Konto bei Bitvavo eröffnen und 15 XRP gratis sichern
Konto bei Bitvavo eröffnen und 15 XRP
gratis sichern
Ein Angreifer hat beim DeFi-Projekt Term Labs rund 8,5 Millionen Dollar erbeutet. Dafür musste er keine komplexe Sicherheitslücke finden. Für lediglich 951 Dollar kaufte er genug Governance-Token, um die Kontrolle über mehrere Krypto-Vaults zu übernehmen.
Anschließend stimmte er seinen eigenen Vorschlägen zu und ließ Millionenbeträge an seine Wallet übertragen. Genau das macht den Angriff so bemerkenswert: Die Software wurde nicht gehackt, sondern führte die genehmigten Transaktionen exakt wie vorgesehen aus.
Betroffen waren die Meta Vaults und Strategy Vaults von Term Labs. Darin lagen zu diesem Zeitpunkt Nutzergelder im Umfang von rund 12,45 Millionen Dollar.
Die Vaults nutzten Yearn V3, Term Labs hatte jedoch eine eigene Governance-Ebene ergänzt. Inhaber von Governance-Token konnten damit über wichtige Entscheidungen abstimmen.
Da der Token kaum gehandelt wurde, konnte sich der Angreifer für nur 951 Dollar genügend Stimmrechte sichern, um eine Mehrheit zu erlangen.
Danach brachte er Vorschläge ein, Geld aus vier USDC-Vaults und dem Ethereum Meta Vault an seine eigene Wallet zu übertragen. Mit seiner Mehrheit genehmigte er diese Anträge anschließend selbst.
Die Beute: rund 8,5 Millionen Dollar.
Besonders auffällig ist, dass kein klassischer Hack nötig war. Der Angreifer musste keinen Fehler in einem Smart Contract ausnutzen. Er kaufte sich schlicht ausreichend Macht im Governance-System.
Das legt eine Schwachstelle von DeFi offen. Wenn Governance-Token nur wenig wert sind, kann es vergleichsweise günstig werden, die Kontrolle über ein Protokoll zu erlangen, das Millionenbeträge verwaltet.
Term Labs ist damit kein Einzelfall. Im Juli wurde BonkDAO auf ähnliche Weise getroffen. Dort gelang es einem Angreifer letztlich, rund 20 Millionen Dollar aus der Treasury abzuziehen.
Nach dem Angriff hat Term Labs neue Einzahlungen in die betroffenen Meta Vaults dauerhaft gesperrt und die Governance-Rollen widerrufen. Nutzer können verbleibende Guthaben jedoch weiterhin abheben.
Die wichtigsten Kreditmärkte von Term Finance waren nicht betroffen. Auch Yearn betonte, dass das Problem nicht in der Standardinfrastruktur von Yearn V3 lag, sondern in der Governance-Ebene, die Term Labs selbst hinzugefügt hatte.
Der Vorfall zeigt vor allem, wie extrem das Verhältnis ausfallen kann: Für 951 Dollar an Stimmrechten erhielt ein einzelner Angreifer die Verfügungsgewalt über Millionenbeträge.
Bitvavo in Zusammenarbeit mit Newsbit bietet dir aktuell 15 XRP als Geschenk. Die Aktion ist nur für kurze Zeit gültig.
Eröffne ein Konto und zahle mindestens 30€ ein, um den Bonus zu erhalten.
👉 Konto eröffnen und 15 XRP gratis erhalten
Über 1,5 Millionen Nutzer vertrauen bereits auf Bitvavo.
Achtung: Kryptowährungen sind mit Risiken verbunden. Du kannst deine Einlage ganz oder teilweise verlieren.
Sicher bezahlen mit
Die SEC verklagt 38 Akteure, die offizielle Dokumente missbraucht haben sollen, um Anleger zu täuschen und Seriosität vorzutäuschen.
Beim Coldcard-Hack erbeuteten Hacker Bitcoin in Millionenhöhe, doch der Großteil liegt bis heute unangetastet auf bekannten Adressen.
Hacker missbrauchen Tausende WordPress-Websites, um Windows-Nutzer mit Malware zu infizieren, die Passwörter, Dateien und Seed-Phrases von Krypto-Wallets stehlen kann.
Google Gemini geht davon aus, dass XRP bis zum 1. September weiter zulegen könnte, warnt aber auch vor einer möglichen Korrektur auf 1,20 Dollar.
Grok erwartet für den 1. September einen XRP-Kurs von 1,65 Dollar, im besten Fall 2 Dollar. Zunächst muss die Zone um 1,55 Dollar halten.
Der Kryptomarkt hat in dieser Woche kräftig zugelegt, nun legen die Kurse eine Verschnaufpause ein. Der morgige Tag wird entscheidend.