bitcoin
bitcoin

$93742.200026 USD

-0.59%

ethereum
ethereum

$3251.826651 USD

-2.46%

tether
tether

$0.999901 USD

0.04%

xrp
xrp

$2.285788 USD

-3.01%

bnb
bnb

$688.654338 USD

-1.26%

solana
solana

$188.961675 USD

-3.01%

dogecoin
dogecoin

$0.327557 USD

-3.47%

usd-coin
usd-coin

$0.999994 USD

0.01%

cardano
cardano

$0.918401 USD

-2.10%

tron
tron

$0.241131 USD

-2.53%

avalanche
avalanche

$36.801537 USD

-0.69%

sui
sui

$4.850323 USD

1.20%

toncoin
toncoin

$5.212005 USD

-1.54%

chainlink
chainlink

$19.930673 USD

-1.71%

shiba-inu
shiba-inu

$0.000021 USD

0.30%

Nachrichtenartikel zu Kryptowährungen

Ethische Hacker erhalten 1,5 Millionen US-Dollar von Moby Trade zurück, nachdem das DeFi-Protokoll 2,5 Millionen US-Dollar ausgenutzt wurde

Jan 10, 2025 at 01:53 am

Der erste große Angriff des Jahres 2025 auf den dezentralen Finanzsektor (DeFi) hat ethische Hacker und Sicherheitsexperten mobilisiert.

Ethische Hacker erhalten 1,5 Millionen US-Dollar von Moby Trade zurück, nachdem das DeFi-Protokoll 2,5 Millionen US-Dollar ausgenutzt wurde

A major attack on the decentralized finance (DeFi) sector has occurred in early 2025, targeting the Moby Trade protocol on the Arbitrum network. The attack resulted in the loss of approximately $2,5 million,の一部がホワイトハッカーによって回収されたことが判明した。

Anfang 2025 kam es zu einem großen Angriff auf den dezentralen Finanzsektor (DeFi), der auf das Moby-Trade-Protokoll im Arbitrum-Netzwerk abzielte. Der Angriff führte zu einem Verlust von etwa 2,5 Millionen US-Dollar, von dem White-Hat einen Teil wiedererlangte Hacker Es stellte sich heraus, dass.

The attack began with the exploitation of a compromised private key, which allowed the attacker to manipulate smart contracts and use an emergency withdrawal function to transfer assets, including 207 WETH and 3,7 WBTC, into external wallets. The attacker then proceeded to exchange the tokens for ETH and send them to addresses on the Ethereum blockchain, according to the Beosin security team.

Der Angriff begann mit der Ausnutzung eines kompromittierten privaten Schlüssels, der es dem Angreifer ermöglichte, Smart Contracts zu manipulieren und eine Notabhebungsfunktion zu nutzen, um Vermögenswerte, darunter 207 WETH und 3,7 WBTC, in externe Wallets zu übertragen. Nach Angaben des Beosin-Sicherheitsteams tauschte der Angreifer dann die Token gegen ETH ein und schickte sie an Adressen in der Ethereum-Blockchain.

However, a swift intervention by a white hat hacker led to the partial recovery of the stolen funds. Tony Ke, a researcher at Solayer Labs and an expert in Maximal Extractable Value (MEV), managed to use a MEV bot to identify a flaw left by the attacker in his own surrogate contract. This vulnerability allowed Ke's bot to perform a version of the same attack technique, rescuing $1,5 million in USDC.

Ein schnelles Eingreifen eines White-Hat-Hackers führte jedoch zur teilweisen Wiedererlangung der gestohlenen Gelder. Tony Ke, Forscher bei Solayer Labs und Experte für Maximal Extractable Value (MEV), gelang es, mithilfe eines MEV-Bots eine Lücke zu identifizieren, die der Angreifer in seinem eigenen Ersatzvertrag hinterlassen hatte. Diese Schwachstelle ermöglichte es Kes Bot, eine Version derselben Angriffstechnik auszuführen und so 1,5 Millionen US-Dollar an USDC zu retten.

“It was a race against time. We managed to save part of the funds, but unfortunately we missed the recovery of other assets by about 30 seconds,” Ke said in a statement.

„Es war ein Wettlauf gegen die Zeit. Es ist uns gelungen, einen Teil der Mittel zu retten, aber leider haben wir die Wiederherstellung anderer Vermögenswerte um etwa 30 Sekunden verpasst“, sagte Ke in einer Erklärung.

The incident has prompted Moby Trade to temporarily suspend operations such as deposits and withdrawals while a full investigation is conducted. The protocol team has also assured users that losses will be compensated.

Der Vorfall hat Moby Trade dazu veranlasst, den Betrieb wie Ein- und Auszahlungen vorübergehend einzustellen, während eine umfassende Untersuchung durchgeführt wird. Das Protokollteam hat den Benutzern außerdem versichert, dass Verluste ausgeglichen werden.

This attack is the latest in a string of DeFi hacks that have plagued the Arbitrum network in recent months. Similar attacks were also reported on Orange Finance and Stryke Protocol, both on Arbitrum, highlighting a worrying pattern of smart contract exploitation on the platform. In the case of Orange Finance, a compromised private key was also identified as the source of the issue.

Dieser Angriff ist der jüngste in einer Reihe von DeFi-Hacks, die das Arbitrum-Netzwerk in den letzten Monaten heimgesucht haben. Ähnliche Angriffe wurden auch auf Orange Finance und Stryke Protocol, beide auf Arbitrum, gemeldet, was ein besorgniserregendes Muster der Ausnutzung intelligenter Verträge auf der Plattform verdeutlicht. Im Fall von Orange Finance wurde ebenfalls ein kompromittierter privater Schlüssel als Ursache des Problems identifiziert.

The DeFi market, especially on the Arbitrum network, continues to be a lucrative target for both developers and hackers. Despite the challenges, white hat hacking initiatives like Ke's demonstrate that effective and proactive solutions are possible even in critical situations.

Der DeFi-Markt, insbesondere im Arbitrum-Netzwerk, ist weiterhin ein lukratives Ziel sowohl für Entwickler als auch für Hacker. Trotz der Herausforderungen zeigen White-Hat-Hacking-Initiativen wie die von Ke, dass auch in kritischen Situationen effektive und proaktive Lösungen möglich sind.

Nachrichtenquelle:portalcripto.com.br

Haftungsausschluss:info@kdj.com

The information provided is not trading advice. kdj.com does not assume any responsibility for any investments made based on the information provided in this article. Cryptocurrencies are highly volatile and it is highly recommended that you invest with caution after thorough research!

If you believe that the content used on this website infringes your copyright, please contact us immediately (info@kdj.com) and we will delete it promptly.

Weitere Artikel veröffentlicht am Jan 10, 2025