![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
Nachrichtenartikel zu Kryptowährungen
Alex Protocol Bridge wurde gehackt und verlor 4,3 Millionen US-Dollar
May 15, 2024 at 04:25 am
Laut einem CertiK-Bericht wurde die Alex-Protokollbrücke auf der BNB Smart Chain nach einem verdächtigen Upgrade einem Angriff im Wert von 4,3 Millionen US-Dollar ausgesetzt. Durch das vom Protokollbereitsteller durchgeführte Upgrade wurden Assets über Netzwerke hinweg übertragen. In ähnlicher Weise wurde die Alex-Brücke auf Ethereum aktualisiert, wobei ein unbekanntes Konto Abhebungen versuchte. Das Alex-Team hat noch nicht geantwortet.
Alex Protocol Bridge Hack: $4.3 Million Exploited in Suspicious Withdrawals
Alex Protocol Bridge Hack: 4,3 Millionen US-Dollar für verdächtige Abhebungen ausgenutzt
On May 14th, the blockchain security platform CertiK reported a major security breach involving the Alex protocol bridge on the BNB Smart Chain network, resulting in malicious withdrawals totaling $4.3 million.
Am 14. Mai meldete die Blockchain-Sicherheitsplattform CertiK einen schwerwiegenden Sicherheitsverstoß im Zusammenhang mit der Alex-Protokollbrücke im BNB-Smart-Chain-Netzwerk, der zu böswilligen Abhebungen im Gesamtwert von 4,3 Millionen US-Dollar führte.
Alex, a Bitcoin layer-2 protocol, facilitates decentralized finance applications on the Bitcoin network. Its bridges serve as gateways for transferring assets between Bitcoin and other blockchain networks, such as BNB Smart Chain and Ethereum.
Alex, ein Bitcoin-Layer-2-Protokoll, ermöglicht dezentrale Finanzanwendungen im Bitcoin-Netzwerk. Seine Brücken dienen als Gateways für die Übertragung von Vermögenswerten zwischen Bitcoin und anderen Blockchain-Netzwerken wie BNB Smart Chain und Ethereum.
Blockchain data analysis reveals that the Alex deployer account executed five identical upgrades to the "Bridge Endpoint" contract on BNB Smart Chain starting at 3:56 pm UTC. Following these upgrades, approximately $4.3 million worth of Binance-Pegged Bitcoin (BTCUSD), USD Coin (USDCUSD), and Sugar Kingdom Odyssey (SKO) tokens were siphoned from the bridge's BNB Smart Chain side.
Die Blockchain-Datenanalyse zeigt, dass das Alex-Deployer-Konto ab 15:56 Uhr UTC fünf identische Upgrades des „Bridge Endpoint“-Vertrags auf der BNB Smart Chain durchgeführt hat. Nach diesen Upgrades wurden Binance-Pegged Bitcoin (BTCUSD), USD Coin (USDCUSD) und Sugar Kingdom Odyssey (SKO)-Token im Wert von etwa 4,3 Millionen US-Dollar von der BNB Smart Chain-Seite der Brücke abgezogen.
CertiK's investigation suggests that the incident was likely orchestrated through a "possible private key compromise," as the upgrades were initiated by the protocol's deployer account.
Die Untersuchung von CertiK legt nahe, dass der Vorfall wahrscheinlich durch eine „mögliche Kompromittierung des privaten Schlüssels“ inszeniert wurde, da die Upgrades durch das Deployer-Konto des Protokolls initiiert wurden.
The upgrade transaction modified the implementation address to one ending in 7058. This new implementation comprised unverified bytecode, rendering it unreadable to humans.
Durch die Upgrade-Transaktion wurde die Implementierungsadresse auf eine mit der Endung 7058 geändert. Diese neue Implementierung enthielt ungeprüften Bytecode, wodurch er für Menschen unlesbar wurde.
Approximately 48 minutes after the initiation of these upgrades, the proxy address for the bridge contract invoked an unverified function on an address ending in 4848E. This resulted in the transfer of 16 BTC ($983,000 at current prices), 2.7 million SKO ($75,000), and $3.3 million worth of USDC to the 484E address at 4:44 pm.
Ungefähr 48 Minuten nach Beginn dieser Upgrades rief die Proxy-Adresse für den Bridge-Vertrag eine nicht verifizierte Funktion für eine Adresse mit der Endung 4848E auf. Dies führte um 16:44 Uhr zur Übertragung von 16 BTC (983.000 US-Dollar zu aktuellen Preisen), 2,7 Millionen SKO (75.000 US-Dollar) und USDC im Wert von 3,3 Millionen US-Dollar an die Adresse 484E.
The attacker's intentions may extend beyond the BNB Smart Chain network. At 5:41 pm, shortly after the suspicious upgrade on BNB Smart Chain, a similar series of Alex upgrades occurred on Ethereum. In this instance, the deployer upgraded the "artist address" to an unverified contract. Immediately afterward, an account ending in 05ed attempted to withdraw funds from the "team address." However, these withdrawals failed, eliciting a "not owner" error.
Die Absichten des Angreifers können über das BNB Smart Chain-Netzwerk hinausgehen. Um 17:41 Uhr, kurz nach dem verdächtigen Upgrade auf der BNB Smart Chain, kam es zu einer ähnlichen Serie von Alex-Upgrades auf Ethereum. In diesem Fall hat der Bereitsteller die „Künstleradresse“ auf einen nicht verifizierten Vertrag hochgestuft. Unmittelbar danach versuchte ein Konto mit der Endung 05ed, Geld von der „Teamadresse“ abzuheben. Diese Abhebungen schlugen jedoch fehl und führten zu einem „Kein Eigentümer“-Fehler.
The 05ed account, with no prior transaction history before May 10th, has since created three unverified contracts, raising concerns that it might be controlled by a malicious actor.
Das 05ed-Konto, das vor dem 10. Mai keine vorherige Transaktionshistorie hatte, hat seitdem drei nicht verifizierte Verträge erstellt, was Bedenken aufkommen lässt, dass es von einem böswilligen Akteur kontrolliert werden könnte.
As of the time of publication, the Alex team has not publicly acknowledged the exploit or provided any official statement regarding the incident.
Zum Zeitpunkt der Veröffentlichung hat das Alex-Team den Exploit nicht öffentlich anerkannt oder eine offizielle Stellungnahme zu dem Vorfall abgegeben.
The Alex bridge hack is not an isolated event. In recent weeks, several other protocols have fallen victim to potential exploits. On May 13th, decentralized exchange Equalizer reported the theft of over 2,000 of its native tokens, which were gradually siphoned off in small increments over several days. Moreover, the Gnus.ai hack on May 6th resulted in losses exceeding $1.27 million.
Der Alex-Bridge-Hack ist kein Einzelfall. In den letzten Wochen wurden mehrere andere Protokolle Opfer potenzieller Exploits. Am 13. Mai meldete die dezentrale Börse Equalizer den Diebstahl von über 2.000 ihrer nativen Token, die über mehrere Tage hinweg nach und nach in kleinen Schritten abgeschöpft wurden. Darüber hinaus führte der Gnus.ai-Hack am 6. Mai zu Verlusten von über 1,27 Millionen US-Dollar.
These incidents highlight the growing prevalence of security breaches in the burgeoning decentralized finance ecosystem. It is imperative that protocol developers prioritize robust security measures and conduct thorough audits to minimize the risk of exploits and protect user funds.
Diese Vorfälle verdeutlichen die zunehmende Häufigkeit von Sicherheitsverletzungen im aufkeimenden dezentralen Finanzökosystem. Es ist zwingend erforderlich, dass Protokollentwickler robuste Sicherheitsmaßnahmen priorisieren und gründliche Prüfungen durchführen, um das Risiko von Exploits zu minimieren und Benutzergelder zu schützen.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
-
- Krypto -Investitionen enträtselt: Jenseits der Preisschilder und der Münzversorgung
- Feb 24, 2025 at 12:50 pm
- Kryptowährungsinvestitionen erfordern mehr als nur die Auswahl auf der Grundlage von Preisschilds oder Lieferungen. Hier finden Sie einen Schritt-für-Schritt-Ansatz, um fundiertere Entscheidungen zu treffen.
-
- Kryptos auf dem Vormarsch: Wird 2023 das Jahr von Shiba Inu, Solana und Ethereum sein?
- Feb 24, 2025 at 12:50 pm
- Unter der riesigen Weite des Kryptowährungshimmels blitzt Shiba Inu (Shib) ein neues Hoffnungsleuchter für Investoren. Einmal von einer absteigenden Trendlinie gefesselt, entsteht diese legendäre Mem -Münze nun mit neuer Kraft.
-
-
-
-
- Pepe Coin (Pepe) zeigt Anzeichen für einen möglichen Abpraller, nachdem in den letzten Wochen erhebliche Turbulenzen ausgesetzt waren
- Feb 24, 2025 at 12:50 pm
- Die beliebte Meme -Münze verzeichnete einen starken Rückgang, der in den letzten 30 Tagen um 40% gesunken war und in der letzten Woche weitere 4% ablegte.
-
-
- RCO-Finanzierung: Ein vielversprechendes Ethereum-basierter Altcoin, das KI- und maschinelle Lernfunktionen (ML) integriert
- Feb 24, 2025 at 12:50 pm
- Trotz der laufenden Markterholung haben sich Dogecoin (DOGE) und Shiba Inu (Shib) darum bemüht, sich von den jüngsten Verlusten zu erholen, und viele Investoren haben die Betroffenen zurückgelegt