Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als erfahrener Krypto-Investor mit jahrzehntelanger Erfahrung habe ich in dieser wilden Welt der digitalen Vermögenswerte schon einiges an Höhen und Tiefen erlebt. Der jüngste Exploit des DeFi-Projekts Penpie ist zwar entmutigend, überrascht mich aber nicht gerade. Es ist, als würde man herausfinden, dass der Hund des Nachbarn eine Vorliebe für das Kauen von Schuhen hat – bedauerlich, aber nicht ganz unerwartet.

Die Decentralized Finance (DeFi)-Plattform Penpie erlitt einen Exploit, der zum Verlust verschiedener Kryptowährungen im Wert von mehreren Millionen Dollar führte. Als Reaktion auf diesen Vorfall veröffentlichte das zugrunde liegende Protokoll Pendle eine Post-Mortem-Analyse, aus der hervorgeht, dass es erfolgreich zusätzliche Verluste von schätzungsweise über 100 Millionen US-Dollar aus dem Vermögen der Benutzer verhindert hat

Krypto-Hacker entzieht dem DeFi-Protokoll Millionen

Am Dienstag musste das DeFi-Projekt Penpie, ein unabhängiger Renditeoptimierer mit Sitz in Pendle, feststellen, dass Mittel im Wert von über 20 Millionen US-Dollar aus seinem Protokoll abgezogen wurden. Berichten zufolge nutzte ein böswilliger Benutzer eine Schwachstelle im Belohnungsverteilungssystem von Penpie aus und erbeutete verschiedene Kryptowährungen wie Ethena Staked USDe (sUSDe), Wrapped USDC und Staked Ether (ETH).

Basierend auf Informationen des Sicherheitsunternehmens PeckShield nutzte die Person, die das System ausnutzte, einen „böswilligen Markt“-Vertrag, um ihr Einsatzguthaben künstlich zu erhöhen und Belohnungen zu erhalten, auf die sie keinen Anspruch hatte. Es wurde bestätigt, dass diese Schwachstelle im System mit einer einzigartigen Funktion von Pendle zusammenhängt, die als „erlaubnislose Auflistung von Pendle-Märkten auf Penpie“ bekannt ist und das unregulierte Hinzufügen von Pendle-Märkten auf der Penpie-Plattform ermöglicht

105 Millionen US-Dollar Krypto-Einsparung: DeFi Protocol Pendle verhindert weitere Verluste durch Penpies Exploit

) Der Diebstahl von Kryptowährungen belief sich auf etwa 7,87 Millionen US-Dollar in wstETH, 2,51 Millionen US-Dollar in sUSDe, 3,4 Millionen US-Dollar in agETH, 2,22 Millionen US-Dollar in rswETH und etwa vier weitere mit Pendle verbundene Yield-Token. Nach dem Verstoß tauschte der Hacker diese digitalen Vermögenswerte über das Li.fi-Austauschprotokoll gegen 11.113 ETH ein

Dem Bericht zufolge wurde ein illegal erworbener Geldbetrag im Gegenwert von 27,3 Millionen US-Dollar in den Kryptowährungs-Mischdienst Tornado Cash überwiesen. Am Mittwochmorgen wurde berichtet, dass der Täter über 3.000 Ether, etwa 7,2 Millionen US-Dollar, in diesen Mischdienst überwiesen hat

Das Penpie-Team hat mit dem Täter kommuniziert und vorgeschlagen, eine friedliche Lösung für das vorliegende Problem zu finden. Da der Vorfall die Schwächen des Projekts offenlegte und der Exploit eine Schlüsselrolle bei der Offenlegung spielte, boten sie im Rahmen des White-Hat-Bounty-Programms eine Belohnung für die sichere Rückgewinnung der Gelder an

Darüber hinaus boten sie dem potenziellen Bedrohungsakteur die Chance, „in die Position eines ethischen Hackers zu wechseln, wo seine Fähigkeiten anerkannt und entschädigt werden“. Das Team garantierte, dass die Identität des Hackers anonym bleibt und keine rechtlichen Schritte gegen ihn eingeleitet werden

Derzeit gibt es keine Neuigkeiten über eine Einigung zwischen dem Ausbeuter und dem für das Protokoll verantwortlichen Team

Obduktion: Schnelle Reaktion verhindert weitere Verluste

Am Mittwochmorgen veröffentlichte Pendles Team in einem Beitrag eine Analyse des jüngsten Ereignisses. In diesem Beitrag erläuterte das DeFi-Protokoll, dass es durch schnelles und effektives Handeln gelungen sei, zusätzliche Verluste für Penpies Ressourcen zu verhindern

Laut Pendle hat ihr „sofortiges In-Office-Überwachungssystem“ ungewöhnliches Verhalten schnell gemeldet, als der Vertrag 10 ETH von Tornado Cash erhielt, was einige Stunden vor dem Überfall geschah

105 Millionen US-Dollar Krypto-Einsparung: DeFi Protocol Pendle verhindert weitere Verluste durch Penpies Exploit

Bereits beim ersten Angriff hatten alle Beteiligten auf die Warnzeichen aufmerksam gemacht und schnell Maßnahmen ergriffen, um das Projektumfeld gegen weitere Angriffe zu verteidigen. Ungefähr zwanzig Minuten nach dem Exploit stoppte das Team alle Verträge auf Pendle, ein Schritt, der offenbar zusätzliche Verluste minimiert und erfolgreich Kryptowährungsvermögenswerte im Wert von 105 Millionen US-Dollar von Penpie gesichert hat

Das DeFi-Protokoll kontaktierte andere in Pendle ansässige Projekte wie Equilibria und StakeDAO, um zu überprüfen, ob sie bedroht waren, und um die Situation zu bewerten. Bei der Untersuchung kam das Team zu dem Schluss, dass das Penecosystem sicher war und der Angriff nur auf Penpie beschränkt war. Anschließend nahm das Team den normalen Betrieb wieder auf

Ein Sicherheitsverstoß gegen Penpie führte zu einem gewissen Geldverlust. Als Reaktion darauf pausierte Pendle umgehend unsere Verträge und sicherte so effektiv etwa 105 Millionen US-Dollar ab, die Penpie noch weiter hätten entziehen können. Dank der koordinierten Bemühungen mehrerer Parteien konnten weitere Verstöße abgemildert werden und die Verträge mit Pendle wurden nun nicht mehr pausiert. Der normale Betrieb wurde wieder aufgenommen.

Am Ende versicherte das Team von Pendle den Benutzern, dass ihre Gelder immer sicher waren und sie von dem Exploit nicht betroffen waren

105 Millionen US-Dollar Krypto-Einsparung: DeFi Protocol Pendle verhindert weitere Verluste durch Penpies Exploit

Weiterlesen

2024-09-05 17:27