Heim > Die heutigen Krypto-News
bitcoin
bitcoin

$94142.001102 USD 

-1.62%

ethereum
ethereum

$3339.860656 USD 

0.53%

tether
tether

$0.998649 USD 

-0.05%

xrp
xrp

$2.160111 USD 

0.65%

bnb
bnb

$692.118749 USD 

0.59%

solana
solana

$185.820440 USD 

-0.99%

dogecoin
dogecoin

$0.313412 USD 

0.39%

usd-coin
usd-coin

$1.000236 USD 

0.02%

cardano
cardano

$0.889752 USD 

3.60%

tron
tron

$0.260059 USD 

3.73%

avalanche
avalanche

$37.223389 USD 

-0.15%

toncoin
toncoin

$5.807956 USD 

1.97%

chainlink
chainlink

$22.670666 USD 

0.14%

shiba-inu
shiba-inu

$0.000022 USD 

1.82%

sui
sui

$4.205433 USD 

0.44%

Blitzkredit-Angriff

Was ist ein Flash-Loan-Angriff?

Bei Flash-Darlehensangriffen handelt es sich um Exploits im dezentralen Finanzwesen (DeFi), bei denen ein Smart Contract, der die Bereitstellung von Flash-Darlehen unterstützen soll, angegriffen wird, um in einem bestimmten Pool gespeicherte Vermögenswerte abzuschöpfen. Bei solchen Angriffen nimmt der böswillige Akteur einen Kredit auf, verwendet das geliehene Kapital, um andere Vermögenswerte mittels Arbitrage zu kaufen, zahlt seinen Kredit schnell zurück und nimmt die während des gesamten Prozesses verbleibenden Vermögenswerte als Gewinn mit.

Es ist wichtig zu verstehen, dass diese Offenlegung nur innerhalb von DeFi-Protokollen erfolgen kann, da diese erlaubnisfrei sind und vollständig durch intelligente Verträge gesteuert werden. Während die Disintermediation viele Vorteile wie Kosteneinsparungen und Zensurresistenz bietet, sind DeFi-Plattformen anfällig für solche Angriffe, da kein Dritter die Bereitstellung unbesicherter Kredite überwacht, die über Flash-Darlehensverträge bereitgestellt werden.

Diese Art von böswilliger Aktivität ist tatsächlich komplex und schwierig durchzuführen, dennoch gibt es viele Fälle, in denen Cyberkriminelle dieses Unterfangen erfolgreich hatten.

Bei den meisten Flash-Loan-Angriffen wird Fremdkapital verwendet, um Vermögenswerte aus anderen DeFi-Protokollen zu arbitrieren. Beispielsweise nahm der Hacker bei einem Angriff auf das bZx-Protokoll einen Kredit aus einem Vertrag auf und wandelte ihn sofort in Stablecoins um. Da Smart Contracts jedoch nur auf der Grundlage der ihnen zugeführten Daten funktionieren, können sie für einige Exploits anfällig sein. Der Angreifer nutzte dies aus, indem er den Preis des Stablecoins sUSD manipulierte, indem er einen großen Kaufauftrag dafür aufgab, was dazu beitrug, den Preis des Stablecoins auf das Doppelte seines eigentlichen Wertes zu treiben. Von dort aus nahm er einen größeren Kredit auf und nutzte die von ihm getauschten sUSD als Sicherheit. Dann zahlte er alle diese Kredite zurück und nahm das verbleibende Vermögen als Gewinn mit.

Ein weiterer bekannter Flash-Loan-Angriff ereignete sich bereits früher auf derselben Plattform. Der Flash-Darlehens-Angreifer nahm einen Flash-Kredit auf dYdx auf, einer Kredit-DApp, und schickte das Kapital aus diesem Flash-Kredit sowohl an Compound als auch an Fulcrum – auf Fulcrum leerverkaufte der Angreifer ETH gegen Wrapped Bitcoin (WBTC) und nahm gleichzeitig ab ein zusammengesetztes Darlehen der WBTC. Ohne zu sehr auf die Einzelheiten einzugehen: Als der Preis von WTBC aufgrund der Auswirkungen der Übernahme von WBTC durch Fulcrum in die Höhe schoss, verkaufte der Flash-Darlehen-Angreifer seinen WBTC an Uniswap, zahlte seinen eigenen zurück und kam mit der restlichen ETH davon.

Im Mai 2021 erlebte auch der beliebte Yield-Farming-Aggregator PancakeBunny, der auf der Binance Smart Chain basiert, einen Flash-Darlehensangriff. Der Flash-Darlehens-Angreifer hat sich eine große Menge BNB auf PancakeBunny geliehen und so den Preis sowohl gegenüber dem Binance USD Stablecoin als auch den Bunny-Tokens manipuliert – als der Flash-Darlehens-Hacker seinen Bunny auf den Markt brachte, stürzte der Preis ab.

Vertrauenswürdige Ausführungsumgebungen (TEEs)

Trusted Execution Environments (TEEs) sind sichere Bereiche innerhalb eines Hauptprozessors, die einen geschützten Raum bieten, in dem sensible Codes und Daten ohne Angst vor Manipulation oder Beobachtung durch die Außenwelt ausgeführt werden können.

Menschliche Schlüssel

Menschliche Schlüssel sind kryptografische Schlüssel, die von dem abgeleitet werden, was Sie sind, was Sie wissen oder was Sie haben. Sie werden verwendet, um digitale Vermögenswerte zu sichern, die Privatsphäre zu schützen und auf das dezentrale Web zuzugreifen.

Offene Finanzen (OpenFi)

OpenFi, kurz für „Open Finance“, ist ein Finanzrahmen, der traditionelle Finanzen (TradFi) mit dezentralen Finanzen (DeFi) integriert.

Rollups-as-a-Service (RaaS)

Mit Rollups-as-a-Service (RaaS) können Entwickler ihre eigenen Rollups schnell erstellen und starten. RaaS-Anbieter bieten End-to-End-Lösungen wie Anpassungen des zugrunde liegenden Tech-Stacks, No-Code-Management und benutzerdefinierte Ein-Klick-Integrationen mit der Kerninfrastruktur.

Datenverfügbarkeitsstichprobe (DAS)

Data Availability Sampling (DAS) ist eine Methode, die es dezentralen Anwendungen ermöglicht, die Verfügbarkeit von Blockdaten zu überprüfen, ohne dass jeder Teilnehmer den gesamten Datensatz herunterladen muss.

Mehrfache Datenverfügbarkeit (MultiDA)

Diese Blockchain-Architektur nutzt mehr als einen Datenverfügbarkeitsdienst (Data Availability, DA), um Datenredundanz sicherzustellen.