Jarvis Network, ein dezentralisiertes Finanzprojekt (DeFi), das auf dem Polygon-Netzwerk basiert, hat kürzlich über eine halbe Million Dollar an Hacker verloren. Das Projekt ist das neueste DeFi-Protokoll, bei dem Gelder an böswillige Akteure verloren gegangen sind.
Das jFIAT-Token für Jarvis fiel dem Opfer zum Opfer, da der Hacker über 663.000 MATIC im Wert von über 660.000 USD erbeutete.
Was ist jFIAT?
Im Juni 2022 schloss sich das Jarvis Network mit dem Kredit- und Darlehenspoolanbieter Midas Capital zusammen. Die Zusammenarbeit zielte auf die Einführung des Jarvis jFIAT-Pools ab. jFIAT ist eine synthetische Fiat-Währung, die als Stablecoin auf einem „vollständig On-Chain-Devisenmarkt“ fungieren soll.
Obwohl Jarvis nativ im Ethereum-Netzwerk lebt, dient das Polygon-Mainnet als Basisschicht für den jFIAT-Pool.
Jarvis verliert 660.000 $
Um den Angriff zu ermöglichen, wurden Re-Entrancy-Angriffe und Preismanipulationen eingesetzt. Ein Re-Entrancy-Angriff findet statt, wenn ein böswilliger Akteur einen anfälligen Smart Contract ausnutzt und ihn dazu bringt, Geld an eine Wallet-Adresse zu überweisen, die dem Angreifer gehört.
Der Angreifer nutzte einen neuen Sicherheitentyp namens stMATIC-wMATIC Curve Liquidity Pool Token, der auf Midas Capital basiert. Jarvis glaubt, dass diese neu hinzugefügte Funktion vom Angreifer ausgenutzt wurde.
Heute wurde unser @MidasCapitalxyz-Pool ausgenutzt: Midas hat vor Kurzem einen neuen Sicherheitentyp stMATIC-wMATIC Curve LP-Token hinzugefügt, der anscheinend aufgebläht wurde, um jEUR, jCHF und jGBP sowie agEUR zu leihen und sie alle auf @KyberNetwork gegen $MATIC zu tauschen.
1/2 https://t.co/YZVr0qeFob
– Jarvis Network (@Jarvis_Network), 15. Januar 2023
Laut dem Cybersicherheitsunternehmen Ancilia führte der Hacker eine Reihe von Transaktionen durch, die zu einer zehnmaligen Preisänderung des Jarvis jFIAT-Tokens führten. Eine weitere vom Angreifer durchgeführte Aktion war die Prägung von 131.000 jFIAT-Token. Etwa 270.000 davon wurden als Sicherheit in MATIC verpackt.
Laut dem Blockchain-Explorer Polygonscan befinden sich in der Wallet des Angreifers derzeit nur 17 US-Dollar. Die Blockchain-Sicherheitsplattform MistTrack zeigt, dass die meisten der gestohlenen Gelder an die Krypto-Börsen Binance, HitBTC und KuCoin gesendet wurden.
Binance wiederum hat bereits für mehrere Kryptoprojekte gestohlene Gelder zurückgeholt. Im jüngsten Fall half die Börse bei der Rückholung von Geldern im Zusammenhang mit dem Harmony-Protokoll, das dem Projekt 100 Millionen Dollar entzog.
Midas und Jarvis Kommentare
Im Zuge des jüngsten Angriffs auf ihre Dienste haben Midas Capital und Jarvis Network den Exploit über Twitter kommentiert.
„Wir haben die Kreditaufnahme im Jarvis Polygon-Pool derzeit ausgesetzt“, erklärte Midas in einem Tweet.
Jarvis forderte die Entwicklerteams von Polygon und Ethereum auf, bei der Suche nach den Geldern zu helfen.
Der Beitrag „Das auf Polygon basierende DeFi-Projekt Jarvis verliert 660.000 US-Dollar an Hacker“ erschien zuerst auf Coinfomania.
