Bitrue Kryptobörse gehackt, Verlust von 23 Millionen US-Dollar aufgrund von Hot-Wallet-Exploit

Hundred Finance
- Die Bitrue-Kryptobörse erleidet einen Hot-Wallet-Exploit und verliert fast 23 Millionen Dollar an Krypto-Assets
- Laut der Börse stellten die gestohlenen Token 5 % der gesamten Mittel von Bitrue dar
- Bitrue hat die Auszahlungen nach dem Hack pausiert und beabsichtigt, sie am 18. April wieder zu öffnen
Der Krypto-Bull-Markt ist zurückgekehrt, ebenso wie die Krypto-Hacks. Bitrue, eine beliebte Kryptowährungsbörse, war Opfer eines Cyberangriffs, der zu einem Verlust von 23 Millionen US-Dollar führte. Der Hack wurde mit einem Exploit durchgeführt, der die Hot Wallet der Börse angriff, die mit dem Internet verbunden ist und für Soforttransaktionen verwendet wird.
Der Vorfall hat erneut die Verwundbarkeiten und Risiken im Zusammenhang mit Kryptowährungs-Hot Wallets hervorgehoben. Nach Entdeckung der Sicherheitslücke hat Bitrue sofort den gesamten Handel und alle Auszahlungen gestoppt, um die Situation einzudämmen.
Bitrue fällt den neuesten DeFi-Hacks zum Opfer
Bitrue kündigte am 14. April an, dass sie alle Auszahlungen aufgrund eines „kurzen Exploits“ in ihrer Hot Wallet vorübergehend aussetzen mussten. Nach Durchführung zusätzlicher Sicherheitsüberprüfungen erwartet das Unternehmen, die Auszahlungen am 18. April 2023 wieder zu eröffnen. Während sie die Vorfälle in ihrem Blog berichteten, erklärte die Börse:
Wir haben einen kurzen Exploit in einer unserer Hot Wallets um 07:18 (UTC) am 14. April 2023 festgestellt. Wir konnten dieses Problem schnell lösen und einen weiteren Missbrauch von Mitteln verhindern. Wir nehmen diese Angelegenheit ernst und untersuchen die Situation derzeit.
Bitrue-Team
Bitrue betonte, dass es in der Lage war, das Problem schnell zu lösen, wodurch die Plattform weitere Kapitalverluste verhindern konnte. Die Börse fügte hinzu, dass weniger als 5 % der gesamten Mittel der Börse in der betroffenen Hot Wallet gespeichert waren.
Die Börse hat vorübergehend alle Auszahlungen ausgesetzt. Sie erwartet, die Auszahlungen am 18. April wieder aufzunehmen. Darüber hinaus erklärte die Börse, dass alle identifizierten Benutzer, die vom Vorfall betroffen sind, eine volle Entschädigung erhalten werden.
Um zusätzliche Sicherheitsüberprüfungen durchzuführen, wird Bitrue vorübergehend alle Auszahlungen aussetzen und erwartet, die Auszahlungen am 18. April 2023 wieder zu eröffnen. Wir bitten um Ihr Verständnis und Ihre Geduld während dieser Zeit. Alle identifizierten Benutzer, die von diesem Vorfall betroffen sind, werden vollständig entschädigt. Wir sind bestrebt, Transparenz während dieses Prozesses zu wahren, und danken Ihnen für Ihre anhaltende Unterstützung.
Bitrue-Team
Laut Daten von CoinGecko handelt Bitrue durchschnittlich über 1 Milliarde US-Dollar pro Tag, wobei Bitcoin und Ether zu den am häufigsten gehandelten Token-Paaren gehören. Darüber hinaus ist der Bitrue-Token in den letzten 24 Stunden leicht gesunken.
Laut der Ankündigung umfassten die betroffenen Währungen in der gehackten Hot Wallet Ether, Shiba Inu, Quant (QNT), GALA, Holo (HOT) und Polygon.
Bitrues Wallet-Betriebsstrategie
Um die Gelder der Benutzer zu verwalten, verwenden zentralisierte Kryptowährungsbörsen typischerweise eine Mischung aus Cold- und Hot Wallets. Cold Wallets sind Offline-Speicherlösungen. Diese Wallets bieten mehr Sicherheit gegen Cyberangriffe. Hot Wallets, die mit dem Internet verbunden sind, ermöglichen schnellere Ein- und Auszahlungen, sind aber anfälliger für Hacks.
Der Vorfall bei Bitrue ist der zweite große Angriff in den letzten Tagen, der sich auf zentralisierte Börsen richtete. Bei einem ähnlichen Vorfall Anfang dieser Woche verlor die südkoreanische Börse GDAC nahezu 13 Millionen US-Dollar an Krypto-Vermögenswerten. Diese Hacks werfen die Frage auf, ob Krypto-Wallets sowohl zugänglich als auch hackerresistent sein können?
Gibt es eine Lösung für Krypto-Hacks?
Die jüngste Welle von Hacks, Insolvenzen und verlorenen Seed-Phrasen hat eine Flut von Krypto-Wallet-Anwendungen hervorgebracht, die entwickelt wurden, um private Schlüssel, die mit Kryptowährungen verbunden sind, sicher zu speichern. Viele Benutzer umarmen das Mantra der Selbstverwahrung und übernehmen die Sicherheit in die eigenen Hände mit einer permissionless Wallet-Sicherheitsinfrastruktur, da sie versuchen, die volle Kontrolle und das Eigentum an ihren digitalen Vermögenswerten zu behalten.
Hacker suchen ständig nach neuen Wegen, um Schwachstellen in der Sicherheits-Software von Wallets auszunutzen. Beunruhigenderweise können Hacker „Quorum-Mitglieder“ aus der Multi-Sig-Wallet „verfolgen und zurückverfolgen“, was ihnen Einblick darin gibt, welche Benutzer für die Multi-Sig (typischerweise unter Verwendung ihrer eigenen Hot Wallets) signieren.
Die Implementierung strenger Sicherheitsmaßnahmen und die Erhöhung der On-Chain-Transparenz sind entscheidend, um digitale Vermögenswerte zu schützen, betrügerische Aktivitäten zu verhindern und das Vertrauen in die Branche wiederherzustellen. Die Verluste, die durch diese Skandale verursacht wurden, haben sowohl große als auch kleine Finanzinstitute, Startups und einzelne Anleger betroffen.
Während sich die Kryptographie weiterentwickelt, könnte eine sichere Multiparty-Computation entstehen, die jedem den Zugang zu institutioneller Verwahrung ermöglicht.
Während die Untersuchung des Bitrue-Hacks andauert, unterstreicht der Vorfall die Notwendigkeit erhöhter Wachsamkeit und Sicherheitsmaßnahmen, um das schnell wachsende Krypto-Ökosystem vor Cyberbedrohungen zu schützen. Kryptobörsen müssen proaktiv bleiben, um Risiken zu mindern und die Vermögenswerte ihrer Benutzer zu schützen, um Vertrauen und Zuversicht in die Branche aufrechtzuerhalten.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf Basis der auf dieser Seite bereitgestellten Informationen getätigt werden. Wir empfehlen dringend eine unabhängige Recherche und/oder Beratung durch einen qualifizierten Fachmann, bevor Sie eine Investitionsentscheidung treffen.

Florence Muchai
Florence berichtet seit sechs Jahren über Kryptowährungen, Gaming, Technologie und KI. Ihr Studium der Computerwissenschaften an der Meru University of Science and Technology sowie ihr Studium im Bereich Katastrophenmanagement und internationale Diplomatie an der MMUST haben sie umfassend mit Sprach-, Beobachtungs- und technischen Fähigkeiten ausgestattet. Florence war bei der VAP Group tätig und arbeitete als Redakteurin für mehrere Krypto-Medienhäuser.
















