AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Crypto-Whale für $27.3 Millionen gehackt

VonFlorence MuchaiFlorence Muchai 3 Min. Lesezeit
Krypto-Walze für 27.3 Millionen Dollar gehackt.
  • Ein Krypto-Wal verlor über 27 Millionen US-Dollar, nachdem Angreifer ein fehlerhaftes Multisig-Wallet ausnutzten und die Mittel über Tornado Cash wuschen, sagen Ermittler.
  • Blockchain-Sicherheitsfirmen haben den Sicherheitsvorfall auf einen Kompromittierung eines privaten Schlüssels zurückgeführt, der dem Angreifer die Kontrolle über eine gehobene Aave-Position verschaffte.
  • On-Chain-Analysten haben den Zeitplan, die Vermögensbewegungen und die damit verbundenen Risiken im Zusammenhang mit falsch konfigurierten Multisig-Wallets und Phishing-Angriffen detailliert dargelegt.

Ein Krypto-Wal hat seine Mittel durch eine Ausnutzung in seinem 1-1-Multisignatur-Wallet verloren, das über 25 Millionen US-Dollar an digitalen Vermögenswerten abzweigte.

Die Blockchain-Sicherheitsfirma PeckShield gab am Donnerstag eine Warnung auf X heraus und berichtete, dass der Wal für etwa 27,3 Millionen US-Dollar gehackt wurde. Die gestohlenen Mittel werden laut Daten von Etherscan in Batches von 100 ETH über das On-Chain-Privatsphäre-Tool Tornado Cash geleitet.

PeckShield sagte, der Angreifer habe die Kontrolle über den privaten Schlüssel übernommen und sich zum einzigen Unterzeichner des Multisig-Wallets gemacht. Sobald der Zugriff erlangt war, begann der Dieb, systematisch Vermögenswerte zu extrahieren und sie im On-Chain-Bereich zu waschen.

Multisig-Wallet-Hacker hält noch 2 Millionen US-Dollar der gestohlenen Mittel

Laut PeckShield hat der Angreifer, der die Adresse 0x1fCf…367d23Ac verwendet, bereits etwa 12,6 Millionen US-Dollar, was 4.100 Ether entspricht, über Tornado Cash gewaschen. Die Sicherheitsfirma fügte hinzu, dass der Dieb noch rund 2 Millionen US-Dollar in liquiden Mitteln hält, basierend auf den zum Zeitpunkt des Berichts beobachteten Wallet-Guthaben.

Mehrere Sicherheitsexperten glauben, dass der Angreifer die Kontrolle über das Multisig-Wallet des Opfers hat, das aktiv eine große gehobene Position auf Aave hält. Das Wallet hat reportedly etwa 25 Millionen US-Dollar im Wert von Ether als Sicherheit hinterlegt gegen etwa 12,3 Millionen US-Dollar, die in DAI geliehen wurden.

Die Adresse des Angreifers, die PeckShield öffentlich geteilt hat, hält Ether, Wrapped Ether, OKB, Trust Wallet Token, Bitfinex LEO, Fetch und Nexo. Bisher haben sie Einlagen von gestohlenem Ether in Tornado Cash in gleich großen Batches getätigt, die insgesamt 4.100 Ether ergeben, aufgeteilt in 41 Transaktionen von jeweils 100 Ether.

Spät am Mittwoch veröffentlichte der On-Chain-Ermittler Specter hat weitere Details zum Vorfall, indem er eine Aufschlüsselung der Angriffssequenz veröffentlichte. Der Blockchain-Analyst erwähnte, dass die Kompromittierung des privaten Schlüssels eines Opfers die Gesamtverluste aus dem Vorfall auf fast 38 Millionen US-Dollar steigen ließ.

Laut Specter erstellte das Opfer am 11. April 2025 um 07:48:11 Uhr ein Multisignatur-Wallet, das als 1-of-1-System konfiguriert war. Kurz nachdem er Mittel in das Wallet transferiert hatte, erlebte das Hauptwallet, das als Unterzeichner fungierte, um 08:23:23 Uhr einen massiven Abfluss.

Während die genaue Ursache des Einbruchs unklar bleibt, deutete Specter darauf hin, dass der private Schlüssel möglicherweise während des Multisignatur-Einrichtungsprozesses geleakt wurde. Eine weitere Möglichkeit war, dass das Opfer bei der Erstellung des Multisig-Wallets auf einen böswilligen Akteur zurückgriff.

Der Wal 0xde5f44…b051e965 hatte im Mai laut der Verfolgung durch die Analytics-Plattform Onchainlens bemerkenswerte Verluste erlitten, die feststellte, dass der Anleger 2.520,5 Ether im Wert von etwa 4,52 Millionen US-Dollar zum damaligen Zeitpunkt von OKX abzog und sie bei Kiln Finance stakete.

Im Laufe des Jahres stakete der Wal reportedly insgesamt 9.918 Ether, die im Juli etwa 22,58 Millionen US-Dollar wert waren. Trotz der Einnahme von 105,5 Ether an Staking-Belohnungen stand der Anleger vor dem neuesten Exploit immer noch vor einem Nettoverlust von rund 4,26 Millionen US-Dollar.

Multisig-Wallets können gehackt werden, ohne dass die erforderliche Signaturschwelle erreicht wird

Die meisten Mitglieder der Krypto-Community vertrauen auf Multisig-Wallets Sicherheit, da sie Genehmigungen von zwei oder mehr Entitäten erfordern, bevor eine Transaktion ausgeführt wird. Einige Konfigurationen in diesen Arten von Wallets umfassen Systeme wie 2-of-3 oder 3-of-5, wobei die erste Zahl im System die Schwellenwertzahl des Schlüsselinhabers darstellt, die einen Swap oder Handel genehmigen muss. 

Konfigurationen wie 1-of-1, bei denen nur ein Unterzeichner erforderlich ist, untergraben den primären Vorteil des Multisignaturschutzes. In solchen Fällen kann die Kompromittierung eines einzelnen Schlüssels zu einem Totalverlust führen, wie es im Fall des Wals 0xde5f44…b051e965 der Fall zu sein scheint. 

In einem separaten Fall im September dieses Jahres verlor ein unbekannter Krypto-Investor über 3 Millionen US-Dollar, nachdem er unbewusst einen böswilligen Vertrag autorisiert hatte. Der Blockchain-Ermittler ZachXBT markierte diesen Vorfall in seinem Telegram-Kanal und enthüllte, dass das Wallet des Opfers um 3,047 Millionen US-Dollar in USDC geleert und in Ether getauscht wurde, um über Tornado Cash geleitet zu werden.

SlowMist-Gründer Yu Xian erklärte später, dass die kompromittierte Adresse in diesem Fall ein 2-of-4 Safe Multisig-Wallet war. Er fuhr fort zu sagen, dass der betrügerische Vertrag die ersten und letzten Zeichen der echten Adresse nachahmte, was die Täuschung schwer erkennbar machte. 

Der Angreifer nutzte auch den Safe Multi Send-Mechanismus aus und versteckte die böswillige Genehmigung in einer routinemäßigen Autorisierung. „Diese abnormale Genehmigung war schwer zu erkennen, weil sie keine Standardgenehmigung war“, schrieb Xian auf X.

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Florence Muchai

Florence Muchai

Florence berichtet seit sechs Jahren über Kryptowährungen, Gaming, Technologie und KI. Ihr Studium der Computerwissenschaften an der Meru University of Science and Technology sowie ihr Studium im Bereich Katastrophenmanagement und internationale Diplomatie an der MMUST haben sie umfassend mit Sprach-, Beobachtungs- und technischen Fähigkeiten ausgestattet. Florence war bei der VAP Group tätig und arbeitete als Redakteurin für mehrere Krypto-Medienhäuser.

MEHR … NACHRICHTEN