Das UwU Lend-Protokoll, das am 10. Juni für fast 20 Millionen Dollar gehackt wurde, ist erneut Ziel eines Kryptowährungs-Exploits. Dieses Mal wurden bereits 3,5 Millionen Dollar aus verschiedenen Aktivpools gestohlen, darunter uDAI, uWETH, uLUSD, uFRAX, uCRVUSD und uUSDT.
Wahrscheinlich dieselben Täter
Die Onchain-Datenanalyseplattform Cyvers hat das Protokoll vor diesem anhaltenden Angriff gewarnt und behauptet, dass die Täter dieselben sind wie bei dem vorherigen Exploit von 20 Millionen Dollar. Alle gestohlenen Vermögenswerte wurden in Ether umgewandelt und befinden sich auf der Adresse des Angreifers: 0x841dDf093f5188989fA1524e7B893de64B421f47.
Der neueste Exploit fand nur 3 Tage nach dem vorherigen Angriff statt, während UwU noch dabei war, den Opfern des ersten Hacks Rückzahlungen zu leisten. Der erste Angriff wurde durch Preismanipulation mittels eines Flash-Darlehens verursacht, bei dem der Angreifer Token tauschte und den Preis von Ethena USDe (USDE) und Ethena Staked USDe (SUSDE) manipulierte, um dann mehr zu leihen als erwartet.
UwU hatte heute früher angekündigt, dass alle schlechten Schulden für den Wrapped Ether (wETH)-Markt zurückgezahlt wurden, was 481,36 wETH im Wert von über 1,7 Millionen Dollar entsprach. Insgesamt hat das Protokoll den Opfern mehr als 9,7 Millionen Dollar zurückgezahlt.
Verantwortliche Schwachstelle für ersten Exploit behoben
Laut dem Protokoll wurde die Schwachstelle, die für den ersten Exploit verantwortlich war, identifiziert und behoben, und alle anderen Märkte wurden von Branchenexperten und Prüfern erneut überprüft, ohne dass Probleme festgestellt wurden.
Das Kryptosicherheitsunternehmen CertiK meldete, dass der aktuelle Exploit eine Folge des Angriffs vom 10. Juni ist, bei dem der Angreifer immer noch im Besitz von uUSDE-Token war, die während des ersten Exploits erlangt wurden. Obwohl das Protokoll pausiert war, wurde uUSDE immer noch als legitime Sicherheit betrachtet, wodurch die Angreifer die verbleibenden Pools des UwULend-Protokolls leeren konnten.
Die anhaltenden Exploits stellen erhebliche Herausforderungen für das UwU Lend-Protokoll dar und unterstreichen die Notwendigkeit verstärkter Sicherheitsmaßnahmen im Kryptowährungssektor.
Harmony setzt Blockchain nach Hack zurück – 109.000 Transaktionen verschwinden
Harmony hat seine Blockchain nach einem Exploit zurückgesetzt. Dadurch verschwanden mehr als 109.000 Transaktionen; auch unbeteiligte Nutzer sind von dem Eingriff betroffen.
Schwere Mac-Sicherheitslücke ausgenutzt: Rechner für Kryptomining gekapert
Hacker nutzen eine gravierende Sicherheitslücke bei Apple aus, um Macs zu übernehmen und Monero zu minen. Nutzern wird dringend geraten, ihre Systeme umgehend zu aktualisieren.
China-nahe Hacker plündern auch Kryptoanleger
Chinesische Hacker verbinden Spionage mit Kryptodiebstahl und setzen KI, gefälschte Websites und Malware ein, um Opfer im großen Stil online zu täuschen und zu bestehlen.
Meist gelesen
Ehemaliger ASML-Forscher bringt China bei entscheidender EUV-Lichtquelle voran
China kommt eigenen EUV-Chipmaschinen dank eines früheren ASML-Wissenschaftlers näher – doch ASML bleibt vorerst vorn.
So viel XRP braucht man für einen Platz unter den größten Haltern
Die aktualisierte XRP Rich List zeigt, wie die Coins verteilt sind und wie viel XRP die größten Konten derzeit halten.
Gefallenes KI-Wunderkind investiert 400 Millionen Dollar in ASML-Rivalen
Der ASML-Rivale Source Foundry erhielt in dieser Woche 400 Millionen Dollar von einem 24-Jährigen, der mit seinem Fonds gerade zwei Drittel verloren hat.
