Digitale Vermögenswerte
Das Wiederaufleben von DeFi-Exploits könnte die Krypto‑Hacking‑Aktivität über den Spitzenwert des letzten Jahres hinaus treiben

Letzten Mittwoch hat der One‑Stop‑Anbieter für digitale Vermögensverwaltung und fiat‑basierte Neo‑Banking‑Dienste Blockbank angekündigt, dass Avalanche‑Unterstützung auf seiner CeFi‑ und DeFi‑umfassenden Plattform mit einem neuen V3‑Update eingeführt wird. Blockbank V3 wurde am Montag dieser Woche ausgerollt und bringt Geschwindigkeits‑ und Stabilitätsverbesserungen sowie den Nutzerzugang zu Protokollen/Assets, die nativ auf der Avalanche‑Blockchain sind.
Blockbank hat eine Partnerschaft mit mehreren Teams für das Angebot geschlossen, darunter dem USD‑Coin‑Emittenten Circle, der Blockchain‑Intelligence‑ und Analyseplattform Chainalysis sowie dem NFT‑Domain‑Anbieter Unstoppable. Das neue Release – das größte Update für die verbraucherorientierte Anwendung – bietet ein überarbeitetes Design und konzentriert sich darauf, Nutzern eine bessere Interaktion mit ihren digitalen Assets zu ermöglichen. Nutzer profitieren von einer schnelleren KYC‑Plattform, einer besseren Berechnung von Transitgebühren und Swaps für die Tokens ETH, AVAX und BNB. Der Marketingleiter von Blockbank hob verbesserte Sicherheit als weitere Entwicklung hervor.
October sees a surge in hacking activity
Die Integration ist eine von vielen, die kürzlich im Blockchain‑Bereich beobachtet wurden, und treibt die Popularität der dezentralen Finanz‑Nische (DeFi) weiter an. Trotz dieses Booms bleibt der breitere Kryptowährungssektor verwundbar und ist verschiedenen Angriffsformen durch bösartige Akteure ausgesetzt. In einem Status‑Update vom 13. Oktober bemerkte das Intelligence‑ und Risikomanagement‑Unternehmen Chainalysis dass die Hacking‑Aktivität in diesem Monat enorm zugenommen hat.
Das Unternehmen, das regulatorische und Compliance‑bezogene Einblicke liefert, berichtete, dass Oktober bereits der größte Monat für Krypto‑Hacks in diesem Jahr ist und prognostizierte, dass bei Fortsetzung des aktuellen Trends das Jahr 2022 das Jahr 2021 als das Jahr mit der bislang höchsten Hacking‑Aktivität übertreffen wird. Chainalysis verglich die in den beiden Jahren erfassten Zahlen und zeigte, dass der Wertverlust durch Hacks im Jahr 2022 bereits über 3 Milliarden US‑Dollar bei 125 Hacks hinausgewachsen ist.

Letzten Dienstag beliefen sich die Exploits auf bis zu 120 Millionen US‑Dollar, angeführt von dem massiven Angriff in Höhe von 113 Millionen US‑Dollar auf das Mango‑Protokoll von Solana. Anfang des Monats wurden 100 Millionen US‑Dollar von der Brücke zwischen Binance‑BNB‑ und Beacon‑Chains abgezweigt. Dieser Angriff war ein Zeichen dafür, dass Hacker im Laufe des Monats vermehrt Cross‑Chain‑Plattformen anvisieren, wobei 82 % aller Verluste bisher (600 Millionen US‑Dollar) auf Bruch‑Durchbrüche bei Brücken zurückzuführen sind.
Mango Market DAO settles with exploiter
Mango Markets, das Governance‑Forum des DeFi‑Protokolls, das vor etwas mehr als einer Woche einen Exploit in Höhe von 113 Millionen US‑Dollar erlitten hatte, erwog zunächst eine Einigung mit dem Hacker. Eine überwältigende Mehrheit der Stimm‑Tokens zeigte Unterstützung für diese Entscheidung, wobei der Vorschlag 96,6 % Ja‑Stimmen erhielt. Die Ja‑Stimmen enthielten auch jene des Exploiters, der die gestohlenen Tokens verwendet hatte. Im Rahmen der Einigung stimmte die dezentrale, cross‑margin‑Handelsplattform zu, dem Beteiligten rechtlich keine Gebühren zu berechnen, sondern ihm stattdessen 47 Millionen US‑Dollar als Bug‑Bounty zu überlassen und 66 Millionen US‑Dollar der gestohlenen Tokens zurückzugeben.
Der Mango‑Exploiter, Avraham Mayer Eisenberg, räumte das Geschehene am Wochenende ein und gab zu, hinter dem Akt zu stehen. Eisenberg erklärte, dass seine Handlungen und die seines Teams legal seien. Er brachte eine Forderung gegenüber dem Treasury als Rechtfertigung ein. Der Exploiter verpflichtete sich außerdem, die vereinbarte Summe von 66 Millionen US‑Dollar in verschiedenen Coins zurückzuzahlen.
“Um die Situation zu bereinigen, habe ich geholfen, eine Vergleichsvereinbarung mit dem Versicherungsfonds zu verhandeln, mit dem Ziel, alle Nutzer so schnell wie möglich vollständig zu entschädigen und die Börse zu rekapitalisieren […] Sobald das Mango‑Team die Verarbeitung abgeschlossen hat, können alle Nutzer ihre Einlagen vollständig und ohne Verlust abrufen,” schrieb Eisenberg in einem Tweet.
Zu einem Zeitpunkt, in dem die Branche vermehrt Exploits verzeichnet, lösten die Hacks Kommentare mehrerer Branchenführer aus, darunter FTX‑CEO Sam Bankman‑Fried. In einem nach dem Exploit geteilten Tweet wies der Börsenchef Lücken in Orakeln auf. Bankman‑Fried betonte, dass diese Drittanbieterdienste, die Smart Contracts (on‑chain) mit der Außenwelt verbinden und Daten aus dieser Off‑chain‑Umgebung liefern, nicht immer die korrekten Positionsdaten erfassen können.
Vielleicht die bedeutendste Erkenntnis und Lehre für Mango Markets und andere Entwickler ist die Notwendigkeit, bei der Entwicklung von DeFi‑Projekten gründlich vorzugehen. Polygon‑Mitbegründer Sandeep Nailwal meinte in einem Tweet vom 15. Oktober, dass Blockchains zwar derzeit nicht alle Nutzerprobleme lösen, sie jedoch die Art und Weise verbessern, wie diese zuvor gelöst wurden.
Phantom wallet users preyed on by a bogus password-stealing update
Ein kompromittiertes Update, das auf Solanas Phantom‑Wallet abzielt, beweist, dass Cyberkriminelle nicht langsamer werden. Ein passwort‑schnüffelndes Malware‑Programm war in diesem gefälschten Update verankert, das Anfang des Monats über NFT‑Airdrops verbreitet wurde. Unter dem Deckmantel dieses Updates für die Phantom‑Wallets richteten die Angreifer ihr Vorgehen gegen Nutzer, die nicht besonders vorsichtig sind.
Die Warnung des Updates lautete in einem dringenden Tonfall und riet fälschlicherweise den Nutzern, dass „Phantom alle Nutzer auffordert, ihre Wallets zu aktualisieren. Dies muss so schnell wie möglich geschehen. Das Versäumnis könnte zu einem Verlust von Geldern führen, weil Hacker das Solana‑Netzwerk ausnutzen.“
Durch Klicken auf einen angehängten Link wurden die Nutzer zu einer neuen Website weitergeleitet, die den Anschein erweckte, das Sicherheits‑Update herunterzuladen. Dort wurden sie unwissentlich dazu gebracht, die bösartige Datei „Phantom_Update_2022-10-08.bat“ herunterzuladen. Anschließend wurden die Nutzer angewiesen, eine weitere Datei, windll32.exe, zu öffnen, die das Cybersicherheitsunternehmen VirusTotal als Malware identifiziert hat, die Passwörter und SSH‑Schlüssel stiehlt, indem sie Browser‑Informationen ausliest. Betroffenen Nutzern wurde geraten, ihre Computer mit einem vertrauenswürdigen Antivirenprogramm zu scannen und ihre Kryptowährungen in eine neue Phantom‑Wallet zu transferieren.












