Das Krypto-Protokoll Ekubo wurde Ziel eines Hackerangriffs. Laut den neuesten Daten belaufen sich die Verluste in den Netzwerken Ethereum und Arbitrum auf etwa 1,4 Millionen USD.
🔍 Was ist passiert?
Der Angreifer hat eine Schwachstelle in den Routing-Verträgen (EVM Router) der Version ausgenutzt.
Mechanik: Hacker haben einen Fehler in der payCallback-Funktion gefunden, der es ihnen ermöglichte, Gelder von den Wallets der Nutzer abzubuchen, die dem Protokoll zuvor die Erlaubnis (Approval) zur Nutzung ihrer Tokens gegeben hatten.
Skalierung: Es wurden 85 Transaktionen durchgeführt. Einer der großen Liquiditätsanbieter verlor 17 WBTC aufgrund eines unbegrenzten Approvals.
✅ Wer ist in Sicherheit?ш
Die Nutzer im Starknet-Netzwerk sind nicht betroffen — dort ist die Architektur des Protokolls anders, und die Gelder bleiben sicher. Auch diejenigen sind nicht betroffen, die in den Ethereum- und Arbitrum-Netzen nicht mit Ekubo interagiert haben oder keine Berechtigungen für anfällige Verträge erteilt haben.
🛡 Ihre Handlungen jetzt direkt:
Wenn Sie Ekubo in den ETH- oder Arbitrum-Netzen verwendet haben, empfehlen wir dringend:
Nutzen Sie den Dienst Revoke.cash.
Erlaubnisse (allowances) für Ekubo-Verträge widerrufen (insbesondere für Adressen, die auf ...60fd, ...edf2 und ...c47d enden).
Setzen Sie künftig immer ein Ausgabenlimit (Spending Limit) statt eines „unendlichen“ Approvals.
💡 Fazit
Dieser Fall beweist erneut: Selbst ein sicheres Protokoll kann anfällige Hilfswerkzeuge haben. Regelmäßige Wallet-Hygiene und das Prüfen von Berechtigungen sind keine Paranoia, sondern in der Welt von DeFi notwendig.
💬 Frage an die Community: Machen Sie Ihre Approvals oft „auf den Prüfstand“ oder achten Sie auf Limits, wenn Sie Transaktionen signieren? Teilen Sie Ihre Schutzmethoden in den Kommentaren! 👇
#Ekubo #DeFi #CryptoSecurity #ADPPayrollsSurge #Arbitrum #Starknet #Blockchain #SmartContract
