Die Wurmloch-Token-Bridge verliert 321 Millionen Dollar im bisher größten Hack im Jahr 2022

Wormhole token bridge loses $321M in largest hack so far in 2022

Die Wormhole-Token-Bridge erlebte heute einen Sicherheits-Exploit, der zum Verlust von 120.000 wETH-Token (321 Millionen US-Dollar) von der Plattform führte.

Wormhole ist eine Token-Bridge, die es Benutzern ermöglicht, Krypto zwischen Ethereum, Solana, BSC, Polygon, Avalanche, Oasis und Terra zu senden und zu empfangen, ohne eine zentralisierte Börse (CEX) zu verwenden. Dies ist der bisher größte Krypto-Hack des Jahres 2022 und der bisher zweitgrößte DeFi-Hack. Das Wormhole-Team hat ein Bug-Bounty in Höhe von 10 Millionen Dollar für die Rückgabe der Gelder ausgesetzt.

Unsere Top Trading Bots

Der Hack fand auf der Solana-Seite der Brücke statt und es gibt Befürchtungen, dass die Brücke von Wormhole nach Terra ähnlich anfällig sein könnte.

Das Wormhole-Team hat der Community versichert, dass sein ETH-Vorrat aufgefüllt wird, um „sicherzustellen, dass wETH 1:1 unterstützt wird“, aber es gibt noch kein Wort darüber, woher und wann diese Mittel kommen werden.

Der Hack fand am 2. Februar um 18:24 Uhr UTC statt. Der Angreifer prägte 120.000 wETH (WETH) auf Solana und löste dann um 18:28 Uhr UTC 93.750 WETH für ETH im Wert von 254 Millionen US-Dollar im Ethereum-Netzwerk ein. Der Hacker hat seitdem einige Mittel verwendet, um SportX (SX), Meta Capital (MCAP), Final Usable Crypto Karma (FUCK) und Bored Ape Yacht Club Token (APE) zu kaufen.

Das verbleibende WETH wurde auf Solana gegen SOL und USDC getauscht. Die Solana-Brieftasche des Hackers enthält derzeit 432.662 SOL (44 Millionen US-Dollar).

Es wurden keine anderen von Wormhole bedienten Vermögenswerte oder Ketten als betroffen gemeldet, aber die Smart-Contract-Prüfungsfirma Certik sagte heute in einem Bericht, dass „es möglich ist, dass die Brücke von Wormhole zur Terra-Blockchain dieselbe Schwachstelle aufweist wie ihre Solana-Brücke“.

Das Wormhole-Team kontaktierte den Hacker über seine Ethereum-Adresse, um ihm anzubieten, gestohlene Gelder im Wert von 10 Millionen Dollar zu behalten, wenn die verbleibenden Gelder zurückgegeben werden.

„Dies ist der Wormhole Deployer: Wir haben festgestellt, dass Sie die VAA-Verifizierungs- und Mint-Tokens von Solana ausnutzen konnten. Wir möchten Ihnen eine Whitehat-Vereinbarung anbieten und Ihnen eine Bug-Prämie von 10 Millionen US-Dollar für Exploit-Details und die Rückgabe des von Ihnen geprägten wETH präsentieren. Sie erreichen uns unter contact@certus.one“

Zum Zeitpunkt des Verfassens dieses Artikels können wETH-Token, die über die Brücke gesendet werden, noch nicht eingelöst werden, während das Wormhole-Team versucht, den Exploit zu beheben.

Die Wurmloch-Token-Bridge verliert 321 Millionen Dollar im bisher größten Hack im Jahr 2022

Dies ist der zweite Smart-Contract-Exploit auf einer Token-Bridge innerhalb einer Woche. Am 28. Januar wurde QBridge von Qubit Finance für 80 Millionen US-Dollar auf BSC ausgenutzt. Es erinnert auch an den Poly Network-Hack im vergangenen August, bei dem Krypto im Wert von 610 Millionen US-Dollar von der Plattform gestohlen wurde. In diesem Fall wurden fast alle Gelder vom Whitehat-Hacker zurückgegeben.

Verbunden:Gestohlene BTC im Wert von 2,5 Mrd. USD aus dem Bitfinex-Hack erwacht

Die Häufigkeit von Smart-Contract-Hacks auf Token-Bridges dient dazu, Vitalik Buterins Warnung vom 7. Januar zu bestätigen, dass es „grundlegende Sicherheitsgrenzen von Bridges“ gibt. Die Ermahnung des Ethereum-Mitbegründers stand im Zusammenhang mit einem 51-Prozent-Angriff auf Ethereum, aber sein Rat war zeitlich gut abgestimmt, da er auf die allgemeine Schwachstelle hinwies, die auf Brücken offensichtlich ist, die Token über Layer-1-Blockchains senden.

Lesen Sie weiter auf Cointelegraph
Ledger kündigt NFT-fokussierte Hardware-Wallet in limitierter Auflage und Partnerschaft mit POAP an
Das Hardware-Wallet-Unternehmen Ledger gab am Dienstag bekannt, dass es eine limitierte Auflage einer brandneuen Hardware-Wallet, des Ledger Nano S Plus,...
Front-Running, Flash-Bots und Fairness auf dem Kryptomarkt
Dezentralisierte Finanzen (DeFi) haben die Möglichkeit, den Zugang zu Finanzmärkten zu demokratisieren, die normalerweise nur den Reichen und Mächtigen...
Kryptofirmen gründen eine Koalition zur Förderung der Marktintegrität
Von Hannah Lang(Reuters) – Eine Gruppe großer Kryptowährungsunternehmen, darunter Circle, Anchorage Digital und Huobi Global, bilden eine neue Koalition,...
Berichtet, dass der Erfinder von Bored Ape in Finanzierungsgesprächen mit A16z bei einer Bewertung von 5 Mrd. USD ist
Andreessen Horowitz (A16z), VC aus dem Silicon Valley, erwägt Berichten zufolge eine Investition in Yuga Labs, den Gründer des Bored Ape Yacht Club, mit...
Qubit Finance erleidet nach Hack einen Verlust von 80 Millionen US-Dollar
Hochkarätige Hacks sind auf dem gesamten Kryptowährungsmarkt immer häufiger anzutreffen, und Qubit Finance ist eines der neuesten dezentralen Finanzprotokolle...
Etherescan fügt eine neue Nachrichtenfunktion für Anons hinzu: „Blockscan Chat“
Das Team hinter der beliebten Blockchain-Explorer- und Analyseplattform Etherscan hat einen Ethereum-basierten Wallet-to-Wallet-Instant-Messaging-Dienst...
Hier sind die Ebenen, die Sie beobachten sollten, wenn Bitcoin darum kämpft, eine Wiederholung von 30.000 $ im Juli zu vermeiden
Bitcoin (BTC) könnte kurzfristig weiter fallen, nachdem die Unterstützung von 40.000 $ verschwunden ist, warnt eine neue Analyse.In seinem letzten Markt-Update...
Wie Cross-Chain-Spiele den Nutzern einen ersten Blick auf ein Metaverse geben
Die Gesellschaft steuert auf eine neue Form des digitalen Eigentums mit einer Wirtschaft und einem größeren Metaversum basierend auf der Blockchain zu....
Analyse-Bitcoin-Futures heben einige Fallstricke für neue ETFs hervor
Von Gertrude Chavez-DreyfussNEW YORK (Reuters) – Die Einführung des ersten Bitcoin Futures Exchange Traded Fund (ETF) am Dienstag ist ein wichtiger Schritt...
US-Senator Warren stellt Gesetzentwurf zur Untersuchung der Rolle von Krypto in Ransomware vor
Da die Einführung von Kryptowährungen in den Vereinigten Staaten zügig voranschreitet, möchten die Gesetzgeber besser verstehen, wie sie verwendet wird...
Pläne des Gründers von MakerDAO, den Klimawandel anzugehen und zur ETH zurückzukehren
Rune Christensen, Gründer von MakerDAO, hat einen Aufsatz veröffentlicht, der Maßnahmen skizziert, die ergriffen werden könnten, um das Protokoll zu einem...
FTX Crypto Exchange integriert institutionelles Handelstool ClearLoop
FTX ist der neueste Krypto-Börsendienst, der sich ClearLoop anschließt – einer Instant-Trading-Settlement-Infrastruktur von Copper.co, die von Brevan Howard...
Die koreanische Solana-Erweiterung erhält 20 Millionen US-Dollar Auftrieb
Solana-bezogene Nachrichten haben in den letzten Monaten eine Reihe von Schlagzeilen gesurft. Die Blockchain scheint nun in Korea große Fortschritte zu...
Ethereum fällt im bärischen Handel um 19%
Investing.com -Äther wurde am Sonntag um 10:30 Uhr (14:30 GMT) im Investing.com-Index bei 1.962,14 USD gehandelt, was einem Rückgang von 19,41% am Tag entspricht....
Die Blockchain-Handelsplattform INX schließt den von der SEC genehmigten Token-Börsengang im Wert von 125 Mio. USD ab
INX Limited hat das erste von der Securities and Exchange Commission genehmigte Token-Verkaufsereignis über einen Börsengang abgeschlossen.Laut einer Pressemitteilung...