Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als Forscher mit Erfahrung in der Blockchain-Sicherheit finde ich den jüngsten Vorfall mit der Alex-Protokollbrücke im BNB-Netzwerk zutiefst besorgniserregend. Berichten zufolge kam es zu verdächtigen Abhebungen in Höhe von insgesamt 4,3 Millionen US-Dollar, kurz nachdem der Vertrag plötzlich durch das Deployer-Konto des Protokolls aktualisiert wurde.


Als Krypto-Investor verfolge ich Berichte aus zuverlässigen Quellen genau, um über potenzielle Risiken und Entwicklungen auf dem Markt informiert zu bleiben. Kürzlich veröffentlichte CertiK, eine renommierte Blockchain-Sicherheitsplattform, am 14. Mai einen Bericht, der enthüllte, dass es zu einem ungewöhnlichen Vorfall mit der Alex-Protokollbrücke im Binance Smart Chain (BNB)-Netzwerk kam. Kurz nach der plötzlichen Vertragsverlängerung wurden fragwürdige Transaktionen im Wert von etwa 4,3 Millionen US-Dollar entdeckt. Für uns als Anleger ist es wichtig, sich solcher Ereignisse bewusst zu sein, um unsere Investitionen zu schützen und potenzielle Risiken zu mindern.

Alex fungiert als Bitcoin-basiertes dezentrales Finanzprotokoll, wie auf seiner Website angegeben. Es bietet die Erstellung von Finanzanwendungen direkt auf der Bitcoin-Blockchain. Insbesondere werden Brücken verwendet, die den Transfer von Vermögenswerten von anderen Netzwerken wie Binance Smart Chain und Ethereum auf die eigene Plattform ermöglichen.

Als Forscher habe ich bei der Untersuchung der Blockchain-Daten einige interessante Erkenntnisse gewonnen. Das Alex-Deployer-Konto führte ab 15:56 Uhr UTC fünf identische Upgrades des „Bridge Endpoint“-Vertrags auf der BNB Smart Chain durch. Nach diesen Upgrades wurden Vermögenswerte im Gesamtwert von etwa 4,3 Millionen US-Dollar aus dem BNB Smart Chain-Netzwerk übertragen. Diese Vermögenswerte bestanden aus Binance-Pegged Bitcoin (BTC), USD Coin (USDC) und Sugar Kingdom Odyssey (SKO).

Aufgrund der Tatsache, dass das Upgrade über das Deployer-Konto des Protokolls durchgeführt wurde, hat Certik den Vorfall als potenziellen Verstoß gegen den privaten Schlüssel eingestuft.

Alex Bridge auf BNB verliert nach verdächtigem Upgrade 4,3 Millionen US-Dollar – Certik

Durch den Aktualisierungsprozess wurde die Ausführungsadresse so geändert, dass sie mit den Ziffern 7058 endet. Diese überarbeitete Implementierung enthält ungeprüften Bytecode, wodurch er für Menschen unleserlich ist und nicht entschlüsselt werden kann.

Ungefähr 48 Minuten nach Beginn der Upgrades rief die mit dem Bridge-Vertrag verknüpfte Proxy-Adresse eine nicht authentifizierte Funktion gegenüber einer Adresse auf, die mit „4848E“ endete. Infolgedessen wurde um 16:44 Uhr ein Betrag im Wert von etwa 1,08 Millionen US-Dollar in BTC (16 BTC), 2,7 Millionen SKO ($75.000) und etwa 3,3 Millionen US-Dollar in USDC-Stablecoin an die Adresse mit der Bezeichnung „484E“ überwiesen.

Als Analyst sind mir einige besorgniserregende Aktivitäten aufgefallen, die weitere Untersuchungen erfordern. Ungefähr um 17:41 Uhr fand nach einem fragwürdigen Upgrade der BNB Smart Chain etwa zur gleichen Zeit eine ähnliche Folge von Upgrades bei Ethereum statt. In diesem Fall hat der Bereitsteller die „Künstleradresse“ auf einen nicht bestätigten Vertrag aktualisiert. Kurz darauf versuchte ein Konto mit der Endung „05ed“, Geld von der „Teamadresse“ abzuheben. Diese Versuche waren jedoch erfolglos und führten zu einem „Kein Eigentümer“-Fehler. Es ist wichtig zu beachten, dass der Angreifer möglicherweise auch in anderen Netzwerken ähnliche Aktionen versucht.

Vor dem 10. Mai gab es keine Aktivitätsaufzeichnungen für das 05ed-Konto. Am 10. Mai kam es zu einer unbestätigten Transaktion, die zur Entstehung eines Vertrags führte. Am 14. Mai wurden zwei weitere Verträge abgeschlossen, die den Verdacht aufkommen ließen, dass dieses Konto möglicherweise von einem böswilligen Benutzer verwaltet wird.

Als der Artikel veröffentlicht wurde, hatte das Alex-Team die Sicherheitslücke noch nicht überprüft und sich noch nicht zu dem Vorfall geäußert.

Im Mai war die Alex-Brücke nicht das einzige System, das einer potenziellen Bedrohung ausgesetzt war. Am 13. wurde berichtet, dass die dezentrale Börse Equalizer einen Verlust von über 2.000 eigenen Token erlitten habe. Dem Angreifer war es gelungen, sie über mehrere Tage hinweg nach und nach zu stehlen. Darüber hinaus kam es am 6. Mai zu einem Hackerangriff auf Gnus.ai, der zu Verlusten in Höhe von 1,27 Millionen US-Dollar führte.

Weiterlesen

2024-05-14 23:47