Vier Angriffe in drei Tagen: Der Markt steigt, Hacker sind beschäftigter denn je
Jetzt geht es nicht mehr um die Erzählung, sondern darum, wer prägen kann, wer Parameter ändern kann und ob jemand auf die Vorschläge achtet, während sie auf der Blockchain stehen.
Verfasser: Maher, Foresight News
In weniger als einer Woche wurden drei Krypto-Protokolle zum Ziel von Angreifern.
Am 20. August stellte die Zahlungs-Blockchain Keeta Network ihr Hauptnetz auf den Nur-Lese-Modus um und gab an, dass ein einzelnes Bauteil ein Sicherheitsproblem aufwies. Daraufhin forderte sie die Angreifer auf, innerhalb von 72 Stunden die Gelder zurückzugeben; am 22. August wurde das Metaverse-Projekt The Sandbox Opfer eines Cross-Chain-Prägungsangriffs, bei dem die Angreifer auf Base und BNB Chain eine große Menge SAND prägten. Das Projektteam unterbrach die Brücken zwischen den beiden Chains, und Sicherheitsbehörden schätzten, dass etwa 670.000 US-Dollar an Reserven tatsächlich abgezogen wurden; am 23. August wurde das feste Zinssatz-Kreditprotokoll Term Finance aufgrund der Ausführung eines Governance-Vorschlags angegriffen, wobei etwa 2843 ETH und 1,68 Millionen USDC aus der Schatzkammer abgezogen wurden, was einem Verlust von etwa 8,5 Millionen US-Dollar entspricht.
Die drei Vorfälle sind unabhängig voneinander, die Angriffswege sind unterschiedlich, aber sie fanden alle in derselben Woche statt.
Keeta: Hauptnetz auf Nur-Lese-Modus gesetzt
Keeta ist eine Zahlungs-Blockchain. Ihr Mitbegründer und CEO Ty (X-Konto @schenkty) erklärte in einem Update am 20. August, dass die Ursache des Sicherheitsvorfalls gefunden wurde und das Problem auf das betroffene Bauteil beschränkt sei, ohne das Ankersystem und externe Verbindungssysteme zu betreffen; die auf Base bereitgestellte KTA sei nicht betroffen.
Als Vorsichtsmaßnahme wurde das Hauptnetz in den Nur-Lese-Modus versetzt, bis die Patches getestet und zusätzliche Sicherheitsmaßnahmen implementiert sind. Das Team erklärte auch, dass es evaluiert, wie betroffene Nutzer vollständig entschädigt werden können, und dass strategische Reserven im Bedarfsfall die verlorenen Gelder abdecken können.
Offiziell wurde die geprüfte „Gesamtmenge der gestohlenen Gelder“ noch nicht veröffentlicht. Lookonchain überwachte jedoch eine neue Adresse, die über die Cross-Chain-Brücke etwa 9,3 Millionen KTA (damals etwa 685.000 US-Dollar) sowie etwa 2 Milliarden GALA erhielt, die dann verkauft wurden, um etwa 1902 ETH (ca. 3,64 Millionen US-Dollar) zu erhalten.
Am 19. August fiel der Preis von KTA von einem Höchststand von 0,09 US-Dollar auf einen Tiefststand von 0,05 US-Dollar, was einem Rückgang von etwa 37 % entspricht, und liegt derzeit bei 0,077 US-Dollar.
Am 22. August gab Ty erneut eine Erklärung ab, in der er erklärte, dass die Untersuchung wesentliche Fortschritte gemacht habe und Beweise gesammelt wurden, die auf die Angreifer hinweisen, einschließlich der IP-Adressen, der verwendeten VPNs und VPSs, der Benutzeragenten und technischen Umgebungen bei unautorisierten Anfragen, der zugehörigen E-Mail-Adressen sowie Informationen zu Software- und Infrastruktur-Anbietern; die Beweise wurden gesichert und den zuständigen Stellen übergeben. In der Erklärung wurde gefordert, dass die Gegenpartei innerhalb von 72 Stunden alle Erträge zurückgeben soll, entweder in KTA, ETH oder USDC an die Base-Adresse. Bei vollständiger Rückgabe ist Keeta bereit, über eine Bug-Bounty zu diskutieren und die Angelegenheit ohne rechtliche Konsequenzen zu klären; bei Überschreitung der Frist behält man sich rechtliche Schritte und die Rückforderung der Gelder vor.
Ein vollständiger technischer Bericht wird nach der Untersuchung veröffentlicht. Bis zum 24. August bleibt das Hauptnetz im Nur-Lese-Modus, die Entschädigungsdetails wurden noch nicht veröffentlicht, und es ist unklar, ob das 72-Stunden-Fenster erfüllt wird.
Die Lehre aus diesem Vorfall ist nicht kompliziert: Wenn die Anwendungskette „wer kann Berechtigungen ändern“ als standardmäßig locker oder umgehbar festlegt, kommt oft die Stilllegung schneller als der Patch. Keeta wählte es, einige off-chain Hinweise öffentlich zu machen und eine Rückgabefrist festzulegen, was in den letzten Jahren bei Diebstahlfällen nicht häufig vorkam, aber ob das Geld zurückfließt und ob der Bericht mit der Blockchain übereinstimmt, ist der Maßstab zur Überprüfung dieser Vorgehensweise.
The Sandbox: Falsche Münzen in astronomischen Zahlen geprägt
Am 22. August wurde der Cross-Chain-Vertrag von SAND, der auf Base bereitgestellt wurde, angegriffen. Die Angreifer erlangten durch approveAndCall die Vertretungsrechte von LayerZero und prägten weiterhin SAND, ohne dass eine Sicherstellung im Ethereum-Hauptnetz erforderlich war, was auch die BNB Chain betraf. Die Kernschicht des LayerZero-Protokolls wurde nicht gehackt.
Das Projektteam unterbrach sofort die bidirektionale Brücke zu Base und BNB Chain. Die nominelle Ausgabe wurde mit etwa 14,9 Milliarden angegeben, der nominelle Spot-Exposure betrug mehrere hundert Millionen US-Dollar, tatsächlich wurden aus den Ethereum-Reserven etwa 14,75 Millionen SAND und etwa 80 ETH abgezogen und in etwa 670.000 US-Dollar umgewandelt. SAND auf Ethereum und Polygon, Benutzer-Wallets und Hauptnetz-Sicherheiten wurden vom Projektteam als nicht betroffen erklärt.
Der Cross-Chain-Vertrag von SAND verwendet LayerZeros OFT: Die Prägung auf der anderen Seite sollte der Hauptnetz-Sperre entsprechen, und die Knotenvertreter entscheiden, wer auf der Zielkette minten kann. Die Schwachstelle lag im approveAndCall-Vertrag des Projektteams, der verwendet wurde, um die Delegationsrechte zu ändern, wodurch die gefälschte Cross-Chain-Prägung wirksam wurde.
Offiziell wurde erklärt, dass die Schwachstelle unter Kontrolle ist und weniger als 0,01 % des Gesamtangebots betroffen sind, und die Investoren wurden gewarnt, SAND nicht auf Base oder BSC zu handeln. Die Börsen Upbit und Bithumb haben bereits Einzahlungen und Abhebungen ausgesetzt.
Zum Zeitpunkt der Veröffentlichung fiel der Preis von SAND von 0,05 US-Dollar auf 0,045 US-Dollar.
Term Finance: Vorschlag wurde sechs Tage lang abgelehnt, Schatzkammer wurde gemäß Governance-Prozess abgezogen -----------------------------------
Term Finance ist ein Kreditprotokoll mit festem Zinssatz auf Ethereum. Am 23. August wurde eine Ethereum-Transaktion ausgeführt, die einen Governance-Vorschlag umsetzte, der etwa sechs Tage lang auf der Blockchain veröffentlicht war. Die Ablehnungsstimmen auf der Abstimmungsseite betrugen null. Der Vorschlag beinhaltete die Schließung der ursprünglich etwa 7-tägigen Handelsabkühlung (timelock), gefolgt von der Abhebung von etwa 2842 WETH aus dem ETH Meta Vault.
Etwa 20 Minuten später wurde eine zweite Transaktion von fünf USDC-Schatzkammern durchgeführt, bei der etwa 1,68 Millionen USDC abgezogen und in DAI umgewandelt wurden. PeckShield schätzte, dass die Angreifer etwa 2843 ETH (damals etwa 6,9 Millionen US-Dollar) und 1,68 Millionen USDC abgezogen haben.
Dieser Vorfall war kein Re-Entrancy-Angriff auf den Smart Contract und auch keine Manipulation des Orakels, sondern die Governance folgte dem Protokolldesign „Einreichen - Warten - Keine Ablehnungen - Ausführen“. Externe Analysen besagen, dass die Angreifer in einem Szenario mit geringer Verbreitung der Governance-Token nahezu alle Stimmen des USDC-Strategiefonds und etwa 90 % der Kontrolle über den ETH Meta Vault erlangten und dann die abgezogenen Gelder als eine wirksame Governance-Aktion schrieben.
Bis jetzt hat Term Labs erklärt, dass alle Term Meta Vaults geschlossen wurden, die DAO-Governance-Rolle zurückgezogen wurde, diese Schließung irreversibel ist und weitere Einzahlungen dauerhaft verboten sind. Abhebungen sind weiterhin möglich. Offiziell wurde erklärt, dass gemäß der aktuellen Untersuchung das zugrunde liegende Term-Protokoll und der direkte Kreditmarkt nicht betroffen sind und dass man mit externen Sicherheitsteams zusammenarbeitet, um Maßnahmen zur Behebung und Wiederherstellung zu koordinieren.
Governance-Angriffe sind in den letzten Jahren nicht selten geworden. Wenn die Stimmrechte konzentriert sind und die Wahlbeteiligung niedrig ist, sind solche Angriffe besonders effektiv.
Im Juli dieses Jahres wurde der BonkDAO-Fonds von einem böswilligen Governance-Vorschlag angegriffen, bei dem Token im Wert von etwa 20 Millionen US-Dollar gestohlen wurden. Die Adresse des Angreifers hatte vor der Einreichung des Vorschlags über eine CEX-Wallet BONK gekauft, dann die Abstimmung manipuliert und schließlich große Geldbeträge gemäß dem Governance-Prozess „öffentlich“ abgezogen.
Keeta hat das gesamte Hauptnetz gestoppt, die Berechtigungen der Komponenten wurden zuerst geschlossen, gefolgt von Entschädigungen und der 72-Stunden-Rückforderung. Sandbox hat die Brücke unterbrochen, auf dem Papier kann man astronomische Beträge prägen, aber die abziehbaren Reserven betragen nur etwa 600.000 US-Dollar, die Kontroversen werden sich darauf konzentrieren, wie die LP-Schnappschüsse ergänzt werden. Der Vorschlag von Term wurde sechs Tage lang abgelehnt, die Ablehnungsstimmen betrugen null, die Abkühlzeit konnte mit demselben Vorschlag geschlossen werden, und etwa 8,5 Millionen US-Dollar wurden gemäß dem Governance-Prozess abgezogen.
Jetzt geht es nicht mehr um die Erzählung, sondern darum, wer prägen kann, wer Parameter ändern kann und ob jemand auf die Vorschläge achtet, während sie auf der Blockchain stehen.
---Preis
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Bitget fordert THORChain auf, Hacker zu blockieren, wird jedoch abgelehnt

Finanzaufsichtsbehörde prüft Einführung eines Marktschaffungsregimes für digitale Vermögenswerte

Gespräch mit Zhao Changpeng: Wir befinden uns immer noch in der frühen Phase des größten Anstiegs von Kryptowährungen

Cosmos sichert 1,23 Millionen gestohlene ATOM, Rückerstattungen warten jedoch auf Governance-Abstimmung

Vorhersagemärkte versprechen bessere Informationen und engagieren Hollywood

Französische Frau wegen Manipulation des Verasity-Token-Preises inhaftiert, erwirbt Immobilien im Wert von über 50 Millionen Euro

Japanische Polizei verhaftet zwei Verdächtige für Betrug als falsche Polizisten, betroffen sind etwa 81 Millionen Yen in Krypto-Assets

Bitget-Hacker leitet 4 BTC über Wasabi CoinJoin um

Epstein bestätigt Diskussion über Besteuerung von Kryptowährungen im Jahr 2013

Epstein fragt nach der Struktur von Stablecoins und dem Geschäftsmodell von Börsen

OKX Star weist darauf hin, dass das THORChain TSS + Validator-Modell nicht wirklich dezentralisiert ist

Washington hat 114 Milliarden Gründe, Tether zu wollen

Wie die Krypto-Industrie aufhörte, auf den Kongress zu warten, und lernte, die Regulierungsbehörden zu lieben

Die 6 Millionen BAL-Forderung des Balancer-Forks könnte den Rückgabewert der Inhaber senken

CZ begrüßt mehr DEX-Wettbewerb

Was ist CBDC? Regierungen weltweit treiben die Entwicklung digitaler Zentralbankwährungen voran

Iranischer Präsident erklärt, dass er den Verhandlungen mit den USA nicht mehr vertraut

Bulls Signal für Bitcoin: In 4 von 5 früheren Beispielen kam es zu einem Anstieg

Erläuterung von Rhythmus BlockBeats zu den falschen Berichten über die fomo App

唐华斑竹 fordert die Wiederherstellung des DOG Spot-Handels

Schweizer Bank schützt Bitget-Institutionen, während Einzelhandelsgelder eingefroren werden

Wahrscheinlichkeit einer weiteren Zinserhöhung der Fed bei 70%... Warnung vor ‚zeitverzögertem Schock‘ für die US-Wirtschaft

Hack VC-Partnerin Hsin-Ju als Selbstmord eingestuft, Ermittlungen laufen weiter

Bill Gates warnt, dass KI 1 Milliarde Todesfälle verursachen könnte

Hunter Biden bestreitet, dass das LAPTOP-Team Token verkauft hat amid Gewinnvorwürfen

Trump äußert Besorgnis über die Abwertung des Yen, Japans Finanzminister erklärt, dass man mit den USA koordinieren wird

Verbrauchervertrauen in den USA sinkt, Inflationsprognose für das kommende Jahr steigt auf 4,6%

Ethena integriert tokenisierte Vermögenswerte und Hedging-Strategien für USDe mit Binance Perpetual Contracts

Laut dem CEO von Ripple ist die Nützlichkeit von XRP nicht immer die beste für Zahlungen

NSE-Aktien-GMP stürzte vor dem Listing von ₹285 auf ₹40 ab: Die Aktie übertraf die Prognose dennoch
Die Graumarktprämie der NSE brach vor dem Listing um 86% ein und signalisierte lediglich einen Gewinn von 2,24%; tatsächlich legte die Aktie im Tagesverlauf dennoch um 3,83% zu.









