Ein kürzlicher Cyberangriff auf die Connectorbibliothek von Ledger hat zu einem erheblichen Verlust von Kryptowährung geführt. Laut dem Blockchain-Analyseplattform Lookonchain wurden durch den Hacker mindestens 4.334 Ether (ETH), im Wert von fast 484.000 US-Dollar, gestohlen. Obwohl Ledger die Zahlen noch bestätigen muss, schätzt das Unternehmen, dass der finanzielle Schaden des Sicherheitslecks in die Hunderttausende gehen könnte.
Betroffene Bibliothek wurde sofort deaktiviert
Nutzer auf der Social-Media-Plattform X, ehemals als Twitter bekannt, meldeten den Vorfall am 14. Dezember. Sie behaupteten, dass ein beliebter Web3-Connector kompromittiert wurde, wodurch bösartiger Code in verschiedene dezentralisierte Anwendungen (DApps) eingeschleust werden konnte. Betroffen von diesem Vorfall sind Protokolle wie Zapper, SushiSwap, Phantom, Balancer und Revoke.cash, doch der gesamte Umfang des Schadens könnte noch größer sein. Einige Nutzer auf X spekulieren, dass ähnliche Programme, die Alternativen zu LedgerHQ/connect-kit bieten, ebenfalls anfällig sein könnten.
Ledger reagierte schnell auf den Vorfall. Fast drei Stunden nach der Entdeckung des Hacks erklärte das Unternehmen, dass die bösartige Version der Datei, die um 13:35 Uhr UTC hochgeladen wurde, durch die ursprüngliche, sichere Version ersetzt wurde. Ledger betont die Wichtigkeit für Nutzer, Transaktionen immer mit ‚Clear Sign‘ zu überprüfen. Das Unternehmen warnt, dass die Adressen und Informationen, die auf dem Bildschirm des Ledger-Geräts angezeigt werden, als die einzigen vertrauenswürdigen Quellen angesehen werden sollten. „Wenn es einen Unterschied zwischen dem gibt, was auf Ihrem Ledger-Gerät und auf dem Bildschirm Ihres Computers oder Telefons angezeigt wird, brechen Sie diese Transaktion sofort ab“, rät Ledger.
Nach dem Hack haben verschiedene Protokolle die betreffende Bibliothek als Vorsichtsmaßnahme deaktiviert. Auch hat der Stablecoin-Herausgeber Tether eingegriffen, indem er die Adresse des Angreifers einfrierte, laut einer Erklärung von Paolo Ardoino. Der Vorfall unterstreicht die anhaltenden Risiken und Herausforderungen, mit denen die Kryptoindustrie in Bezug auf Sicherheit und Schutz digitaler Vermögenswerte konfrontiert ist.
Betrüger missbrauchen neue MiCA-Regeln und bestehlen Kryptoanleger
Europäische Aufseher warnen, dass Betrüger MiCA missbrauchen, um Kryptoanleger auf Scheinplattformen zu locken und in großem Stil digitale Vermögenswerte zu stehlen.
Bitcoin-Wallet-Hersteller nach Hack: KI übersah entscheidende Schwachstelle
Coldcard warnt, dass KI die Softwarelücke hinter einem Bitcoin-Hack über 130 Millionen Dollar weder erkannte noch verhinderte.
FBI-Agent stahl Krypto im Wert von 1 Million Dollar – und fragte ChatGPT nach Anlagetipps
Ein ehemaliger FBI-Agent hat Kryptowährungen im Wert von einer Million Dollar gestohlen. Bemerkenswert ist, dass auch ein Gespräch mit ChatGPT als Beweismittel in das Strafverfahren aufgenommen wurde.
Meist gelesen
ChatGPT prognostiziert XRP-Kurs auf dieses Niveau bis Ende 2026
ChatGPT erwartet, dass der XRP-Kurs bis Ende 2026 auf 1,40 US-Dollar steigen kann, warnt aber zugleich vor anhaltendem Verkaufsdruck.
Kryptomarkt prognostiziert XRP-Kurs für den 31. August
Polymarket-Händler rechnen damit, dass XRP den August unter 1,20 Dollar beendet – trotz positiver Entwicklungen rund um den XRP Ledger.
SWIFT greift Ripples Kernidee auf: Braucht es XRP noch?
SWIFT macht bei Blockchain-Zahlungen einen großen Schritt. Was bedeutet das für Ripple, und wird XRP für internationale Transaktionen noch gebraucht?
