In einem kürzlich entdeckten Sicherheitsleck ist Curio, ein führendes Unternehmen in der Liquiditätsbereitstellung für Real-World-Assets (RWA), Opfer einer fortschrittlichen Smart-Contract-Exploit geworden.
Diese Exploit nutzte eine kritische Schwachstelle in Bezug auf das Stimmrecht innerhalb des Systems aus, wodurch ein Angreifer digitale Vermögenswerte im Wert von bis zu 16 Millionen Dollar entwenden konnte.
Leck in Smart Contract entdeckt
Das Leck wurde in einem auf MakerDAO basierenden Smart Contract entdeckt, der innerhalb der Curio-Umgebung verwendet wurde, wobei der Exploit speziell auf die Ethereum-Seite der Operationen abzielte. Curio hat bestätigt, dass Vermögenswerte in anderen Netzwerken, einschließlich Polkadot und Curio Chain, nicht betroffen sind und sicher bleiben.
Cyvers, ein führendes Web3-Sicherheitsunternehmen, hat den finanziellen Schaden des Angriffs auf etwa 16 Millionen Dollar geschätzt. Die Schwachstelle wurde als ein „Zugangslogik“-Problem identifiziert, was bedeutete, dass der Angreifer mit einer minimalen Anzahl von Curio Governance (CGT)-Tokens unberechtigten Zugang erlangen und ihren Einfluss innerhalb des Systems erhöhen konnte.
Durch die Ausnutzung dieses erhöhten Stimmrechts konnte der Angreifer eine Reihe von Aktionen innerhalb des Curio DAO-Vertrags initiieren, was zum unrechtmäßigen Erstellen von 1 Milliarde CGT-Tokens führte.
Umfassender Entschädigungsplan angekündigt
Als Reaktion auf den Angriff hat Curio einen umfassenden Entschädigungsplan für die betroffenen Nutzer angekündigt. Der Plan umfasst die Einführung eines neuen Tokens, CGT 2.0, wobei versprochen wird, dass 100% der Verluste der CGT-Inhaber entschädigt werden.
Darüber hinaus wird Curio ein Entschädigungsprogramm für Liquiditätsanbieter implementieren, das über ein Jahr in vier Phasen durchgeführt wird, wobei jede Phase 90 Tage dauert. Die Entschädigung wird in USDC/USDT ausgezahlt, wobei in jeder Phase 25% der entstandenen Verluste vergütet werden.
White-Hat-Hacker werden ebenfalls belohnt
Curio hat außerdem angekündigt, dass es „White-Hat“-Hacker, die bei der Rückgewinnung der gestohlenen Mittel helfen, mit 10% des Betrags belohnen wird, der in der ersten Phase der Wiederherstellung zurückgewonnen wird.
Das Unternehmen ist aktiv dabei, die Folgen des Exploits anzugehen und hat die Gemeinschaft um Geduld und Unterstützung gebeten, während sie an der Wiederherstellung der Verluste und der Verstärkung ihrer Sicherheitsmaßnahmen arbeiten.
Hack nieuws
![Gefälschte Videokonferenzsoftware für Krypto-Diebstahl verwendet Gefälschte Videokonferenzsoftware für Krypto-Diebstahl verwendet](https://newsbit.nl/app/uploads/sites/3/2024/07/FakeSoftware.webp)
Gefälschte Videokonferenzsoftware für Krypto-Diebstahl verwendet
Dieser Betrug erinnert an einen früheren Hack bei MonoSwap, einer dezentralen Börse und Staking-Plattform.
![WazirX-Hacker verlegt $57 Millionen an gestohlenen Geldern WazirX-Hacker verlegt $57 Millionen an gestohlenen Geldern](https://newsbit.nl/app/uploads/sites/3/2024/07/cryptocurrencytheft.webp)
WazirX-Hacker verlegt $57 Millionen an gestohlenen Geldern
Der Hacker hat insgesamt 16.350 Ethereum im Wert von mehr als $57 Millionen auf 2 neue Krypto-Wallets übertragen.
![Datenleck bei Fractal ID: Daten von 6.300 Nutzern gestohlen Datenleck bei Fractal ID: Daten von 6.300 Nutzern gestohlen](https://newsbit.nl/app/uploads/sites/3/2024/01/KryptoHack-646x369.webp)
Datenleck bei Fractal ID: Daten von 6.300 Nutzern gestohlen
Die Blockchain-Identitätsplattform Fractal ID hat einen Post-Mortem-Bericht über ein Datenleck veröffentlicht, das das Unternehmen am 14. Juli traf.
Meist gelesen
![Mögliche Einigung im Rechtsstreit zwischen Ripple und SEC am 25. Juli erwartet Mögliche Einigung im Rechtsstreit zwischen Ripple und SEC am 25. Juli erwartet](https://newsbit.nl/app/uploads/sites/3/2023/11/Ripple-investeren-XRP-646x369.webp)
Mögliche Einigung im Rechtsstreit zwischen Ripple und SEC am 25. Juli erwartet
Der XRP-Kurs stieg kürzlich um 57,5 %, möglicherweise aufgrund von Spekulationen über eine Einigung zwischen Ripple und der SEC, die für den 25. Juli geplant ist.
![Krypto-Analysten prognostizieren einen explosiven Anstieg des Cardano-Kurses Krypto-Analysten prognostizieren einen explosiven Anstieg des Cardano-Kurses](https://newsbit.nl/app/uploads/sites/3/2023/05/Cardano-ADA-646x359.webp)
Krypto-Analysten prognostizieren einen explosiven Anstieg des Cardano-Kurses
Krypto-Analysten prognostizieren einen explosiven Anstieg des Cardano-Kurses, mit möglichen Spitzen bis zu 9 $ und erheblichen Gewinnen für Investoren.
![Blutbad für Krypto, aber Analyst prognostiziert großen XRP-Ausbruch Blutbad für Krypto, aber Analyst prognostiziert großen XRP-Ausbruch](https://newsbit.nl/app/uploads/sites/3/2024/02/AdobeStock_433971374_Editorial_Use_Only-646x431.webp)
Blutbad für Krypto, aber Analyst prognostiziert großen XRP-Ausbruch
Der Markt ist heute rot gefärbt und zu einem regelrechten Blutbad geworden, aber laut diesem Analysten haben einige Altcoins immer noch gute Aussichten.