🦖 Hat die Umtausch-Anfrage eines Hackers über 50 Millionen Dollar gerade noch abgelehnt – und die Plattform wurde dann schon 24 Stunden später selbst ausgeraubt
🚨 行情变了群里说
Das Cross-Chain-Umtauschprotokoll NEAR Intents wurde heute angegriffen und erlitt einen Verlust von rund 3,8 Millionen US-Dollar. Offiziell wurde der Service bereits pausiert: Einzahlungen und Auszahlungen über 11 Ketten wurden gemeinsam eingefroren, und man hat zugesichert, die betroffenen Gelder vollständig zu erstatten.
Am schmerzhaftesten ist die Zeitlinie: Letzte Woche hatte es sich noch groß damit gebrüstet, dass das hauseigene Risikokontrollsystem SHIELD eine Umtauschanfrage von über 50 Millionen US-Dollar im Zusammenhang mit einem gestohlenen Fall über 387 Millionen US-Dollar abgeblockt habe – eingefroren wurden 503.000 Dollar, nur 166.000 Dollar „durchgelassen“. Ergebnis: Es wurde im Anschluss selbst zum nächsten Ziel.💥
Laut offizieller Erklärung liegt das Problem in der Interaktionslogik zwischen dem Omni-Ein- und Auszahlungs-System und Smart Contracts; aufseiten des Contracts wurde die Schwachstelle bereits gefixt. Der On-Chain-Detektiv ZachXBT weist darauf hin, dass die ungewöhnlichen Auszahlungen frühestens von einer BNB-Chain-Hot-Wallet stammten. Die Beute wurde danach in eine bestimmte Börse transferiert und anschließend über eine Cross-Chain-Umwandlung in Bitcoin getauscht. Der NEAR-Token fiel innerhalb von 24 Stunden um etwa 6 %.⚠️
Zahlen sagen mehr über das Ausmaß: Die Plattform behauptet, insgesamt über 30 Milliarden US-Dollar Transaktionen abgewickelt und 35 Ketten abgedeckt zu haben. Diesmal betroffen sind insgesamt 11 Ketten: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, Scroll, ADI und Plasma.🔗
Wenn man es aufs ganze Jahr bezieht, ist das nur ein kleiner Teil. Laut den Statistiken von DefiLlama sind die ersten Fälle dieses Jahres in folgender Reihenfolge zu nennen: eine Börse mit etwa 387 Millionen US-Dollar, Liquid Network mit etwa 320 Millionen, Drift mit etwa 295 Millionen und Kelp mit etwa 293 Millionen. Insgesamt wurden im dritten Quartal 1,26 Milliarden US-Dollar gestohlen, in 247 Fällen – allein im September entfallen davon rund 769 Millionen. 3,8 Millionen sind in diesem Zahlenmeer fast vernachlässigbar.
Doch was mich interessiert, ist nicht die Summe, sondern dieser Schalter: Ein Protokoll, das Hacker-Gelder erkennen und abblocken kann, zeigt, dass hinter der „Routing“-Logik tatsächlich eine zentralisierte Risikokontrolle steckt. Und dass es diesmal selbst erwischt wurde, zeigt auch, dass die Angriffsflächen auf Code-Ebene nicht verschwinden, nur weil „die Seite richtig“ ist. „Ohne Erlaubnis“ heißt schließlich nie „ohne Bedingungen“.
Übersetzt heißt das: Cross-Chain-Protokolle werden gerade zur effizientesten Angriffsfläche für Hacker – eine Schwachstelle genügt, um gleichzeitig über ein Dutzend Ketten zu überbrücken. Für Nutzer ist nicht die eigentliche Frage, ob es „entschädigt“ – sondern ob es beim nächsten Mal noch wagt, Hacker abzulehnen.
Was meinst du: Wenn so ein Cross-Chain-Protokoll ausfällt, sollte die Plattform dann vollumfänglich einspringen und alles ersetzen? Schreib es in den Kommentaren.
Auf das Profilbild klicken und live schauen
Täglich bringe ich dir die wichtigsten Trends zu Krypto-Sicherheits-Heatspots – nicht nur, was passiert, sondern auch, wie man die Logik und die Chancen dahinter versteht 👀🚀
🚨 行情变了群里说
Das Cross-Chain-Umtauschprotokoll NEAR Intents wurde heute angegriffen und erlitt einen Verlust von rund 3,8 Millionen US-Dollar. Offiziell wurde der Service bereits pausiert: Einzahlungen und Auszahlungen über 11 Ketten wurden gemeinsam eingefroren, und man hat zugesichert, die betroffenen Gelder vollständig zu erstatten.
Am schmerzhaftesten ist die Zeitlinie: Letzte Woche hatte es sich noch groß damit gebrüstet, dass das hauseigene Risikokontrollsystem SHIELD eine Umtauschanfrage von über 50 Millionen US-Dollar im Zusammenhang mit einem gestohlenen Fall über 387 Millionen US-Dollar abgeblockt habe – eingefroren wurden 503.000 Dollar, nur 166.000 Dollar „durchgelassen“. Ergebnis: Es wurde im Anschluss selbst zum nächsten Ziel.💥
Laut offizieller Erklärung liegt das Problem in der Interaktionslogik zwischen dem Omni-Ein- und Auszahlungs-System und Smart Contracts; aufseiten des Contracts wurde die Schwachstelle bereits gefixt. Der On-Chain-Detektiv ZachXBT weist darauf hin, dass die ungewöhnlichen Auszahlungen frühestens von einer BNB-Chain-Hot-Wallet stammten. Die Beute wurde danach in eine bestimmte Börse transferiert und anschließend über eine Cross-Chain-Umwandlung in Bitcoin getauscht. Der NEAR-Token fiel innerhalb von 24 Stunden um etwa 6 %.⚠️
Zahlen sagen mehr über das Ausmaß: Die Plattform behauptet, insgesamt über 30 Milliarden US-Dollar Transaktionen abgewickelt und 35 Ketten abgedeckt zu haben. Diesmal betroffen sind insgesamt 11 Ketten: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, Scroll, ADI und Plasma.🔗
Wenn man es aufs ganze Jahr bezieht, ist das nur ein kleiner Teil. Laut den Statistiken von DefiLlama sind die ersten Fälle dieses Jahres in folgender Reihenfolge zu nennen: eine Börse mit etwa 387 Millionen US-Dollar, Liquid Network mit etwa 320 Millionen, Drift mit etwa 295 Millionen und Kelp mit etwa 293 Millionen. Insgesamt wurden im dritten Quartal 1,26 Milliarden US-Dollar gestohlen, in 247 Fällen – allein im September entfallen davon rund 769 Millionen. 3,8 Millionen sind in diesem Zahlenmeer fast vernachlässigbar.
Doch was mich interessiert, ist nicht die Summe, sondern dieser Schalter: Ein Protokoll, das Hacker-Gelder erkennen und abblocken kann, zeigt, dass hinter der „Routing“-Logik tatsächlich eine zentralisierte Risikokontrolle steckt. Und dass es diesmal selbst erwischt wurde, zeigt auch, dass die Angriffsflächen auf Code-Ebene nicht verschwinden, nur weil „die Seite richtig“ ist. „Ohne Erlaubnis“ heißt schließlich nie „ohne Bedingungen“.
Übersetzt heißt das: Cross-Chain-Protokolle werden gerade zur effizientesten Angriffsfläche für Hacker – eine Schwachstelle genügt, um gleichzeitig über ein Dutzend Ketten zu überbrücken. Für Nutzer ist nicht die eigentliche Frage, ob es „entschädigt“ – sondern ob es beim nächsten Mal noch wagt, Hacker abzulehnen.
Was meinst du: Wenn so ein Cross-Chain-Protokoll ausfällt, sollte die Plattform dann vollumfänglich einspringen und alles ersetzen? Schreib es in den Kommentaren.
Auf das Profilbild klicken und live schauen
Täglich bringe ich dir die wichtigsten Trends zu Krypto-Sicherheits-Heatspots – nicht nur, was passiert, sondern auch, wie man die Logik und die Chancen dahinter versteht 👀🚀
