Kelp DAO friert Gelder ein, nachdem die Gnosis-Wallet Opfer eines Angriffs wurde, bei dem 7,8 Millionen US-Dollar erbeutet wurden

- Eine Gnosis Safe Wallet wurde gehackt und rsETH im Wert von fast 7,8 Millionen Dollar erbeutet.
- Der Angreifer wurde vom Yoink MEV-Bot gestoppt und verlor dadurch den Zugriff auf die Gelder.
- Kelp DAO fror die Zieladresse und alle rsETH für 24 Stunden ein und sicherte so die Gelder für eine mögliche Entschädigung.
Eine nichtdentGnosis Safe Wallet wurde ausgenutzt, um rsETH im Wert von fast 7,8 Millionen US-Dollar zu erbeuten. Der Angriff führte zu einem massiven Liquiditätsverlust DeFi und hinterließ wertlose Token und Vaults.
Am 15. September wurde ein Angriff auf einen nochdentNutzer der Gnosis Safe Wallet registriert. Laut Blockaid-Daten wurden dabei rsETH im Wert von 7,73 Millionen US-Dollar erbeutet.
entwendet wurden 2.153 ETH. Diese Gelder wurden später aufgeteilt und auf mehrere Wallets transferiert. Die ursprüngliche Transaktion zeigt, dass die Gelder schließlich in rsETH, ohne zuvor auf der Hauptkette in ETH getauscht worden zu sein, um sie weiter zu waschen.
Dies ist der nächste große Hack, nachdem der Bitcoin -Pay-Hacker 4.000 BTC aus Wallets von Nutzern ohne Verwahrung erbeutet hat. Allein im September haben dezentrale Hacks und Exploits das Niveau des gesamten Augusts bereits übertroffen.
In den letzten drei Monaten haben sich die Angriffe von ihrem Tiefpunkt aus beschleunigt, wobei ein größeres Interesse an KI-gestützten Hacks und dem gezielten Ausnutzen der Liquiditätsakkumulation in DeFi Protokollen und bestimmten Tresoren besteht.

Laut DeFi Llama wurden im September bisher Vermögenswerte im Wert von insgesamt 326 Millionen US-Dollar durch Hackerangriffe erbeutet. Die meisten Angriffe und Exploits betrafen Beträge unter einer Million US-Dollar, wodurch der jüngste Wallet-Exploit zum bisher größten Web3-Hack im September wurde.
Wie wurde die Gnosis-Wallet gehackt?
Der jüngste Exploit nutzte eine gekapselte Form von rsETH, die anschließend in ETH umgewandelt und in die Blockchain transferiert wurde. Die Transaktionsfolge zeigte, dass der ursprüngliche Angreifer und der MEV-Bot die Transfers in einem einzigen Block abschlossen.

Die ursprüngliche Wallet enthielt gehebeltes rsETH in einem Gnosis Safe, der ein auf der Whitelist stehendes Safe-Modul als Strategie-Executor autorisierte, um DeFi Einnahmen zu automatisieren. Dieses vertrauenswürdige Modul erwies sich als Einfallstor für den Angriff. Ein Angreifer konnte das Safe-Modul ohne weitere Autorisierung ausnutzen, da es bereits auf der Whitelist stand.
Die Komplexität des Angriffs wird dadurch noch erhöht, dass der MEV-Bot Yoink zuvorkam und die ETH im selben Block abhob. Der Bot verhinderte die Auszahlung von ETH aus rsETH, wo die Gelder weiterhin in Form von rsETH. Die Zieladresse des Bots enthält nun nur noch 44 ETH.
Sind auch andere Protokolle von der Sicherheitslücke betroffen?
Die Zieladresse des Bots wurde von Kelp DAO, was zur Einfrierung aller eingezahlten rsETH führte. Kelp DAO gab bekannt, dass die Adresse vorsorglich eingefroren wurde, um weitere Verluste zu verhindern.
Aus reiner Vorsicht haben wir diese Adresse vorübergehend für 24 Stunden gesperrt. Während dieses Zeitraums können keine Transaktionen von rsETH auf diese Adresse übertragen werden.
Wir arbeiten eng mit Sicherheitsexperten zusammen, um dies schnellstmöglich zu untersuchen und zu beheben. Es handelt sich hierbei um eine Vorsichtsmaßnahme, die ausschließlich die Wallet betrifft, teilte Kelp DAO mit.
Beim jüngsten Angriff konnte Kelp DAO bisher Verluste vermeiden und gab an, dass alle Tresore sicher seien. Zuvor hatte Kelp DAO 292 Millionen US-Dollar in rsETH verloren, was auch Aave -Tresore betraf. Der aktuelle Angriff stellt einen seltenen Fall dar, in dem die Gelder abgefangen wurden, bevor sie in ETH umgewandelt und über einen Mixer gewaschen werden konnten.
In diesem Fall fungierte der Yoink-Bot unbeabsichtigt als ethischer Hacker, der die Gelder sicherte und es Kelp DAO ermöglichte, die Zieladresse einzufrieren. Die Aktivität des Yoink-Bots garantiert jedoch nicht die Rückgabe der rsETH.
Am 15. September wurde rsETH zu 2.663,68 US-Dollar. Kelp DAO setzte jedoch auch Ein- und Auszahlungen aus, um zu verhindern, dass der Angreifer oder der Bot die Gelder aus dem Ökosystem abzieht.
Die DAO hat bereitsdent mit einem früheren Hackerangriff, bei dem eine Abstimmung die Rückgabe eines Teils der gestohlenen Gelder ermöglichte. Bislang ist die Zieladresse für 24 Stunden gesperrt, bis eine Entscheidung über die Rückforderung der Gelder getroffen wurde.
Kelp DAO konnte kürzlich nach monatelangen Schwierigkeiten infolge des jüngsten Angriffs DeFi und Kreditsektors, verbunden mit mehr verfügbaren Geldern in den Tresoren, könnte zu vermehrten Web3-Angriffen auf anfällige Verträgetrac. seinen Wert von 1,06 Milliarden US-Dollar wiederherstellen . Die allgemeine Erholung
Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Hristina Vasileva
Hristina Vasileva ist Expertin für DeFi, Wirtschaft und Finanznachrichten. Nach einem vierjährigen Bachelor-Studium in Betriebswirtschaft, Journalismus und Massenkommunikation absolvierte sie ein Masterstudium in Philosophie an der Universität Sofia. Sie arbeitete für eine der führenden Zeitungen des Landes und berichtete über Rohstoffe und Unternehmensergebnisse. Derzeit ist Hristina als freie Autorin für Cryptopolitantätig.
















