Ein Hacker hat versucht, durch eine Schwachstelle im Liquid Staking-Protokoll Meta Pool fast 27 Millionen Dollar an Tokens zu erbeuten. Dank geringer Liquidität und einer blitzschnellen Reaktion des Teams blieb der tatsächliche Schaden auf etwa 132.000 Dollar begrenzt.
Bug in Unstake-Funktion führt zu Millionenangriff
Der Angriff wurde durch einen Fehler in der Flash Unstake-Funktionalität von Meta Pool ausgeführt. Normalerweise müssen Benutzer eine Wartezeit durchlaufen, um ihr Ethereum (ETH) zu unstaken, aber diese Funktion bietet einen schnelleren Weg, wenn bestimmte Bedingungen erfüllt sind.
Auf diesem Weg konnte der Angreifer 9.705 MPeth-Tokens prägen, mit einem theoretischen Wert von 27 Millionen Dollar. Laut dem Sicherheitsunternehmen PeckShield lag die Ursache in einem „kritischen Bug“ in der ERC4626-mint()-Funktion des Smart Contracts. Dennoch konnte der Hacker nur 52,5 ETH liquidieren, was etwa 132.000 Dollar entspricht.
Meta Pool-Team greift sofort ein
Der Angriff wurde frühzeitig dank der Erkennungssysteme von Meta Pool bemerkt. Der Smart Contract wurde sofort pausiert, wodurch weitere Schäden verhindert werden konnten. Mehrere Swappools auf Ethereum und Optimism wurden getroffen, aber aufgrund der niedrigen Volumina blieb die Auswirkung begrenzt.
Die Plattform betont, dass das eingesetzte Ethereum vollkommen sicher ist und weiterhin Rendite erbringt. „Alle eingesetzten ETH werden weiterhin an SSV-Netzwerkoperatoren delegiert und generieren Belohnungen wie vorgesehen,“ so Meta Pool.
Wiederherstellungsplan folgt, Tokens bleiben eingefroren
Meta Pool arbeitet an einem vollständigen Post-Mortem-Bericht und einem Wiederherstellungsplan, der innerhalb von zwei Tagen erscheint. Bis dahin bleibt der Vertrag für MPeth eingefroren. Alle betroffenen Benutzer werden laut der Plattform vollständig entschädigt.
Immer mehr Angriffe auf DeFi-Plattformen
Der Hack bei Meta Pool passt in einen breiteren Trend. Anfang Juni wurde das auf Bitcoin basierende Alex Protocol bereits durch eine Schwachstelle getroffen, wobei 8,3 Millionen Dollar erbeutet wurden. Auch Bitopro, eine taiwanesische Börse, verlor am 8. Mai mehr als 11 Millionen Dollar durch einen Hack auf Hot Wallets.
Die Reihe von Angriffen zeigt, dass Sicherheit nach wie vor ein Schwachpunkt in der Krypto-Industrie bleibt – besonders bei Protokollen mit komplexen Funktionalitäten wie schnellem Unstaking.
Sichern Sie sich jetzt Ihren 10 € Bonus – exklusiv mit Bitvavo powered by Hyphe
Profitieren Sie von der einzigartigen Partnerschaft zwischen Newsbit und Bitvavo powered by Hyphe: Eröffnen Sie über den Button unten Ihr Konto, tätigen Sie eine Einzahlung von nur 10 € – und erhalten Sie sofort 10 € geschenkt.
Zusätzlich handeln Sie 7 Tage lang gebührenfrei bis zu einem Transaktionsvolumen von 10.000 €. Dieses Angebot gilt nur für kurze Zeit – also nicht zögern!
Jetzt Konto eröffnen und 10 € Startguthaben sichern.
Verpassen Sie nicht die Gelegenheit, von der boomenden Welt der Kryptowährungen direkt zu profitieren!
Hacker stiehlt Millionen von einer ehemaligen DeFi-Plattform auf Ethereum
Ein Hacker hat bei Aztec Connect, einer ehemaligen DeFi-Plattform auf Ethereum, etwa 2,1 Millionen Dollar an Kryptowährungen erbeutet.
Jugendlicher stiehlt Bitcoin im Wert von 13 Millionen Dollar und gibt es für Lamborghinis aus
Kanadischer Jugendlicher gesteht Krypto-Betrug über 13 Millionen Dollar und gab gestohlenes Geld für Luxusautos und Privatjets aus.
Governance-Angriff kostet Krypto-Projekt Token of Power 1,58 Millionen Dollar
Nachdem der Angreifer die Kontrolle übernommen hatte, aktivierte er eine Funktion, die die Erstellung neuer TOP-Token ermöglichte.
Meist gelesen
Kann der XRP-Kurs auf 10.000 Dollar steigen? Das sagt ein Analyst
Wird der Wert von XRP durch Spekulation oder echten Einsatz bestimmt? Analyst Eri erklärt, wie kollektives Vertrauen den Kurs beeinflusst.
XRP-Investoren verkaufen verstärkt mit Verlust – ein positives Zeichen
XRP-Investoren verkaufen zunehmend mit Verlust, ein Signal, das laut On-Chain-Daten häufig in der Nähe von Tiefpunkten auftritt.
Analyst sieht bedeutendes Signal für XRP: ‚Ein Gigapump steht bevor‘
Ein Analyst prognostiziert einen bedeutenden Kursanstieg für XRP und verweist auf eine wichtige Unterstützungsmarke. Es handelt sich jedoch um eine spekulative Einschätzung.
