicherheitsunternehmen, wurde festgestellt, dass das Dolomite-Protokoll, ein dezentrales Austausch- und Geldmarktprotokoll, das auf den Arbitrum- und Polygon zkEVM-Netzwerken aktiv ist, Opfer einer schwerwiegenden Sicherheitslücke wurde.
Dieses Protokoll, das ursprünglich 2019 auf Ethereum gestartet und 2022 zum Arbitrum-Netzwerk migriert wurde, hat eine kritische Schwachstelle aufgedeckt, die von einem Angreifer ausgenutzt wurde.
Spezifische Funktion innerhalb des Protokolls missbraucht
Der Angriff basierte auf dem Missbrauch einer spezifischen Funktion innerhalb des Protokolls, bekannt als „callFunction“, die es Benutzern ermöglicht, willkürliche Aufrufe zu tätigen. Diese Funktion, normalerweise geschützt durch einen „noEntry“-Modifier, um Reentrancy-Angriffe zu verhindern, wurde umgangen durch die Interaktion mit dem TradeManager-Vertrag. Dieser Vertrag enthält eine „call“-Funktion ohne den notwendigen Schutz gegen Wiedereintritt, wodurch der Angreifer in der Lage war, Gelder von ahnungslosen Benutzern abzuzapfen.
Laut dem Bericht von CertiK hat der Angreifer das gestohlene Geld auf eine spezifische Adresse übertragen und anschließend zu Tornado Cash bewegt, einer Plattform für die Anonymisierung von Transaktionen.
Kennzeichnung eines besorgniserregenden Trends
Dieser Vorfall markiert einen besorgniserregenden Trend von Sicherheitslücken innerhalb des Kryptowährungssektors, mit verschiedenen anderen Plattformen, die im März ebenfalls erhebliche Verluste erlitten haben. So verlor das Unizen-Protokoll am 11. März mehr als 2,1 Millionen Dollar durch einen Exploit, und Mozaic Finance erlitt am 15. März einen Verlust von mehr als 2,4 Millionen Dollar durch einen Kompromiss eines privaten Schlüssels.
Diese Abfolge von Sicherheitsvorfällen unterstreicht die anhaltenden Risiken und Herausforderungen, mit denen dezentrale Finanzplattformen konfrontiert sind. Obwohl das Dolomite-Team und andere betroffene Organisationen Maßnahmen ergreifen, um den Schaden zu beheben und die Sicherheit ihrer Systeme zu verbessern, bleibt der Kampf gegen Cyberkriminalität in der schnell wachsenden Welt der Blockchain und Kryptowährungen ein ständiger Brennpunkt.
Hack News
Ilya “Dutch” Lichtenstein zu fünf Jahren Haft für Bitfinex-Hack von 2016 verurteilt
Bitfinex hat möglicherweise Anspruch auf Schadenersatz für die 119.756 gestohlenen Bitcoins, wie aus jüngsten Gerichtsdokumenten hervorgeht.
Erfinder des Bitcoin-Mixers muss für 12 Jahre ins Gefängnis
Ein US-Gericht hat entschieden, Roman Sterlingov zu 12 Jahren Haft zu verurteilen wegen des Betriebs eines Bitcoin-Mixers.
Mann in den USA zu fünf Jahren Haft verurteilt wegen Diebstahls von 120.000 Bitcoin
Ilya Lichtenstein, das Mastermind hinter dem Bitfinex-Hack, erhält 5 Jahre Haft. Bitcoin im Wert von 17,5 Milliarden US-Dollar durch ausgeklügelte Methoden gestohlen.
Meist gelesen
XRP-Kurs steigt explosiv: Das ist Ripples ultimative Endziel
XRP durchbricht 1 $, mit Ripples ehrgeizigem Endziel, das auf grenzüberschreitende Zahlungen und wachsende institutionelle Adoption abzielt.
DOGE zum Mond? So hoch könnte der Preis von Dogecoin steigen!
Dogecoin-Preisupdate: Nach einem beeindruckenden Anstieg von 0,15 $ auf 0,43 $ hat sich DOGE nun auf 0,34 $ korrigiert. Erfahren Sie, wie sich der Preis entwickelt hat und welche Zukunft diese Meme-Währung möglicherweise erwartet.
Krypto-Analyst sagt explosionsartigen Anstieg voraus: Ripple (XRP) auf dem Weg zu 40 $
Prominenter Analyst prognostiziert einen spektakulären Anstieg für XRP auf 40 $. Erfahren Sie, warum technische Trends und ETF-Pläne dies unterstützen.