Raydium wurde Opfer eines Angriffs, der durch das Leck des privaten Schlüssels der Konten der Fondspool-Eigentümer verursacht wurde und zu einem Verlust von etwa 4,395 Millionen US-Dollar führte. Jetzt wurde der Patch angewendet und die Plattform versucht, die Münzen mit einem Bonus von 10 % des gesamten Hacks für die Miner wiederherzustellen.

Wie in einem früheren Coincu-News-Artikel aktualisiert, wurde Raydium, eine dezentrale Börse (DEX), die auf der Solana-Blockchain basiert, von einem Hackerangriff betroffen, bei dem ein Angreifer die Adresse des Administrators der Börse verwendete, um den Hack durchzuführen.
Heute hat Raydium ein Update speziell zum Hack veröffentlicht. Als Reaktion auf den gestrigen Angriff twitterte Raydium, dass es mit Audits von Drittanbietern und dem Solana-Team zusammenarbeitet, um weitere Informationen zu sammeln. Bisher wurde ein Patch veröffentlicht, um weitere Angriffe zu verhindern.
1/ Erste Post-Mortem-Analyse: Raydium arbeitet mit externen Prüfern und Teams in ganz Solana zusammen, um zusätzliche Informationen zu sammeln. Ab sofort ist ein Patch verfügbar, der weitere Angriffe des Angreifers verhindert. Im Folgenden finden Sie die bisherigen Informationen. Vielen Dank an alle unterstützenden Teams https://t.co/yKRdA6BAqv
— Raydium (@RaydiumProtocol) 16. Dezember 2022
Dieser Angriff hat nichts mit der Rechteausweitung des Programms selbst zu tun. Der Exploit scheint auf einen Trojanerangriff und einen kompromittierten privaten Schlüssel für das Poolbesitzerkonto zurückzuführen zu sein.
Der Angreifer verschaffte sich Zugriff auf das Konto des Poolbesitzers und konnte anschließend die Auszahlungsfunktion aufrufen, mit der die Transaktions-/Protokollgebühren aus Swaps im Pool eingezogen werden.
Zu den betroffenen Fondsgruppen gehören SOL-USDC, SOL-USDT, RAY-USDC, RAY-USDT, RAY-SOL, stSOL-USDC, ZBC-USDC, UXP-USDC und whETH-USDC mit Gesamtverlusten von rund 4.395 Millionen US-Dollar.
5/ Betroffene Pools:SOL-USDCSOL-USDTRAY-USDCRAY-USDTRAY-SOLstSOL-USDCZBC-USDCUXP-USDCwhETH-USDCUngefähre Gesamtsumme der vom Angreifer genutzten MittelRAY 1.879.638stSOL 3.214whETH 39,3USDC 1.094.613SOL120.512UXP 21.068.507ZBC9.758.647USDT110.427Gesamtsumme USD: ~4.395.237
— Raydium (@RaydiumProtocol) 16. Dezember 2022
Als sofortige Lösung wurden außerdem die Berechtigungen des vorherigen Besitzers widerrufen und alle Konten auf das neue Hardware-Wallet-Konto aktualisiert, sodass der Angreifer keinen Zugriff mehr hat und diese Gruppen nicht mehr angreifen kann.

Um den Schaden zu beheben, werden den Hackern laut der Plattform 10 % der gestohlenen Gelder als White-Hat-Bug-Bounty angeboten.
HAFTUNGSAUSSCHLUSS: Die Informationen auf dieser Website dienen als allgemeine Marktkommentare und stellen keine Anlageberatung dar. Wir empfehlen Ihnen, vor einer Anlage Ihre eigenen Recherchen durchzuführen.
Bleiben Sie mit uns über Neuigkeiten auf dem Laufenden: https://linktr.ee/coincu
Website: coincu.com
Fuchs
Coincu-Neuigkeiten
