Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als erfahrener Krypto-Investor mit mehrjähriger Erfahrung in diesem Bereich bin ich zutiefst besorgt über den jüngsten Hack auf Sonne Finance und den gemeldeten Exploit des wichtigsten Hedgefonds von BlockTower Capital. Diese Vorfälle erinnern deutlich daran, dass der Kryptomarkt immer noch voller Risiken ist und Anleger jederzeit wachsam bleiben müssen.


Sonne Finance, ein Kreditprotokoll auf dem Kryptowährungsmarkt, musste seine Aktivitäten nach einem Cyberangriff einstellen, bei dem etwa 20 Millionen US-Dollar an digitalen Währungen gestohlen wurden.

Als Forscher, der Cybersicherheitsvorfälle untersucht, stieß ich am 14. Mai, ungefähr um 22:30 Uhr UTC, auf ein bemerkenswertes Ereignis. Cyvers, ein führendes Web3-Sicherheitsunternehmen, meldete einen anhaltenden Angriff auf die USD Coin (USDC)- und Wrapped Ether (WETH)-Verträge von Sonne Finance.

Doch innerhalb von 25 Minuten, nachdem Sonne Finance das Problem entdeckt hatte, hatte der Hacker erfolgreich 20 Millionen US-Dollar an WETH, VELO, soVELO und Wrapped USDC (USDC.e) aus ihrem System gestohlen.

20-Millionen-Dollar-Exploit legt Sonne Finance lahm, Hacker, der keine Lust auf Verhandlungen hat

Am 15. Mai um 00:11 Uhr UTC gab Sonne Finance über X bekannt, dass alle Märkte auf der Optimism-Plattform gestoppt wurden. Im Anschluss an diese Entwicklung arbeitete Sonne Finance mit Cyvers zusammen, um sich eingehender mit der Angelegenheit zu befassen.

Als Analyst arbeite ich derzeit an einer Lösung zur Wiedererlangung der gestohlenen Gelder. Ein möglicher Ansatz besteht darin, Verhandlungen mit dem Hacker aufzunehmen und ihm ein Bug-Bounty-Programm vorzuschlagen, bei dem er den Großteil der Gelder zurückerhält und einen Prozentsatz, etwa 10 %, als Vergütung für die Entdeckung der Sicherheitslücke erhält.

Der Hacker scheint nicht bereit zu sein, sich auf Diskussionen einzulassen, wie der Blockchain-Analyst PeckShield berichtet. Der Angreifer hat bereits einen erheblichen Teil der gestohlenen Gelder (7,8 Millionen US-Dollar) an eine neue Wallet-Adresse überwiesen.

20-Millionen-Dollar-Exploit legt Sonne Finance lahm, Hacker, der keine Lust auf Verhandlungen hat

Die Person, die sich unberechtigten Zugriff verschafft hatte, tauschte dann im nächsten Schritt ca. 59 WBTC gegen ca. 1.185 Ether und 183.000 DAI. Diese Transaktion könnte auf einen Versuch hinweisen, die Herkunft der unrechtmäßig erworbenen Gelder zu verschleiern, indem sie über eine Datenschutzplattform wie Tornado Cash weitergeleitet werden.

Eine von Sonne Finance durchgeführte Untersuchung ergab, dass böswillige Akteure eine Schwachstelle in den Compound v2-Filialen von Sonne durch einen Spendenangriff ausnutzten. Dieses Problem wurde zuvor innerhalb der X-Community von einem Mitglied namens PoorBabyCorn identifiziert und gemeldet.

Obwohl Sonne Finance sich der Risiken bewusst war, wurde angeblich festgestellt, dass es Compound v2 nutzte. Dann stellte sich die Frage: „Ist das stattdessen eine absichtliche Lücke?“

Gleichzeitig deuten Berichte darauf hin, dass der primäre Hedgefonds von BlockTower Capital, einem führenden institutionellen Investor im Kryptobereich, angeblich ausgebeutet und erheblich erschöpft wurde.

Ich habe die Situation analysiert und es scheint, dass die zurückerhaltenen Mittel noch nicht eingegangen sind. Um Licht in dieses Problem zu bringen, hat BlockTower die Hilfe von forensischen Blockchain-Analysten in Anspruch genommen. Ihre Mission ist zweifach: erstens, mithilfe ihrer fortgeschrittenen analytischen Fähigkeiten die fehlenden Gelder zu lokalisieren; Zweitens, um herauszufinden, wie es zu dem Verstoß kam. Bedauerlicherweise ist der Ausbeuter nach Angaben von Bloomberg am 15. Mai weiterhin auf freiem Fuß.

Als Krypto-Investor habe ich kürzlich erfahren, dass das Team hinter diesem Projekt seinen Partnern einige Neuigkeiten mitgeteilt hat. Berichten zufolge verwalten sie ein beträchtliches Vermögen von insgesamt rund 1,7 Milliarden US-Dollar.

BlockTower reagierte nicht sofort auf die Bitte von CryptoMoon um einen Kommentar.

Im vergangenen Februar erlitt BlockTower offenbar einen Verlust von etwa 1,5 Millionen US-Dollar durch einen 2-Millionen-Dollar-Hack auf den Multichain-Börsenaggregator Dexible.

Laut Aussage von Dexible stammten etwa 85 % der gestohlenen Gelder von einer Handvoll Großinvestoren. Wie das On-Chain-Analyseunternehmen Arkham Intelligence herausgefunden hat, ist eine Wallet, die vor ihrer Entleerung 1,5 Millionen US-Dollar enthielt, mit BlockTower verbunden.

Weiterlesen

2024-05-15 10:50