#circle与tether冻结bitget黑客钱包
3,87 Milliarden US-Dollar wurden gestohlen, am Ende wurden nur 318.000 US-Dollar eingefroren.
💬 群里一起聊行情
Am 24. September wurde das Wallet-System einer großen Krypto-Börse angegriffen. Rund 387 Millionen US-Dollar wurden auf Adressen übertragen, die von den Angreifern kontrolliert werden. Circle und Tether nahmen daraufhin die Hacker-Wallets auf ihre Blacklist, eingefroren wurden jedoch nur etwa 318.000 US-Dollar. Was die Gemüter wirklich erhitzt, ist jedoch etwas anderes: Ein DeFi-Protokoll lehnt öffentlich die Bereitstellung eines „Address Freeze“ ab.
Zuerst einmal: Rechnen wir die eingefrorene Summe sauber durch. Circle ging am Freitag um 05:00 UTC vor und sperrte 99.990 USDC über den im USDC-Vertrag eingebauten Freeze-Schalter. Etwa sieben Stunden später setzte Tether dieselbe Adresse per Multi-Sig auf die USDT-Blacklist und sperrte weitere 218.023 USDT, zusammen also rund 318.000 US-Dollar – nur etwa 0,08 % von 387 Millionen. In demselben Wallet liegen außerdem rund 170 ETH herum – keine einzige wurde bewegt. On-Chain-Tracking zeigt: Weitere, mit den Angreifern verbundene Adressen halten über 63.000 ETH, und keiner der Token-Emittenten hat das Recht, dort hineinzufassen.
Der Grund ist nicht kompliziert: Der Emittent kann nur die von ihm selbst ausgegebenen Tokens einfrieren – nicht aber Ethereum selbst. Der Hacker war schneller: Innerhalb von Minuten wurden die Stablecoins in ETH getauscht und auf neue Wallets verteilt. So wurde zuerst der Teil „einfrierbarer Vermögenswerte“ in einen Bereich verwandelt, den niemand mehr einfrieren kann.
Schauen wir uns nun den Streit um die Wette an. THORChain bezeichnet sich selbst als „genauso dezentral wie Bitcoin und Ethereum, ohne Erlaubnis nötig“. Gleichzeitig weigerte es sich öffentlich, den Adressen, an denen die gestohlenen Mittel landen, Umtausch- und Cross-Chain-Dienste bereitzustellen. Der CEO der betroffenen Börse rief direkt: „Dezentralisierung ist ein Designprinzip, kein Schild, um bekannte gestohlene Beute schnell aus dem Land zu schaffen.“ Ein weiterer Börsen-Gründer fragt zurück: Das Vermögen von THORChain wird von den ausgewählten Validatoren über eine TSS-Tresorstruktur gemeinsam kontrolliert. Sobald die Unterschwellengrenze für Signaturen erreicht ist, kann man es verschieben. „Den Vermittler zu verteilen, heißt nicht, dass es keine Vermittler gibt.“ Außerdem holte er die alte Geschichte von Mai hervor: Damals wurde der Tresor von THORChain um etwa 10,7 Millionen US-Dollar geplündert, man drückte direkt den Pause-Knopf, das Netzwerk stand ungefähr fünf Wochen still und wurde erst am 22. Juni wieder gestartet. Die On-Chain-Tracking-Plattform MistTrack setzte noch einen drauf: Dezentralisierung sollte nicht zu einer Allzweck-Ausrede werden.
Meine Einschätzung: Bei dem sogenannten „Einfrieren“ handelt es sich nie um eine Fähigkeit der Chain selbst, sondern um einen Schalter, den der Emittent vorher im Vertrag eingebaut hat. Die Vermögenswerte, die eingefroren werden können, sind von Natur aus begrenzt. Sobald Geld in ETH oder in ein Cross-Chain-Protokoll verschoben wird, ist es im Grunde in einem Niemandsland gelandet. Umgekehrt bleibt bei einem DeFi-Protokoll, wenn es dazu aufgefordert wird, eine gestohlene Adresse zu sperren, nur noch zwei Wege: Entweder es weist nach, „dass wir eigentlich auch zentralisiert handeln können“, oder es trägt den Ruf „einem Dieb die Tür geöffnet zu haben“. Die betroffene Börse hat bereits 5 % Kopfgeld ausgesetzt, und ein Schutzfonds der Nutzer deckt über 464 Millionen US-Dollar ab.
Damit stellt sich die Frage: Glaubst du, dass ein DeFi-Protokoll dabei mitmachen sollte, die Adresse zu sperren, an die gestohlene Gelder geflossen sind? Schreib im Kommentarbereich.
Täglich mit dir die wichtigsten Krypto-Sicherheits-Highlights im Blick – nicht nur sehen, was passiert, sondern auch verstehen, wie die Logik und die Chancen dahinter funktionieren 👀🚀
Klicke auf dein Profilbild, um Live zu schauen
3,87 Milliarden US-Dollar wurden gestohlen, am Ende wurden nur 318.000 US-Dollar eingefroren.
💬 群里一起聊行情
Am 24. September wurde das Wallet-System einer großen Krypto-Börse angegriffen. Rund 387 Millionen US-Dollar wurden auf Adressen übertragen, die von den Angreifern kontrolliert werden. Circle und Tether nahmen daraufhin die Hacker-Wallets auf ihre Blacklist, eingefroren wurden jedoch nur etwa 318.000 US-Dollar. Was die Gemüter wirklich erhitzt, ist jedoch etwas anderes: Ein DeFi-Protokoll lehnt öffentlich die Bereitstellung eines „Address Freeze“ ab.
Zuerst einmal: Rechnen wir die eingefrorene Summe sauber durch. Circle ging am Freitag um 05:00 UTC vor und sperrte 99.990 USDC über den im USDC-Vertrag eingebauten Freeze-Schalter. Etwa sieben Stunden später setzte Tether dieselbe Adresse per Multi-Sig auf die USDT-Blacklist und sperrte weitere 218.023 USDT, zusammen also rund 318.000 US-Dollar – nur etwa 0,08 % von 387 Millionen. In demselben Wallet liegen außerdem rund 170 ETH herum – keine einzige wurde bewegt. On-Chain-Tracking zeigt: Weitere, mit den Angreifern verbundene Adressen halten über 63.000 ETH, und keiner der Token-Emittenten hat das Recht, dort hineinzufassen.
Der Grund ist nicht kompliziert: Der Emittent kann nur die von ihm selbst ausgegebenen Tokens einfrieren – nicht aber Ethereum selbst. Der Hacker war schneller: Innerhalb von Minuten wurden die Stablecoins in ETH getauscht und auf neue Wallets verteilt. So wurde zuerst der Teil „einfrierbarer Vermögenswerte“ in einen Bereich verwandelt, den niemand mehr einfrieren kann.
Schauen wir uns nun den Streit um die Wette an. THORChain bezeichnet sich selbst als „genauso dezentral wie Bitcoin und Ethereum, ohne Erlaubnis nötig“. Gleichzeitig weigerte es sich öffentlich, den Adressen, an denen die gestohlenen Mittel landen, Umtausch- und Cross-Chain-Dienste bereitzustellen. Der CEO der betroffenen Börse rief direkt: „Dezentralisierung ist ein Designprinzip, kein Schild, um bekannte gestohlene Beute schnell aus dem Land zu schaffen.“ Ein weiterer Börsen-Gründer fragt zurück: Das Vermögen von THORChain wird von den ausgewählten Validatoren über eine TSS-Tresorstruktur gemeinsam kontrolliert. Sobald die Unterschwellengrenze für Signaturen erreicht ist, kann man es verschieben. „Den Vermittler zu verteilen, heißt nicht, dass es keine Vermittler gibt.“ Außerdem holte er die alte Geschichte von Mai hervor: Damals wurde der Tresor von THORChain um etwa 10,7 Millionen US-Dollar geplündert, man drückte direkt den Pause-Knopf, das Netzwerk stand ungefähr fünf Wochen still und wurde erst am 22. Juni wieder gestartet. Die On-Chain-Tracking-Plattform MistTrack setzte noch einen drauf: Dezentralisierung sollte nicht zu einer Allzweck-Ausrede werden.
Meine Einschätzung: Bei dem sogenannten „Einfrieren“ handelt es sich nie um eine Fähigkeit der Chain selbst, sondern um einen Schalter, den der Emittent vorher im Vertrag eingebaut hat. Die Vermögenswerte, die eingefroren werden können, sind von Natur aus begrenzt. Sobald Geld in ETH oder in ein Cross-Chain-Protokoll verschoben wird, ist es im Grunde in einem Niemandsland gelandet. Umgekehrt bleibt bei einem DeFi-Protokoll, wenn es dazu aufgefordert wird, eine gestohlene Adresse zu sperren, nur noch zwei Wege: Entweder es weist nach, „dass wir eigentlich auch zentralisiert handeln können“, oder es trägt den Ruf „einem Dieb die Tür geöffnet zu haben“. Die betroffene Börse hat bereits 5 % Kopfgeld ausgesetzt, und ein Schutzfonds der Nutzer deckt über 464 Millionen US-Dollar ab.
Damit stellt sich die Frage: Glaubst du, dass ein DeFi-Protokoll dabei mitmachen sollte, die Adresse zu sperren, an die gestohlene Gelder geflossen sind? Schreib im Kommentarbereich.
Täglich mit dir die wichtigsten Krypto-Sicherheits-Highlights im Blick – nicht nur sehen, was passiert, sondern auch verstehen, wie die Logik und die Chancen dahinter funktionieren 👀🚀
Klicke auf dein Profilbild, um Live zu schauen
