Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als Forscher mit umfassender Erfahrung im Bereich der dezentralen Finanzen (DeFi) habe ich die jüngsten Entwicklungen in Bezug auf das Pike-Protokoll und den USDC Coin (USDC)-Exploit vom 30. April aufmerksam verfolgt. Basierend auf meiner Analyse der verfügbaren Informationen, Es scheint, dass die ursprüngliche Aussage von Pike bezüglich der Schwachstelle in USDC nicht ganz korrekt war.


Als Krypto-Investor habe ich vom Decentralized Finance (DeFi)-Protokoll Pike einige gute Nachrichten bezüglich der zuvor offengelegten USDC Coin (USDC)-Schwachstelle erhalten. In einem aktuellen Update haben sie ihre ursprüngliche Aussage präzisiert, um mehr Kontext zur Situation bereitzustellen. Diese Ankündigung erfolgt im Anschluss an den unglücklichen Exploit vom 30. April, der zu einem Verlust von etwa 1,6 Millionen US-Dollar führte.

Am 1. Mai gab Pike bekannt, dass ein Exploit, der ihre Plattform beeinträchtigte, mit einer Schwachstelle in USDC und nicht mit der Produktpalette von USDC selbst zusammenhängt.

„Dieser Exploit steht im Zusammenhang mit der ersten USDC-Sicherheitslücke, die letzte Woche am 26. April gemeldet wurde.“

Das DeFi-Protokoll korrigierte seine frühere Ankündigung und stellte klar, dass die verwendete Sprache den Kern des Vorfalls nicht vollständig wiedergab.

Pike Finance präzisiert die Aussage zur „USDC-Sicherheitslücke“ bei einem Exploit im Wert von 1,6 Millionen US-Dollar

Pike wies darauf hin, dass die Schwachstelle auf das Versehen von CircumventingCircle bei der Sicherung ihrer Vertragsfunktionen bei der Überweisung von Geldern mithilfe des Cross-Chain Transfer Protocol (CCTP) zurückzuführen sei, das vom USDC-Emittenten Circle angeboten wird.

Pike erklärte, dass das zugrunde liegende Problem der Sicherheitslücke nichts mit den Produktfunktionen von Circle zu tun habe.

Bei meiner letzten Untersuchung habe ich herausgefunden, dass Pike Finance in einer früheren Erklärung offengelegt hatte, dass ihr Prüfungspartner eine Schwachstelle identifiziert habe, die für den ersten Cyberangriff am 26. April verantwortlich sei. Sie erwähnten jedoch, dass ihr Team zu diesem Zeitpunkt nicht in der Lage war, das Problem zu beheben.

„Es ist wichtig klarzustellen, dass diese Schwachstelle zuvor von unserem Prüfungspartner OtterSec identifiziert wurde. Unser Entwicklerteam war nicht in der Lage, die identifizierte Schwachstelle rechtzeitig zu beheben.“

Pike wies darauf hin, dass die Sicherheitslücke durch die unsachgemäße Implementierung externer Tools wie CCTP und der automatisierten Dienste von Gelato Network durch ihr Team entstanden sei.

Der erste Angriff führte zum Diebstahl digitaler Vermögenswerte im Wert von 300.000 US-Dollar.

Am 30. April nutzte ein Angreifer eine Schwachstelle im Smart Contract des Protokolls aus, was zu einem Diebstahl von Vermögenswerten im Wert von etwa 1,68 Millionen US-Dollar führte. Darunter waren Ether (ETH) im Wert von 1,4 Millionen US-Dollar, Optimism (OP)-Token im Wert von 150.000 US-Dollar und Arbitrum (ARB)-Token im Wert von rund 100.000 US-Dollar.

Ich stellte fest, dass zwei separate Angriffe auf dasselbe zugrunde liegende Problem mit dem Smart Contract zurückzuführen waren. Das Design des Protokolls führte unabsichtlich zu einer Fehlausrichtung, die es Angreifern im Laufe der Zeit ermöglichte, administrative Kontrollen zu umgehen und letztendlich Gelder aus dem Vertrag abzuschöpfen.

Trotz anhaltender Sicherheitsbedrohungen im Bereich der Kryptowährung deuten die verfügbaren Daten auf einen deutlichen Rückgang kryptobezogener Hacking-Vorfälle und der daraus resultierenden finanziellen Verluste im April im Vergleich zu Februar und März hin.

Als Forscher, der die Trends bei Kryptowährungs-Hacks untersuchte, entdeckte ich, dass die gemeldeten Verluste durch Hacking-Vorfälle im April deutlich auf etwa 60 Millionen US-Dollar zurückgingen, was einen deutlichen Rückgang im Vergleich zu den rekordverdächtigen 360,8 Millionen US-Dollar im Februar und 187,6 Millionen US-Dollar im März darstellt.

Weiterlesen

2024-05-02 10:52