Das Yield Trading Protokoll Nemo, gebaut auf der Sui-Blockchain, wurde Anfang September Opfer eines Hacks, bei dem schätzungsweise 2,59 Millionen Dollar gestohlen wurden. Der Angriff war möglich durch einen Fehler in der Software, wie aus einer Analyse des Projekts hervorgeht.
Schwachstelle im Smart Contract
Der Hack erfolgte über eine Schwachstelle in einer Smart Contract-Funktion, die eigentlich dazu gedacht war, Handelsrisiken zu begrenzen. Da die Funktion ohne ausreichende Kontrolle online gestellt wurde, konnten Hacker die Funktionsweise des Systems manipulieren.
Laut dem Sicherheitsunternehmen Asymptotic wurde der Fehler bereits früher entdeckt und gemeldet. Das Nemo-Team räumt jedoch ein, dass die Warnung damals nicht ernst genug genommen wurde.
Mangelhafte Kontrollverfahren
Ein wichtiger Grund für den Vorfall war, dass nur eine Person die Macht hatte, neue Code direkt onchain zu platzieren. Dies geschah ohne zusätzliche Kontrollen oder obligatorische Offenlegung. Der anfällige Code wurde Anfang dieses Jahres hinzugefügt, während strengere Verfahren erst Monate später eingeführt wurden.
Obwohl Asymptotic am 11. August erneut warnte, entschied sich Nemo, den Fokus auf andere Probleme zu legen. Am 7. September wurde der Fehler dennoch ausgenutzt, mit einem Verlust von Millionen zur Folge.
Reaktion von Nemo
Direkt nach dem Hack wurden die Kernfunktionen von Nemo pausiert, um weitere Schäden zu verhindern. Die Plattform arbeitet nun mit mehreren Sicherheitsteams zusammen und stellt Adressen an große Kryptobörsen bereit, um die gestohlenen Mittel einzufrieren.
Nemo hat darüber hinaus einen Notfallpatch entwickelt. Die anfälligen Funktionen wurden entfernt, der fehlerhafte Code wurde angepasst und eine manuelle Resetmöglichkeit hinzugefügt. Es wird auch an einem Entschädigungsplan für Benutzer gearbeitet, möglicherweise in Form einer Restrukturierung auf Tokenomics-Ebene.
Lehre für die Branche
Der Vorfall betont erneut die Anfälligkeit von Kryptoplattformen. Früher in diesem Jahr verlor auch der NFT-Marktplatz SuperRare über 700.000 Dollar durch einen einfach zu vermeidenden Fehler in der Software.
Nemo hat sich bei den Nutzern entschuldigt und verspricht strengere Überwachung und bessere Sicherheitskontrollen bei zukünftigen Updates.
Jetzt 30 € Startbonus sichern – nur für kurze Zeit!
Eröffnen Sie Ihr Bitvavo-Konto, verifizieren Sie sich in wenigen Minuten und starten Sie sofort mit dem Handel von Kryptowährungen.
👉 Handeln Sie innerhalb von 7 Tagen Kryptowährungen im Wert von 100 € – und erhalten Sie 30 € Startguthaben geschenkt.
✔ Regulierte Plattform in Europa
✔ Niedrigste Handelsgebühren
✔ Einfache & sichere Anmeldung
Betrüger missbrauchen neue MiCA-Regeln und bestehlen Kryptoanleger
Europäische Aufseher warnen, dass Betrüger MiCA missbrauchen, um Kryptoanleger auf Scheinplattformen zu locken und in großem Stil digitale Vermögenswerte zu stehlen.
Bitcoin-Wallet-Hersteller nach Hack: KI übersah entscheidende Schwachstelle
Coldcard warnt, dass KI die Softwarelücke hinter einem Bitcoin-Hack über 130 Millionen Dollar weder erkannte noch verhinderte.
FBI-Agent stahl Krypto im Wert von 1 Million Dollar – und fragte ChatGPT nach Anlagetipps
Ein ehemaliger FBI-Agent hat Kryptowährungen im Wert von einer Million Dollar gestohlen. Bemerkenswert ist, dass auch ein Gespräch mit ChatGPT als Beweismittel in das Strafverfahren aufgenommen wurde.
Meist gelesen
ChatGPT prognostiziert XRP-Kurs auf dieses Niveau bis Ende 2026
ChatGPT erwartet, dass der XRP-Kurs bis Ende 2026 auf 1,40 US-Dollar steigen kann, warnt aber zugleich vor anhaltendem Verkaufsdruck.
Kryptomarkt prognostiziert XRP-Kurs für den 31. August
Polymarket-Händler rechnen damit, dass XRP den August unter 1,20 Dollar beendet – trotz positiver Entwicklungen rund um den XRP Ledger.
SWIFT greift Ripples Kernidee auf: Braucht es XRP noch?
SWIFT macht bei Blockchain-Zahlungen einen großen Schritt. Was bedeutet das für Ripple, und wird XRP für internationale Transaktionen noch gebraucht?
