In einem kühnen Cyberangriff am 12. Dezember erlangten Hacker Zugang zum OKX Decentralized Exchange (DEX) System, indem sie angeblich den privaten Schlüssel eines Proxy-Administrator-Kontos kompromittierten.
Die Angreifer nutzten diesen Zugang, um das Proxy-Kontrakt der Börse auf eine bösartige Version zu aktualisieren, was es ihnen ermöglichte, Benutzergelder aus 18 Wallet-Adressen abzuziehen, die mit einem marktmachenden Smart Contract verbunden waren. Der Gesamtschaden beläuft sich auf mehr als 2,7 Millionen Dollar in verschiedenen Kryptowährungen.
Privatschlüssel des Proxy-Administrators durchgesickert
Das Blockchain-Sicherheitsunternehmen SlowMist Zone war das erste, das über diesen Angriff auf der Social-Media-Plattform X Alarm schlug. Ihre vorläufige Analyse deutet darauf hin, dass der private Schlüssel des Proxy-Administrators durchgesickert war, wodurch die Hacker die Kontrolle über das DEX-Proxy-Kontrakt übernehmen konnten.
Die Situation verschlimmerte sich, als Benutzer am späten Abend des 12. Dezember über unbefugte Abhebungen berichteten. OKX reagierte schnell, indem es das betroffene Kontrakt deaktivierte, und hat versprochen, die Opfer dieses Cyberüberfalls vollständig zu entschädigen.
Ähnlichkeiten mit früheren Exploits
Bemerkenswert ist, dass dieser Angriff Ähnlichkeiten mit früheren Exploits einer Hackergruppe aufweist, die zuvor große Verstöße gegen DeFi-Protokolle wie LunaFi, Uno Re und RVLT begangen hat. Als Reaktion darauf hat das Blockchain-Intelligence-Unternehmen Arkham Intel eine Bug-Bounty für Informationen ausgelobt, die zur Identifizierung der OKX-Hacker führen. Alle über dieses Prämienprogramm erhaltenen Tipps werden mit OKX geteilt, um ihre laufenden Untersuchungen zu unterstützen.
Dieser jüngste Einbruch unterstreicht erneut die Risiken der dezentralisierten Finanzierung, trotz der allgemeinen Wahrnehmung, dass Dezentralisierung die Sicherheit verbessert. Allein im Jahr 2023 wurden bereits mehr als 1,5 Milliarden Dollar von Kryptowährungsanbietern durch Hacks, Betrug und Exploits gestohlen.
Betrüger missbrauchen neue MiCA-Regeln und bestehlen Kryptoanleger
Europäische Aufseher warnen, dass Betrüger MiCA missbrauchen, um Kryptoanleger auf Scheinplattformen zu locken und in großem Stil digitale Vermögenswerte zu stehlen.
Bitcoin-Wallet-Hersteller nach Hack: KI übersah entscheidende Schwachstelle
Coldcard warnt, dass KI die Softwarelücke hinter einem Bitcoin-Hack über 130 Millionen Dollar weder erkannte noch verhinderte.
FBI-Agent stahl Krypto im Wert von 1 Million Dollar – und fragte ChatGPT nach Anlagetipps
Ein ehemaliger FBI-Agent hat Kryptowährungen im Wert von einer Million Dollar gestohlen. Bemerkenswert ist, dass auch ein Gespräch mit ChatGPT als Beweismittel in das Strafverfahren aufgenommen wurde.
Meist gelesen
ChatGPT prognostiziert XRP-Kurs auf dieses Niveau bis Ende 2026
ChatGPT erwartet, dass der XRP-Kurs bis Ende 2026 auf 1,40 US-Dollar steigen kann, warnt aber zugleich vor anhaltendem Verkaufsdruck.
Kryptomarkt prognostiziert XRP-Kurs für den 31. August
Polymarket-Händler rechnen damit, dass XRP den August unter 1,20 Dollar beendet – trotz positiver Entwicklungen rund um den XRP Ledger.
SWIFT greift Ripples Kernidee auf: Braucht es XRP noch?
SWIFT macht bei Blockchain-Zahlungen einen großen Schritt. Was bedeutet das für Ripple, und wird XRP für internationale Transaktionen noch gebraucht?
