Das angeschlagene DeFi-Projekt xToken erleidet den zweiten großen Exploit seit Mai

Beleaguered DeFi project xToken suffers second major exploit since May

Das dezentralisierte Finanzprojekt xToken hat am Wochenende einen weiteren Exploit erlitten, nachdem Hacker eine Schwachstelle in den Smart Contracts für sein Produkt xSNX entdeckt hatten.

Am 29. August berichtete das xToken-Team, dass durch den Angriff Gelder im Wert von rund 4,5 Millionen US-Dollar aus dem xSNX-Produkt von xToken abgezogen wurden – was es Benutzern ermöglicht, sich mit Synthetix-basierten Vermögenswerten auseinanderzusetzen, ohne direkt mit den komplexen Smart Contracts des Protokolls zu interagieren.

Unsere Top Trading Bots

Das Projekt veröffentlichte einige Stunden später eine Obduktion, in der erklärt wurde, dass der böswillige Akteur einen Flash-Kredit von der dezentralen Börse dYdX (DEX) für 25.000 ETH (rund 81 Millionen US-Dollar) aufgenommen hatte, um den Angriff durchzuführen.

Anschließend nutzten sie den Ether als Sicherheit, um 1,5 Millionen Synthetix-Governance-Token (SNX) über das beliebte DeFi-Geldmarktprotokoll Aave und die gepoolte Liquiditäts-Token-Börse Bancor zu leihen.

Diese wurden an der dezentralen Börse Kyber gegen 6,5 Millionen USDC getauscht, was den Preis von SNX unter Druck setzte. Der Angreifer tauschte dann den USDC gegen den USD-Token (sUSD) von Synthetix, bevor er einen Fehler in den Verträgen von xToken ausnutzte, um 614.000 SNX zu einem künstlich gesenkten Preis für 811.000 sUSD zu kaufen.

Zu aktuellen Preisen machte sich der Hacker mit SNX im Wert von 7 Millionen US-Dollar davon.

Als Reaktion auf den jüngsten Angriff hat xToken angekündigt, das xSNX-Produkt einzustellen.

„Die aktuelle xSNX-Implementierung ist bei weitem unser kompliziertestes Produkt mit komplexen Abhängigkeiten und einer erheblichen Fläche für Schwachstellen.“

Verbunden: Wie werden DeFi-Protokolle gehackt?

xToken ermöglicht es Benutzern, verzinsliche Derivate von Krypto-Assets wie AAVE und SNX zu halten, bei denen die Inhaber an Staking, Governance oder anderen Protokollinteraktionen teilnehmen müssen, um Rendite zu erzielen.

Der Vorfall ist nicht das erste Mal, dass xToken in diesem Jahr ausgenutzt wird. Im Mai erlitt das Protokoll ein ähnliches Schicksal, als ein böswilliger Akteur den Kyber DEX manipulierte und gleichzeitig die xToken-Preisberechnungen ausnutzte. Der Verstoß kostete das Protokoll damals rund 25 Millionen US-Dollar in SNX-Token.

Für die Zukunft gab das xToken-Team bekannt, dass es die kommende Woche damit verbringen wird, die Verluste der Anleger zu berechnen und ein Vergütungsprogramm zu strukturieren, das auf der Verwendung seines nativen Tokens XTK basiert.

Zum Zeitpunkt des Schreibens hatte XTK laut CoinGecko in den letzten 24 Stunden 45 % abgenommen und liegt mehr als 90 % unter seinem Allzeithoch vom April, das dem ersten Exploit vorausging.

Lesen Sie weiter über Cointelegraph
Das DOJ geht gegen „Rug Pulls“ vor und beschuldigt die Gründer des NFT-Projekts Frosties
Das Justizministerium (DOJ) ist gegen einen mutmaßlichen NFT-Trugpull vorgegangen, nachdem es die Gründer des Frosties-Projekts wegen Betrugs und Geldwäsche...
Die Krypto-Utopie „Satoshi Island“ erhält 50.000 NFT-Anträge auf Staatsbürgerschaft
Gehen Sie beiseite, El Salvador, es gibt ein neues Bitcoin-zentriertes Ziel auf der Karte. Als 32 Millionen Quadratfuß großes privates Insel-Refugium im...
Twitter Blue veröffentlicht NFT-Profilbilder für iOS
Am Donnerstagnachmittag kündigte Twitter an, die iOS-Unterstützung für nicht fungible Token oder NFT, sechseckige Avatare, einzuführen. Ab sofort können...
Der Komiker Stephen Colbert fälscht "Colbert Coin" als Reaktion auf den Anstieg von Krypto-Betrügereien
Stephen Colbert, der charismatische Moderator von CBS’Die späte Show, verbindet wieder viele Kryptowährungen mit Betrügereien – aber tut dies, indem er...
Bitcoin, Ethereum und andere Kryptos stürzen im neuesten Schritt zur Risikovermeidung um mehr als 15 % ab
von Robert Zach und Daniel ShvartsmanInvesting.com - Bitcoin brach im Samstagshandel am frühen Morgen ein und nahm den Märkten insgesamt die Fackel einer...
Invesco startet Spot-Bitcoin-ETP an der Deutschen Börse
Kurz nachdem die Anmeldung für einen Bitcoin (BTC) Futures Exchange Traded Fund (ETF) in den USA eingestellt wurde, bringt der Vermögensverwalter Invesco...
Offenes SEC-Meeting am 2. Dezember mit Krypto-Podiumsdiskussion
Die U.S. Securities and Exchange Commission (SEC) gab am Mittwoch bekannt, dass der Titel des kommenden Krypto-Panels für ihre Investorenberatungssitzung...
Das durchschnittliche australische Krypto-Portfolio wuchs im GJ 20-21 um 258%, wie eine Umfrage zeigt
Die durchschnittliche Portfoliogröße an der australischen Kryptowährungsbörse BTC Markets ist im Geschäftsjahr 2021 von 577,65 US-Dollar (795,5 australische...
Alter Wind der Veränderung? Was eine Altcoin-Saison für Krypto bedeuten würde
Eine neue Alternativsaison ist da – zumindest nach Meinung einiger Kommentatoren der Kryptoindustrie. Im letzten Monat sind Altcoins – auch bekannt als...
Digitale Währung könnte eine Antwort sein, um Menschen ohne Bankkonto zu helfen, sagt Senator Warren
Die Senatorin und ehemalige Präsidentschaftskandidatin der Vereinigten Staaten, Elizabeth Warren, glaubt, dass die Digital Asset Industry ein Instrument...
Fest oder Hunger auf Dogecoin, da die Coinbase-Pumpe die Rückkehr der Wale auslöst
Einige der beobachtbaren Metriken von Dogecoin (DOGE) zeigen eine Blockchain in heftigem Fluss inmitten der Auswirkungen der Coinbase Pro-Liste der Meme-Münze....
China unterstützt BTC-Investition: 5 Dinge, die Sie diese Woche in Bitcoin sehen sollten
Bitcoin (BTC) beginnt eine neue Woche, die auf 60.000 US-Dollar zurückgeht, da sich der Schock eines Preisverfalls am Wochenende gelegt hat.Nachdem Bitcoin...
Leben jenseits von Ethereum: Welche Blockchains der ersten Schicht bringen DeFi
Probleme mit der Überlastung von Ethereum und hohen Gebühren haben dazu geführt, dass viele Unternehmen Layer-One-Lösungen wie Optimistic Rollups, OMG Network...
Die schwarze Liste: Marathon-Mining nur "vollständig konforme" Bitcoin-Transaktionen
Das in den USA ansässige große Bergbauunternehmen Marathon Digital Holdings hat den Start des ersten nordamerikanischen Bitcoin-Bergbaupools angekündigt,...
Kryptos gegen Blockchain: Einer ist nutzlos, der andere hat eine Chance
Der Autor des neuesten Economist-Artikels über Kryptos und Blockchain argumentiert, dass erstere keinen Nutzen haben, während letztere trotz des umliegenden...