【Ein Wallet hat zwei Projekte geknackt – während die Coins auf den niedrigsten Stand aller Zeiten fallen 😱】
Gruppenchat: 📲 加入X先生的粉丝群聊
Eine Wallet-Adresse hat in wenigen Stunden gleich zwei Projekte bewegt.
Zusammen ungefähr 2 Millionen US-Dollar.
Sicherheitsfirma Blockaid bringt das Ganze ans Licht.
Ins Visier geraten sind Fetch.ai und NuNet.
Das eine macht KI-Agenten, das andere ein Rechenleistungs-Netzwerk.
In der Krypto-Szene sind das beides eher bekannte Projekte.
Zuerst zu Fetch.ai.
Der Angreifer nutzte eine gültige Signatur.
Mit einem einzigen Contract-Call wurde der Pool komplett geleert.
Dieser Vorfall beläuft sich auf etwa 1,56 Millionen US-Dollar.
Keine Gewalt-Knackerei, kein kompliziertes Skript.
Die Signatur war echt, die Berechtigungen stimmten auch.
NuNet war noch direkter.
Mit demselben Wallet wurden NTX im Wert von 450.000 US-Dollar geprägt.
Das Geld kam also noch „bequemer“.
Nachdem er das Geld in der Tasche hatte, hat er es nicht liegen gelassen.
Er tauschte es gegen 546 ETH – ungefähr 1,44 Millionen US-Dollar.
Wenn man in gängige Coins wechselt, wird das Nachverfolgen und Einfrieren deutlich schwieriger.
Die Reaktion beider Coins war völlig unterschiedlich.
NTX fiel um über 70 % und stürzte auf ein neues Allzeittief.
FET fiel nur um 5 % und bewegt sich im Grunde mit dem Gesamtmarkt.
Das ist das Schmerzlichste daran.
Wenn der Kurs mit dem Markt fällt, kann man noch auf eine Erholung hoffen.
Aber weil die Schwachstelle den Vertrauensvorschuss zu großen Teilen zerstört hat, lässt er sich schwer wiederherstellen.
Dieser Monat sieht bei DeFi schon richtig schlimm aus.
18 Vorfälle, Verluste über 333 Millionen US-Dollar.
Allein Liquid machte davon 320 Millionen aus.
Vor drei Tagen gab es bereits einen Angriff auf ein Lending-Protokoll.
Dabei wurden 3,5 Millionen US-Dollar gestohlen.
Und jetzt ist wieder ein Token-Conversion-Contract dran.
Diese Dinge haben gemeinsam, dass:
Der Contract-Code selbst war nicht falsch.
Probleme gab es bei dem Schritt „Identität verifizieren“.
Die beiden betroffenen Firmen haben bis heute keine öffentliche Stellungnahme abgegeben.
Ob das Geld zurückgeholt werden kann, traut sich niemand zu sagen.
📌 Die Signatur wurde nicht geknackt, aber die Berechtigungen wurden trotzdem von jemandem missbraucht – das ist der teuerste Bug.
Wenn solche signierten Daten missbraucht werden: Wer wird als Nächstes dran sein?
Gruppenchat: 📲 加入X先生的粉丝群聊
Eine Wallet-Adresse hat in wenigen Stunden gleich zwei Projekte bewegt.
Zusammen ungefähr 2 Millionen US-Dollar.
Sicherheitsfirma Blockaid bringt das Ganze ans Licht.
Ins Visier geraten sind Fetch.ai und NuNet.
Das eine macht KI-Agenten, das andere ein Rechenleistungs-Netzwerk.
In der Krypto-Szene sind das beides eher bekannte Projekte.
Zuerst zu Fetch.ai.
Der Angreifer nutzte eine gültige Signatur.
Mit einem einzigen Contract-Call wurde der Pool komplett geleert.
Dieser Vorfall beläuft sich auf etwa 1,56 Millionen US-Dollar.
Keine Gewalt-Knackerei, kein kompliziertes Skript.
Die Signatur war echt, die Berechtigungen stimmten auch.
NuNet war noch direkter.
Mit demselben Wallet wurden NTX im Wert von 450.000 US-Dollar geprägt.
Das Geld kam also noch „bequemer“.
Nachdem er das Geld in der Tasche hatte, hat er es nicht liegen gelassen.
Er tauschte es gegen 546 ETH – ungefähr 1,44 Millionen US-Dollar.
Wenn man in gängige Coins wechselt, wird das Nachverfolgen und Einfrieren deutlich schwieriger.
Die Reaktion beider Coins war völlig unterschiedlich.
NTX fiel um über 70 % und stürzte auf ein neues Allzeittief.
FET fiel nur um 5 % und bewegt sich im Grunde mit dem Gesamtmarkt.
Das ist das Schmerzlichste daran.
Wenn der Kurs mit dem Markt fällt, kann man noch auf eine Erholung hoffen.
Aber weil die Schwachstelle den Vertrauensvorschuss zu großen Teilen zerstört hat, lässt er sich schwer wiederherstellen.
Dieser Monat sieht bei DeFi schon richtig schlimm aus.
18 Vorfälle, Verluste über 333 Millionen US-Dollar.
Allein Liquid machte davon 320 Millionen aus.
Vor drei Tagen gab es bereits einen Angriff auf ein Lending-Protokoll.
Dabei wurden 3,5 Millionen US-Dollar gestohlen.
Und jetzt ist wieder ein Token-Conversion-Contract dran.
Diese Dinge haben gemeinsam, dass:
Der Contract-Code selbst war nicht falsch.
Probleme gab es bei dem Schritt „Identität verifizieren“.
Die beiden betroffenen Firmen haben bis heute keine öffentliche Stellungnahme abgegeben.
Ob das Geld zurückgeholt werden kann, traut sich niemand zu sagen.
📌 Die Signatur wurde nicht geknackt, aber die Berechtigungen wurden trotzdem von jemandem missbraucht – das ist der teuerste Bug.
Wenn solche signierten Daten missbraucht werden: Wer wird als Nächstes dran sein?
