Krypto-Sicherheitsforscher sagen, dass der Hacker einen Fehler ausgenutzt hat, der es ihm ermöglichte, Token zu prägen, bevor er die frei gewonnenen Token gegen andere, an Bitcoin gebundene Token tauschte.
Die auf Bitcoin basierende dezentrale Finanzplattform Solv Protocol gibt an, dass einer ihrer Token-Tresore für 2,7 Millionen US-Dollar ausgenutzt wurde und hat dem Angreifer eine Belohnung von 10% im Austausch für die Rückgabe der gestohlenen Gelder angeboten.
Solv sagte in einem X-Beitrag am Donnerstag, dass weniger als 10 seiner Benutzer betroffen waren, aber es würde den Verlust von 38,05 Solv Protocol BTC (SolvBTC), einem an Bitcoin (BTC) gebundenen Token, decken.
Das Projekt fügte hinzu, dass es Maßnahmen implementiert hat, um zu verhindern, dass sich derselbe Angriff wiederholt, und untersuche den Exploit zusammen mit den Krypto-Sicherheitsfirmen Hypernative, SlowMist und CertiK.
Quelle: Solv ProtocolSolv ermöglicht es Benutzern, Bitcoin für Solv Protocol BTC einzuzahlen, das sie dann zum Verleihen, Ausleihen oder Staken auf anderen Blockchains verwenden können. Das Projekt verfügt über 24.226 Bitcoin im Wert von über 1,7 Milliarden US-Dollar und behauptet, die größte On-Chain-Bitcoin-Reserve zu sein.
Solv hat nicht bestätigt, wie der Exploit aufgetreten ist, aber zwei Krypto-Sicherheitsforscher sagten, er stamme aus einer Schwachstelle in einem der Smart Contracts von Solv, die es dem Angreifer ermöglichte, übermäßige Mengen eines im Protokoll verwendeten Token zu prägen.
Verwandt: Der ehemalige CEO von Mt. Gox schlägt einen Hard Fork vor, um 80.000 gehackte Bitcoin wiederherzustellen
Der Angreifer nutzte die Schwachstelle 22 Mal aus, bevor er Hunderte Millionen der Token gegen etwas mehr als 38 SolvBTC tauschte, so CD Security-Mitgründer Chris Dior.
Der pseudonyme Krypto-Forscher „Pyro" beschrieb den Exploit als Re-Entrancy-Angriff, bei dem unerwartete Eingaben Lücken in Smart Contracts aufdecken, ein beliebter Angriff, der seit Jahren mehrere DeFi-Protokolle plagt.
Solv teilte eine Ethereum-Wallet-Adresse in seinem X-Beitrag, um den Hacker zu ermutigen, eine Belohnung von 10% zu akzeptieren.
Der Hacker hat jedoch laut dem Ethereum Blockchain Explorer Etherscan noch keine On-Chain-Nachricht an die Adresse gesendet.
Magazin: Bitcoin könnte bei jedem Versuch, Satoshis Coins einzufrieren, einem Hard Fork gegenüberstehen
Quelle: https://cointelegraph.com/news/hacker-steals-nearly-3-million-from-solv-protocol?utm_source=rss_feed&utm_medium=feed&utm_campaign=rss_partner_inbound


