In einem kühnen Cyberangriff am 12. Dezember erlangten Hacker Zugang zum OKX Decentralized Exchange (DEX) System, indem sie angeblich den privaten Schlüssel eines Proxy-Administrator-Kontos kompromittierten.
Die Angreifer nutzten diesen Zugang, um das Proxy-Kontrakt der Börse auf eine bösartige Version zu aktualisieren, was es ihnen ermöglichte, Benutzergelder aus 18 Wallet-Adressen abzuziehen, die mit einem marktmachenden Smart Contract verbunden waren. Der Gesamtschaden beläuft sich auf mehr als 2,7 Millionen Dollar in verschiedenen Kryptowährungen.
Privatschlüssel des Proxy-Administrators durchgesickert
Das Blockchain-Sicherheitsunternehmen SlowMist Zone war das erste, das über diesen Angriff auf der Social-Media-Plattform X Alarm schlug. Ihre vorläufige Analyse deutet darauf hin, dass der private Schlüssel des Proxy-Administrators durchgesickert war, wodurch die Hacker die Kontrolle über das DEX-Proxy-Kontrakt übernehmen konnten.
Die Situation verschlimmerte sich, als Benutzer am späten Abend des 12. Dezember über unbefugte Abhebungen berichteten. OKX reagierte schnell, indem es das betroffene Kontrakt deaktivierte, und hat versprochen, die Opfer dieses Cyberüberfalls vollständig zu entschädigen.
Ähnlichkeiten mit früheren Exploits
Bemerkenswert ist, dass dieser Angriff Ähnlichkeiten mit früheren Exploits einer Hackergruppe aufweist, die zuvor große Verstöße gegen DeFi-Protokolle wie LunaFi, Uno Re und RVLT begangen hat. Als Reaktion darauf hat das Blockchain-Intelligence-Unternehmen Arkham Intel eine Bug-Bounty für Informationen ausgelobt, die zur Identifizierung der OKX-Hacker führen. Alle über dieses Prämienprogramm erhaltenen Tipps werden mit OKX geteilt, um ihre laufenden Untersuchungen zu unterstützen.
Dieser jüngste Einbruch unterstreicht erneut die Risiken der dezentralisierten Finanzierung, trotz der allgemeinen Wahrnehmung, dass Dezentralisierung die Sicherheit verbessert. Allein im Jahr 2023 wurden bereits mehr als 1,5 Milliarden Dollar von Kryptowährungsanbietern durch Hacks, Betrug und Exploits gestohlen.
Hack News
Ilya “Dutch” Lichtenstein zu fünf Jahren Haft für Bitfinex-Hack von 2016 verurteilt
Bitfinex hat möglicherweise Anspruch auf Schadenersatz für die 119.756 gestohlenen Bitcoins, wie aus jüngsten Gerichtsdokumenten hervorgeht.
Erfinder des Bitcoin-Mixers muss für 12 Jahre ins Gefängnis
Ein US-Gericht hat entschieden, Roman Sterlingov zu 12 Jahren Haft zu verurteilen wegen des Betriebs eines Bitcoin-Mixers.
Mann in den USA zu fünf Jahren Haft verurteilt wegen Diebstahls von 120.000 Bitcoin
Ilya Lichtenstein, das Mastermind hinter dem Bitfinex-Hack, erhält 5 Jahre Haft. Bitcoin im Wert von 17,5 Milliarden US-Dollar durch ausgeklügelte Methoden gestohlen.
Meist gelesen
Krypto-Analyst sagt explosionsartigen Anstieg voraus: Ripple (XRP) auf dem Weg zu 40 $
Prominenter Analyst prognostiziert einen spektakulären Anstieg für XRP auf 40 $. Erfahren Sie, warum technische Trends und ETF-Pläne dies unterstützen.
Krypto-Analyst prognostiziert: Ripple (XRP) steht kurz davor, ein neues Allzeithoch zu erreichen
XRP steigt in zwei Wochen um 200 % auf 1,50 $. Analysten prognostizieren, dass ein neues Allzeithoch bald folgen wird.
DOGE zum Mond? So hoch könnte der Preis von Dogecoin steigen!
Dogecoin-Preisupdate: Nach einem beeindruckenden Anstieg von 0,15 $ auf 0,43 $ hat sich DOGE nun auf 0,34 $ korrigiert. Erfahren Sie, wie sich der Preis entwickelt hat und welche Zukunft diese Meme-Währung möglicherweise erwartet.