Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als erfahrener Cybersicherheitsanalyst mit umfangreicher Erfahrung im Bereich der dezentralen Finanzen (DeFi) finde ich die jüngsten Ereignisse im Zusammenhang mit der Sicherheitsverletzung von Rho Markets sowohl faszinierend als auch besorgniserregend. Nachdem ich die DeFi-Landschaft jahrelang genau beobachtet habe, habe ich zahlreiche Vorfälle mit Schwachstellen bei Smart Contracts und Oracle-Manipulation beobachtet. Dieser Fall, in dem Gray-Hat-Hacker Zugang zu einer Oracle-Kontrolle verschafften, um Vermögenswerte zu stehlen, ist jedoch eine relativ neue Wendung in der Geschichte.

Kürzlich geriet Rho Markets, eine Kreditplattform, die auf dem zweitrangigen Netzwerk Scroll von Ethereum aufbaut, in eine schwierige Situation, als Gray-Hat-Hacker Benutzervermögen im Wert von etwa 7,6 Millionen US-Dollar stahlen.

Sicherheitslücke von Rho Markets durch Grey Hat aufgedeckt

Letzten Freitag gab Rho Markets in einem Blogbeitrag bekannt, dass sie ungewöhnliches Verhalten auf ihrer Krypto-Kreditplattform festgestellt haben, was dazu führte, dass sie alle Transaktionen stoppten und gleichzeitig eine gründliche Untersuchung durchführten. Seien Sie versichert, dass die meisten Token in ihrem Pool geschützt sind und es keinen Grund zur Beunruhigung bei den Benutzern gibt.

Laut Cyvers Alerts führte ein ungewöhnlicher Einbruch zum Diebstahl von Vermögenswerten in Höhe von etwa 7,6 Millionen US-Dollar aus den USDT- und USDC-Token-Pools von Rho Markets. Den Tätern gelang es, in die Oracle-Kontrolle der Plattform einzudringen und so diese Sicherheitslücke zu verursachen.

Ein Orakel dient als Brücke zwischen einer Blockchain und externen Datenquellen und ermöglicht es Smart Contracts auf Plattformen wie Rho Markets, fundierte Entscheidungen auf der Grundlage von Echtzeitinformationen zu treffen. Die Manipulation dieses Orakels ermöglichte es Hackern, die an diese Smart Contracts gelieferten Daten betrügerisch zu ändern, was es ihnen anschließend ermöglichte, Vermögenswerte von der DeFi-Plattform zu missbrauchen.

Anschließend sendeten die Hacker eine Nachricht über die Blockchain, in der sie ihre Absicht zum Ausdruck brachten, die gestohlenen Vermögenswerte wiederherzustellen, allerdings unter bestimmten Bedingungen.

Grüße RHO-Team, unser MEV-Bot (Minimum Evadable Value) hat aufgrund eines Problems mit Ihrer Preis-Oracle-Konfiguration Gewinne erzielt. Wir erkennen an, dass die betroffenen Gelder ursprünglich Ihren Benutzern gehörten. Bevor wir jedoch eine vollständige Rückerstattung dieser Gelder ermöglichen, bitten wir Sie höflichst anzuerkennen, dass es sich dabei nicht um einen Exploit oder Hack unsererseits handelte, sondern vielmehr um eine Fehlkonfiguration Ihrerseits. Könnten Sie uns außerdem bitte mitteilen, welche Maßnahmen Sie ergreifen werden, um solche Vorkommnisse in Zukunft zu verhindern?

Aufgrund meiner Erfahrung als Cybersicherheitsexperte bin ich im Laufe meiner Karriere auf verschiedene Arten von Hackern gestoßen. Unter ihnen zeichnen sich Grey-Hat-Hacker durch ihren einzigartigen Ansatz beim ethischen Hacken aus. Im Gegensatz zu White Hats, die offiziell von Organisationen angestellt werden, um deren Sicherheitssysteme zu testen, agieren Grey Hats unabhängig und oft ohne Erlaubnis.

Rho Markets erholt sich von Vermögenswerten und verspricht bessere Sicherheitsmaßnahmen

Nachdem Rho Markets das Sicherheitsproblem einige Stunden lang behoben hatte, berichtete es, dass alle Benutzerressourcen sicher seien. In Zukunft planen sie, USDC-, USDT- und WETH-Mining-Pools zu erstatten und während des Angriffs aktive Versorgungskonten ausfindig zu machen. Schließlich beabsichtigt Rho Markets, die Kreditaufnahme- und Transferdienste schrittweise wiederherzustellen und gleichzeitig verstärkte Sicherheitsmaßnahmen strikt durchzusetzen.

DeFi-Protokoll Rho Markets leidet unter Verlustangst in Höhe von 7,6 Millionen US-Dollar durch Gray-Hat-Hacker

Weiterlesen

2024-07-20 19:11