Das Krypto-Protokoll Ekubo wurde Ziel eines Hackerangriffs. Laut den neuesten Daten belaufen sich die Verluste in den Netzwerken Ethereum und Arbitrum auf etwa 1,4 Millionen USD.

🔍 Was ist passiert?

Der Angreifer hat eine Schwachstelle in den Routing-Verträgen (EVM Router) der Version ausgenutzt.

  • Mechanik: Hacker haben einen Fehler in der payCallback-Funktion gefunden, der es ihnen ermöglichte, Gelder von den Wallets der Nutzer abzubuchen, die dem Protokoll zuvor die Erlaubnis (Approval) zur Nutzung ihrer Tokens gegeben hatten.

  • ​Skalierung: Es wurden 85 Transaktionen durchgeführt. Einer der großen Liquiditätsanbieter verlor 17 WBTC aufgrund eines unbegrenzten Approvals.

​✅ Wer ist in Sicherheit?ш

​Die Nutzer im Starknet-Netzwerk sind nicht betroffen — dort ist die Architektur des Protokolls anders, und die Gelder bleiben sicher. Auch diejenigen sind nicht betroffen, die in den Ethereum- und Arbitrum-Netzen nicht mit Ekubo interagiert haben oder keine Berechtigungen für anfällige Verträge erteilt haben.

​🛡 Ihre Handlungen jetzt direkt:

​Wenn Sie Ekubo in den ETH- oder Arbitrum-Netzen verwendet haben, empfehlen wir dringend:

  1. ​Nutzen Sie den Dienst Revoke.cash.

  2. ​Erlaubnisse (allowances) für Ekubo-Verträge widerrufen (insbesondere für Adressen, die auf ...60fd, ...edf2 und ...c47d enden).

  3. ​Setzen Sie künftig immer ein Ausgabenlimit (Spending Limit) statt eines „unendlichen“ Approvals.

​💡 Fazit

​Dieser Fall beweist erneut: Selbst ein sicheres Protokoll kann anfällige Hilfswerkzeuge haben. Regelmäßige Wallet-Hygiene und das Prüfen von Berechtigungen sind keine Paranoia, sondern in der Welt von DeFi notwendig.

​💬 Frage an die Community: Machen Sie Ihre Approvals oft „auf den Prüfstand“ oder achten Sie auf Limits, wenn Sie Transaktionen signieren? Teilen Sie Ihre Schutzmethoden in den Kommentaren! 👇


​#Ekubo #DeFi #CryptoSecurity #ADPPayrollsSurge #Arbitrum #Starknet #Blockchain #SmartContract