Die Kryptoplattform THORChain hat bestätigt, Opfer eines groß angelegten Cyberangriffs geworden zu sein, bei dem fast 10 Millionen Dollar an digitalen Guthaben gestohlen wurden. Der Angriff traf Tausende von Nutzern auf mehreren Blockchain-Netzwerken und erhöht erneut den Druck auf die Sicherheitsmaßnahmen innerhalb des Kryptosektors.
Um betroffene Nutzer zu unterstützen, hat THORChain mittlerweile ein Wiederherstellungsportal eröffnet. Über diese Plattform können Opfer betrügerische Genehmigungen zurückziehen und Entschädigungen für verlorene Guthaben beantragen.
Über 12.000 Wallets betroffen
Laut der THORChain Foundation sind insgesamt 12.847 Wallets auf Netzwerken wie Bitcoin, Ethereum, BNB Chain und Base betroffen. Die Angreifer erbeuteten unter anderem 36,75 BTC sowie Millionen Dollar an weiteren Krypto-Assets.
Netzwerkadministratoren entdeckten die verdächtigen Transaktionen am 11. Mai gegen 02:14 UTC. Daraufhin griff THORChain schnell ein und stoppte innerhalb von acht Minuten sowohl Handelsaktivitäten als auch ausgehende Transaktionen, um weiteren Schaden zu begrenzen.
THORChain eröffnet Wiederherstellungsportal für Entschädigungen
Nach dem Angriff startete THORChain sofort ein Entschädigungsprogramm für betroffene Nutzer. Über das Wiederherstellungsportal können Nutzer im Voraus sehen, wie viel Entschädigung sie möglicherweise erhalten, bevor sie einen offiziellen Antrag einreichen.
Zusätzlich bietet die Plattform den Nutzern die Möglichkeit, schädliche Genehmigungen aus ihrer Wallet zu entfernen, ohne den Zugriff auf ihre Krypto-Assets zu verlieren.
THORChain hat angekündigt, dass Nutzer bis zum 4. Juni Zeit haben, ihren Anspruch geltend zu machen. Nicht beanspruchte Guthaben fließen später in die Versicherungsreserve des Protokolls ein.
Die Entschädigungen werden aus einem speziellen Wiederherstellungsfonds der THORChain Foundation gezahlt.
Forscher weisen auf Schwachstelle im Sicherheitssystem hin
Laut THORChain haben Forscher Hinweise darauf gefunden, dass der Angriff mit einer Schwachstelle im sogenannten GG20-Threshold-Signatur-Schema zusammenhängt. Dieses System wird verwendet, um Transaktionen innerhalb des Netzwerks sicher zu genehmigen.
Forscher vermuten, dass Hacker allmählich sensible Informationen gesammelt haben, um schließlich private Schlüssel rekonstruieren zu können. Dadurch konnten Transaktionen durchgeführt werden, ohne dass die üblichen Sicherheitsmechanismen aktiviert wurden.
Es wurde auch bekannt, dass sich ein neues Netzwerkknoten einige Tage vor dem Angriff bei THORChain angeschlossen hatte. Blockchain-Forscher verknüpften später Adressen dieses Knotens mit Wallets, die an der Entgegennahme der gestohlenen Krypto beteiligt waren.
THORChain arbeitet derzeit mit dem Blockchain-Analyseunternehmen Outrider Analytics und internationalen Strafverfolgungsbehörden zusammen, um die Täter zu identifizieren und möglicherweise einen Teil der gestohlenen Gelder zurückzuholen.
Anstieg von Kryptohacks setzt sich 2025 fort
Der Angriff auf THORChain passt in einen breiteren Trend zunehmender Cyberangriffe im Kryptosektor. Jüngste Branchenberichte zeigen, dass Hacker allein im April etwa 629,7 Millionen Dollar an Krypto-Assets erbeuteten.
Vor allem KelpDAO und Drift Protocol wurden schwer getroffen. Diese beiden Angriffe waren zusammen für Verluste von über 570 Millionen Dollar verantwortlich.
Laut Forschern richten sich Cyberkriminelle zunehmend auf Schwachstellen in der Infrastruktur und in operativen Prozessen, anstatt ausschließlich auf Fehler in Smart Contracts.
THORChain unter Druck, Vertrauen wiederherzustellen
Mit dem Entschädigungsprogramm und zusätzlichen Sicherheitsmaßnahmen versucht THORChain, das Vertrauen der Nutzer zurückzugewinnen. Dennoch hat der Angriff erneut die Anfälligkeit von Kryptoplattformen für fortgeschrittene Cyberangriffe verdeutlicht.
Für THORChain wird es in der kommenden Zeit entscheidend sein, transparent über die Untersuchungen zu bleiben und die Nutzer korrekt zu entschädigen. Der Erfolg des Wiederherstellungsplans könnte letztlich entscheidend für die Wiederherstellung des Vertrauens innerhalb der Community sein.
Coldcard-Hack: Warum Bitcoin im Wert von 100 Millionen nicht bewegt wird
Beim Coldcard-Hack erbeuteten Hacker Bitcoin in Millionenhöhe, doch der Großteil liegt bis heute unangetastet auf bekannten Adressen.
Falsche CAPTCHA-Falle: Kopierter Text plündert Krypto-Wallets
Hacker missbrauchen Tausende WordPress-Websites, um Windows-Nutzer mit Malware zu infizieren, die Passwörter, Dateien und Seed-Phrases von Krypto-Wallets stehlen kann.
Coldcard-Update nach Mega-Hack: Würfel sichern Seed Phrases ab
Coldcard verschärft nach einem massiven Bitcoin-Diebstahl seine Sicherheitsvorkehrungen. Nutzer sollen Seed Phrases künftig selbst mit zusätzlicher Zufälligkeit absichern.
Meist gelesen
Google Gemini prognostiziert XRP-Kurs für den 1. September 2026
Google Gemini geht davon aus, dass XRP bis zum 1. September weiter zulegen könnte, warnt aber auch vor einer möglichen Korrektur auf 1,20 Dollar.
Elon Musks Grok nennt XRP-Kursziel für den 1. September
Grok erwartet für den 1. September einen XRP-Kurs von 1,65 Dollar, im besten Fall 2 Dollar. Zunächst muss die Zone um 1,55 Dollar halten.
Ethereum, XRP und Solana fallen nach Höchstständen seit Januar – morgen wird entscheidend
Der Kryptomarkt hat in dieser Woche kräftig zugelegt, nun legen die Kurse eine Verschnaufpause ein. Der morgige Tag wird entscheidend.
