Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als erfahrener Krypto-Investor mit einigen Narben auf meiner Investitionsreise kann ich nicht umhin, einen Anflug von Traurigkeit und Frustration zu verspüren, als ich von einem weiteren DeFi-Protokoll-Exploit lese. Der jüngste Vorfall von Pike Finance, der zum Verlust digitaler Vermögenswerte im Wert von über 1,68 Millionen US-Dollar in den Ketten Ethereum, Arbitrum und Optimism führte, ist besonders entmutigend.


In den letzten Tagen kam es bei Pike Finance zu zwei separaten Ausbeutungsvorfällen, die zu einem Gesamtverlust an digitalen Vermögenswerten in Höhe von etwa 1,68 Millionen US-Dollar führten.

Einem Bericht von CertiK, einem Online-Analyseunternehmen, zufolge kam es am 30. April zu einem Exploit im Wert von 1,68 Millionen US-Dollar im Decentralized Finance (DeFi)-Kreditprotokoll Pike Finance, das die Blockchain-Netzwerke Ethereum, Arbitrum und Optimism betraf.

Als Sicherheitsanalyst habe ich herausgefunden, dass ein Angreifer eine Schwachstelle im Smart Contract von Pike Finance ausgenutzt hat, um die festgelegte Ausgabeadresse zu ändern. Nach Einschätzung von CertiK führte diese Manipulation zum Diebstahl von etwa 1,4 Millionen US-Dollar an Ether (ETH), 150.000 US-Dollar an Optimismus-Tokens und über 100.000 US-Dollar an Arbitrum-Münzen.

Pike erlitt am 26. April ebenfalls einen Exploit in Höhe von 300.000 US-Dollar.

Pike Finance erbeutete im zweiten Vorfall innerhalb von drei Tagen 1,6 Millionen US-Dollar

Laut einem Beitrag vom 1. Mai auf X dao von Pike Finance gingen die beiden Angriffe auf dieselbe Schwachstelle im Smart Contract zurück. Diese Schwachstelle ermöglichte es dem Hacker, den Vertrag zu manipulieren.

„Diese Fehlausrichtung führte dazu, dass sich der Vertrag so verhielt, als wäre er nicht initialisiert, da auf die *initialisierte* Variable nicht mehr zugegriffen werden konnte. Dadurch konnten Angreifer die Spoke-Verträge unter Umgehung des Administratorzugriffs aktualisieren und dadurch Gelder abheben.“

Pike Finance bietet einen Anreiz von 20 % für jeden, der bei der Wiederbeschaffung fehlender Gelder hilft oder wertvolle Informationen zu seinem Standort liefert. In der Zwischenzeit wird das Protokoll die Untersuchung des Exploits fortsetzen.

Dies ist eine sich entwickelnde Geschichte und weitere Informationen werden hinzugefügt, sobald sie verfügbar sind.

Weiterlesen

2024-05-01 13:20