TLDR

  • Die Phemex-Krypto-Börse erlitt am 23. Januar 2025 einen Sicherheitsvorfall, bei dem etwa 29 Millionen Dollar aus ihren Hot Wallets über mehrere Blockchains, einschließlich BNB, ETH, OP, POL, BASE und ARB, gestohlen wurden.

  • Die Sicherheitsfirma Cyvers entdeckte verdächtige Transaktionen und berichtete, dass die gestohlenen Vermögenswerte in Ethereum (ETH) umgewandelt wurden.

  • Phemex-CEO Federico Variola bestätigte, dass sie den Vorfall untersuchen und den Nutzern versichern, dass die kalten Wallets sicher bleiben.

  • Die Börse hat alle Abhebungen vorübergehend ausgesetzt, während Notfallinspektionen durchgeführt werden.

  • Der Angriff zielte nur auf heiße Wallets ab, während die kalte Speicherung unbeeinträchtigt bleibt und über die Website von Phemex überprüft werden kann.

Die in Singapur ansässige Kryptowährungsbörse Phemex erlebte am 23. Januar 2025 einen Sicherheitsvorfall, der zum Diebstahl von etwa 29 Millionen Dollar in digitalen Vermögenswerten aus ihren Hot Wallets führte. Der Vorfall betraf mehrere Blockchain-Netzwerke und führte zu einem sofortigen Stopp der Abhebungen von der Plattform.

Die Blockchain-Sicherheitsfirma Cyvers hat zuerst Alarm geschlagen, nachdem ihre Systeme mehrere verdächtige Transaktionen erkannten, die von Phemex’ Hot Wallets ausgingen. Die unbefugten Übertragungen fanden über verschiedene Blockchain-Netzwerke statt, einschließlich BNB Chain, Ethereum, Optimism, Polygon, Base und Arbitrum.

🚨UPDATE🚨Der CEO von @Phemex_official hat bestätigt, dass sie den jüngsten Vorfall untersuchen und ihre kalten Wallets sicher bleiben!

Mehr lesen 👇https://t.co/tbb5gckG8l
Möchten Sie Ihre Vermögenswerte sichern und zukünftige Angriffe verhindern? Buchen Sie noch heute eine Demo! https://t.co/vDCEKjRHz3… https://t.co/YQ3pyZO3Um pic.twitter.com/HNUdtRUjhC

🚨 Cyvers Alerts 🚨 (@CyversAlerts) 23. Januar 2025

Der Angriff zielte speziell auf die Hot Wallets von Phemex ab, die digitale Wallets sind, die für tägliche Operationen mit dem Internet verbunden sind. Die kalten Wallets der Börse, die digitale Vermögenswerte offline für erhöhte Sicherheit speichern, blieben während des Vorfalls unberührt.

Laut der Analyse von Cyvers begannen die Angreifer sofort, die gestohlenen Vermögenswerte in Ethereum umzuwandeln, nachdem sie die Kontrolle über die Mittel erlangt hatten. Dieses Umwandlungsmuster ist in Krypto-Angriffen üblich, da die Täter versuchen, gestohlene Vermögenswerte in liquidere Kryptowährungen zu konsolidieren.

Phemex-CEO Federico Variola sprach die Situation umgehend über den offiziellen X (ehemals Twitter) Account des Unternehmens an. Er bestätigte, dass die Börse die Berichte untersucht und betonte, dass die Benutzerfonds in kalter Lagerung sicher bleiben.

Hallo zusammen, während wir einen Bericht über eines unserer Hot Wallets prüfen, könnt ihr euch darauf verlassen, dass unsere kalten Wallets sicher bleiben und von jedem hier überprüft werden können. Wir werden bald weitere Updates posten https://t.co/5d9obJcPjS

— Federico0x @Phemex (@Federico0x) 23. Januar 2025

Die Börse hat sofortige Maßnahmen ergriffen, indem sie einen vorübergehenden Stopp aller Abhebungen implementierte. Diese Maßnahme ermöglicht es der Plattform, Notfall-Sicherheitsinspektionen durchzuführen und weitere unbefugte Transaktionen zu verhindern.

Phemex hat während des Vorfalls Transparenz gewahrt, indem sie die Nutzer ermutigten, die Sicherheit ihrer Bestände in kalten Wallets über die Website der Börse zu überprüfen. Diese Verifizierungsfunktion bietet den Kunden eine Echtzeit-Bestätigung, dass die Mehrheit der Vermögenswerte der Plattform sicher bleibt.

Der Diebstahl von 29 Millionen Dollar erstreckt sich über mehrere Blockchain-Netzwerke und hebt die raffinierte Natur des Angriffs hervor. Der Vorfall zeigt die Schwachstellen auf, die in Hot Wallet-Systemen bestehen können, selbst mit modernen Sicherheitsmaßnahmen.

Der Zeitpunkt des Angriffs fiel in die asiatischen Handelszeiten, als viele der Krypto-Händler in der Region am aktivsten sind. Dieser Zeitpunkt ermöglichte es den Angreifern möglicherweise, ihre Aktivitäten mit normalen Handelsmustern zu vermischen.

Als die Nachrichten über den Vorfall verbreitet wurden, begann die Krypto-Sicherheitsgemeinschaft, die Bewegung der gestohlenen Mittel über verschiedene Blockchain-Netzwerke zu verfolgen. Diese Überwachung hilft Börsen und Strafverfolgungsbehörden, Vermögenswerte zu identifizieren und potenziell einzufrieren, wenn sie auf anderen Plattformen erscheinen.

Der Angriff stellt einen der größten Sicherheitsvorfälle von Kryptowährungsbörsen im Jahr 2025 dar, obwohl er hinter einigen historischen Krypto-Diebstählen zurückbleibt, die Hunderte von Millionen Dollar überstiegen.

Phemex hat noch keine spezifischen Details darüber veröffentlicht, wie die Angreifer Zugang zu ihren Hot-Wallet-Systemen erlangten. Das Sicherheitsteam der Börse untersucht weiterhin die Ursachen des Vorfalls.

Das Unternehmen hat den Nutzern versichert, dass es regelmäßige Updates bereitstellen wird, während die Untersuchung voranschreitet. Sie haben jedoch noch keinen Zeitrahmen angekündigt, wann die Abhebungen möglicherweise wieder aufgenommen werden.

Sicherheitsexperten merken an, dass die schnelle Umwandlung gestohlener Vermögenswerte in Ethereum durch die Angreifer auf eine vorbestimmte Strategie hindeutet, um ihre Fähigkeit zu maximieren, die gestohlenen Mittel zu bewegen und möglicherweise zu waschen.

Der Vorfall hat zu einer erhöhten Überwachung von großen Kryptowährungsbörsen und Blockchain-Brücken geführt, da gestohlene Mittel oft durch diese Kanäle im Nachgang solcher Angriffe fließen.

Der Beitrag Phemex Exchange Berichtet über $29 Millionen Hot Wallet Sicherheitsvorfall erschien zuerst auf Blockonomi.