Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als erfahrener Krypto-Investor mit über einem Jahrzehnt Erfahrung im Handel mit digitalen Währungen kann ich nicht umhin, eine Mischung aus Bestürzung und Enttäuschung zu verspüren, als ich von dieser jüngsten Sicherheitsverletzung erfahre, die zu einem atemberaubenden Verlust von 55,47 Millionen US-Dollar geführt hat DAI. Der Vorfall ist eine weitere Erinnerung daran, wie prekär Investitionen in den Kryptoraum sind und wie wichtig es ist, jederzeit wachsam zu bleiben.

Bei einem bedeutenden Cyber-Vorfall wurde berichtet, dass ein Großinvestor in Kryptowährungen, bekannt als „Kryptowal“, angeblich DAI im Wert von etwa 55,47 Millionen US-Dollar verloren hat. Es wird angenommen, dass dieser Verlust auf einen komplizierten Betrug zurückzuführen ist, der als Phishing bezeichnet wird. Die Details dieses Vorfalls wurden vom Blockchain-Analyseunternehmen Lookonchain und dem Cybersicherheitsunternehmen Certik geteilt. Es scheint, dass das Eigentum an einem Maker-Tresor, der erhebliche Mengen an DAI enthält, ohne Genehmigung auf einen böswilligen Akteur übertragen wurde.

So geschah der Mega-Crypto-Hack

Die Geschichte beginnt damit, dass eine ahnungslose Person unwissentlich einer Transaktion zustimmt, die auf den ersten Blick harmlos schien, in Wirklichkeit aber Teil einer Falle war. Diese betrügerische Transaktion, insbesondere am 20. August 2024 um 17:40:47 Uhr UTC, übertrug heimlich die Kontrolle über DSProxy #166.776 an eine berüchtigte Phishing-Adresse, „0x0000db5c8B030ae20308ac975898E09741e70000“.

Nach einem Besitzerwechsel nutzte der Täter ein anderes Konto, „0x5D4b2a02c59197eb2cae95a6df9fe27af60459d4“, um in betrügerischer Absicht 55.473.618 DAI-Tokens aus dem kompromittierten Tresor zu prägen und abzuheben. Die Blockchain-Aufzeichnungen auf Etherscan verfolgen die nachfolgenden Aktivitäten des Angreifers, zu denen die Umwandlung von etwa der Hälfte des gestohlenen DAI in etwa 10.625 Ethereum (ETH) gehörte.

CertiK, eine führende sicherheitsorientierte Ranking-Plattform zur Analyse und Überwachung von Blockchain-Protokollen und DeFi-Projekten, identifizierte die verwendete Phishing-Technik als Teil einer breiteren Kategorie namens Inferno Drainer. Inferno Drainer ist eine besonders bösartige Art von Smart-Contract-Exploit, der Transaktionsberechtigungen manipuliert, um Vermögenswerte an Adressen umzuleiten, die vom Angreifer kontrolliert werden.

Eine gängige Taktik besteht darin, die Bedrohung (den Exploit) in scheinbar harmlosen oder authentisch aussehenden Smart Contracts zu verbergen. Diese betrügerischen Verträge können sogar normale Vertragsaktivitäten imitieren und dazu führen, dass Benutzer unwissentlich Transaktionen ausführen, die Hackern letztendlich Autorität oder Kontrolle über ihre digitalen Besitztümer geben.

Certik betonte die kritische Natur dieses Exploits und wies darauf hin, dass der Diebstahl dadurch erleichtert wurde, dass der Angreifer durch betrügerische Mittel, einschließlich, aber nicht beschränkt auf getarnte bösartige Links oder kompromittierte Schnittstellen, die Kontrolle über das externe Konto (EOA) des Opfers erlangte.

Nach dem Vorfall hat sich Lookonchain für den Schutz von Kryptowährungsanlagen eingesetzt. Über verschiedene Kanäle haben sie Benutzern geraten, Transaktionen vor der Bestätigung sorgfältig zu überprüfen und niemals unbekannte Transaktionen zu unterzeichnen.

Im Jahr 2024 gab es ungewöhnlich viele Sicherheitsprobleme bei Kryptowährungen, wobei die Ereignisse im Juli erheblich zu diesem Trend beitrugen. Dem Bericht von CertiK zufolge beliefen sich die Verluste im Juli aufgrund zahlreicher Exploits, Hacks und betrügerischer Aktivitäten auf unglaubliche 270,9 Millionen US-Dollar. Allerdings wurden den betroffenen Parteien rund 7,8 Millionen US-Dollar zurückerstattet. Dieser Gesamtverlust für Juli ist der zweithöchste monatliche Verlust im Jahr 2024.

Zusammenfassend stellte CertiK fest, dass Exit-Betrügereien für rund 3 Millionen US-Dollar der Gesamtverluste verantwortlich waren, während Flash-Kredite, die manchmal in komplexen Handelsstrategien eingesetzt werden, aber auch zur vorübergehenden Beeinflussung von Marktpreisen missbraucht werden können, satte 265,8 Millionen US-Dollar ausmachten. Andere Exploits trugen zu dieser Gesamtsumme etwa 9,8 Millionen US-Dollar bei.

Zum Zeitpunkt der Drucklegung belief sich die gesamte Krypto-Marktkapitalisierung auf 2,053 Billionen US-Dollar.

Kryptowal verliert 55 Millionen US-Dollar durch massiven Hack: Details

Weiterlesen

2024-08-21 18:42