In einem neuen Vorfall auf der Base-Blockchain hat ein Exploit in nicht verifizierten Kreditverträgen zum Diebstahl von über 1 Million Dollar geführt. Das Blockchain-Sicherheitsunternehmen Cyvers Alerts meldete dies am 25. Oktober in einem Beitrag auf X. Dieser Angriff unterstreicht erneut die Verwundbarkeit einiger dezentralisierter Finanzplattformen (DeFi).
Schwäche in Smart Contracts
Der Angriff, der innerhalb weniger Stunden stattfand, nutzte eine Schwäche in den Smart Contracts rund um Wrapped Ether (WETH) aus. Der Angreifer manipulierte den Preis und konnte so 993.534 Dollar aus den nicht verifizierten Kreditverträgen erbeuten. Ein Großteil der Gelder wurde anschließend ins Ethereum-Netzwerk transferiert, und 202.549 Dollar wurden über Tornado Cash, einen datenschutzorientierten Dienst, eingezahlt. Zusätzlich wurden weitere Beträge im Wert von 455.127 Dollar über denselben Exploit gestohlen.
Laut Hakan Unal, Senior SOC-Leiter bei Cyvers Alerts, lag die Ursache in einem unzuverlässigen Orakel, das sich nur auf ein Paar mit begrenzter Liquidität von etwa 400.000 Dollar stützte. Dadurch wurde das System anfällig für Preisschwankungen und Manipulationen.
Täter noch nicht identifiziert
Unal betonte, dass die Verwendung eines stärkeren, vielfältigeren Orakels mit höherer Liquidität Preisschwankungen besser ausgleichen und zukünftige Angriffe verhindern könnte. Er empfiehlt zudem eine strengere Überprüfung von Kreditverträgen und die sorgfältige Auswahl von Orakeln, um die Risiken für DeFi-Plattformen, insbesondere für Vermögenswerte wie WETH, zu verringern.
Der Täter ist bisher nicht identifiziert worden und ist mit den gestohlenen Geldern vorerst erfolgreich entkommen. Dieser Vorfall unterstreicht die dringende Notwendigkeit für DeFi-Plattformen, Sicherheitsprotokolle zu verstärken und die Verifizierung von Kreditverträgen zu verbessern, um ähnliche Angriffe in der Zukunft zu verhindern.
Hack News
Dezentrale Börse Clipper gehackt: 450.000 $ durch Schwachstelle entwendet
Die dezentrale Kryptobörse Clipper (DEX) wurde Ziel eines Hacks, bei dem 450.000 $ gestohlen wurden.
Krypto-Hacker stehlen fast 1,5 Milliarden Dollar im Jahr 2024: Rückgang der Verluste, aber Risiko bleibt hoch
Die Kryptowährungsbranche steht unter Druck durch Cyberangriffe. Im Jahr 2024 haben Hacker bereits fast 1,5 Milliarden Dollar erbeute.
Ilya “Dutch” Lichtenstein zu fünf Jahren Haft für Bitfinex-Hack von 2016 verurteilt
Bitfinex hat möglicherweise Anspruch auf Schadenersatz für die 119.756 gestohlenen Bitcoins, wie aus jüngsten Gerichtsdokumenten hervorgeht.
Meist gelesen
99,99 % der Menschen ahnen nicht, was bald mit Ripple (XRP) passieren wird
Edo Farina behauptet, dass fast niemand weiß, was XRP bald tun wird. Die Aussage sorgt für Diskussionen in der Community.
XRP-Kurs explodiert auf 2,30 $ – Das steckt hinter dem enormen Anstieg
Der XRP-Kurs erreicht 2,28 $, den höchsten Wert seit 2018. Optimismus über Regulierung und politische Veränderungen treiben den spektakulären Anstieg an.
Edo Farina warnt XRP-Inhaber: „Nicht bei 10 $ verkaufen“
Edo Farina warnt XRP-Inhaber: 95 % verkaufen bei 10 $ und verpassen möglicherweise enorme langfristige Gewinne. Geduld und Strategie sind entscheidend.