Die Kryptoplattform THORChain hat bestätigt, Opfer eines groß angelegten Cyberangriffs geworden zu sein, bei dem fast 10 Millionen Dollar an digitalen Guthaben gestohlen wurden. Der Angriff traf Tausende von Nutzern auf mehreren Blockchain-Netzwerken und erhöht erneut den Druck auf die Sicherheitsmaßnahmen innerhalb des Kryptosektors.
Um betroffene Nutzer zu unterstützen, hat THORChain mittlerweile ein Wiederherstellungsportal eröffnet. Über diese Plattform können Opfer betrügerische Genehmigungen zurückziehen und Entschädigungen für verlorene Guthaben beantragen.
Über 12.000 Wallets betroffen
Laut der THORChain Foundation sind insgesamt 12.847 Wallets auf Netzwerken wie Bitcoin, Ethereum, BNB Chain und Base betroffen. Die Angreifer erbeuteten unter anderem 36,75 BTC sowie Millionen Dollar an weiteren Krypto-Assets.
Netzwerkadministratoren entdeckten die verdächtigen Transaktionen am 11. Mai gegen 02:14 UTC. Daraufhin griff THORChain schnell ein und stoppte innerhalb von acht Minuten sowohl Handelsaktivitäten als auch ausgehende Transaktionen, um weiteren Schaden zu begrenzen.
THORChain eröffnet Wiederherstellungsportal für Entschädigungen
Nach dem Angriff startete THORChain sofort ein Entschädigungsprogramm für betroffene Nutzer. Über das Wiederherstellungsportal können Nutzer im Voraus sehen, wie viel Entschädigung sie möglicherweise erhalten, bevor sie einen offiziellen Antrag einreichen.
Zusätzlich bietet die Plattform den Nutzern die Möglichkeit, schädliche Genehmigungen aus ihrer Wallet zu entfernen, ohne den Zugriff auf ihre Krypto-Assets zu verlieren.
THORChain hat angekündigt, dass Nutzer bis zum 4. Juni Zeit haben, ihren Anspruch geltend zu machen. Nicht beanspruchte Guthaben fließen später in die Versicherungsreserve des Protokolls ein.
Die Entschädigungen werden aus einem speziellen Wiederherstellungsfonds der THORChain Foundation gezahlt.
Forscher weisen auf Schwachstelle im Sicherheitssystem hin
Laut THORChain haben Forscher Hinweise darauf gefunden, dass der Angriff mit einer Schwachstelle im sogenannten GG20-Threshold-Signatur-Schema zusammenhängt. Dieses System wird verwendet, um Transaktionen innerhalb des Netzwerks sicher zu genehmigen.
Forscher vermuten, dass Hacker allmählich sensible Informationen gesammelt haben, um schließlich private Schlüssel rekonstruieren zu können. Dadurch konnten Transaktionen durchgeführt werden, ohne dass die üblichen Sicherheitsmechanismen aktiviert wurden.
Es wurde auch bekannt, dass sich ein neues Netzwerkknoten einige Tage vor dem Angriff bei THORChain angeschlossen hatte. Blockchain-Forscher verknüpften später Adressen dieses Knotens mit Wallets, die an der Entgegennahme der gestohlenen Krypto beteiligt waren.
THORChain arbeitet derzeit mit dem Blockchain-Analyseunternehmen Outrider Analytics und internationalen Strafverfolgungsbehörden zusammen, um die Täter zu identifizieren und möglicherweise einen Teil der gestohlenen Gelder zurückzuholen.
Anstieg von Kryptohacks setzt sich 2025 fort
Der Angriff auf THORChain passt in einen breiteren Trend zunehmender Cyberangriffe im Kryptosektor. Jüngste Branchenberichte zeigen, dass Hacker allein im April etwa 629,7 Millionen Dollar an Krypto-Assets erbeuteten.
Vor allem KelpDAO und Drift Protocol wurden schwer getroffen. Diese beiden Angriffe waren zusammen für Verluste von über 570 Millionen Dollar verantwortlich.
Laut Forschern richten sich Cyberkriminelle zunehmend auf Schwachstellen in der Infrastruktur und in operativen Prozessen, anstatt ausschließlich auf Fehler in Smart Contracts.
THORChain unter Druck, Vertrauen wiederherzustellen
Mit dem Entschädigungsprogramm und zusätzlichen Sicherheitsmaßnahmen versucht THORChain, das Vertrauen der Nutzer zurückzugewinnen. Dennoch hat der Angriff erneut die Anfälligkeit von Kryptoplattformen für fortgeschrittene Cyberangriffe verdeutlicht.
Für THORChain wird es in der kommenden Zeit entscheidend sein, transparent über die Untersuchungen zu bleiben und die Nutzer korrekt zu entschädigen. Der Erfolg des Wiederherstellungsplans könnte letztlich entscheidend für die Wiederherstellung des Vertrauens innerhalb der Community sein.
Betrüger missbrauchen neue MiCA-Regeln und bestehlen Kryptoanleger
Europäische Aufseher warnen, dass Betrüger MiCA missbrauchen, um Kryptoanleger auf Scheinplattformen zu locken und in großem Stil digitale Vermögenswerte zu stehlen.
Bitcoin-Wallet-Hersteller nach Hack: KI übersah entscheidende Schwachstelle
Coldcard warnt, dass KI die Softwarelücke hinter einem Bitcoin-Hack über 130 Millionen Dollar weder erkannte noch verhinderte.
FBI-Agent stahl Krypto im Wert von 1 Million Dollar – und fragte ChatGPT nach Anlagetipps
Ein ehemaliger FBI-Agent hat Kryptowährungen im Wert von einer Million Dollar gestohlen. Bemerkenswert ist, dass auch ein Gespräch mit ChatGPT als Beweismittel in das Strafverfahren aufgenommen wurde.
Meist gelesen
ChatGPT prognostiziert XRP-Kurs auf dieses Niveau bis Ende 2026
ChatGPT erwartet, dass der XRP-Kurs bis Ende 2026 auf 1,40 US-Dollar steigen kann, warnt aber zugleich vor anhaltendem Verkaufsdruck.
Kryptomarkt prognostiziert XRP-Kurs für den 31. August
Polymarket-Händler rechnen damit, dass XRP den August unter 1,20 Dollar beendet – trotz positiver Entwicklungen rund um den XRP Ledger.
SWIFT greift Ripples Kernidee auf: Braucht es XRP noch?
SWIFT macht bei Blockchain-Zahlungen einen großen Schritt. Was bedeutet das für Ripple, und wird XRP für internationale Transaktionen noch gebraucht?
