Pike Finance, ein dezentrales Finanzprotokoll (DeFi), wurde innerhalb weniger Tage zweimal angegriffen. Die Angreifer nutzten eine Schwachstelle in Smarttracaus, um digitale Vermögenswerte im Wert von Millionen zu stehlen. Der erste Angriff ereignete sich am 26. April und verursachte einen Schaden von 300.000 US-Dollar. Der zweite Angriff am 30. April führte zu einem Verlust von 1,68 Millionen US-Dollar und beeinträchtigte den Betrieb des Unternehmens in den Blockchain-Netzwerken Ethereum, Arbitrum und Optimism.
Die Angreifer nutzten einen Fehler in Smarttracaus, der es ihnen ermöglichte, die Ausgabeadresse zu verändern und so unautorisiert über 1,4 Millionen US-Dollar in Ethereum, 150.000 US-Dollar in Optimism-Token und 100.000 US-Dollar in Arbitrum-Token abzuheben. Nach demdentsetzte Pike Finance eine Belohnung von 20 % des gestohlenen Betrags bzw. der gestohlenen Vermögenswerte für Hinweise aus, die zur Wiedererlangung der Gelder oder zur Rückgabe der gestohlenen Vermögenswerte führen.
#CertiKInsight 🚨
— CertiK Alert (@CertiKAlert) 1. Mai 2024
Über Nacht @PikeFinance um ca. 1,68 Mio. US-Dollar gehackt.
Der Angreifer führte die Initialisierungsfunktion aus und fügte seine Adresse der Variable _isActive hinzu.
Anschließend konnte er ein Upgrade durchführen und auf eine manipulierte Implementierung aktualisieren. pic.twitter.com/FyxwlCYkad
Reaktion der Gemeinschaft und des Protokolls
Bezüglich der Sicherheitsvorfälle hat Pike Finance verschiedene Maßnahmen ergriffen, um weitere Verluste zu vermeiden und die Bedenken der Nutzer auszuräumen. Nutzern wurde empfohlen, alle ihre Genehmigungen zu widerrufen, um ihre Gelder zu schützen. Zudem wurden bereits einige Anzahlungen aus Vorverkäufen zurückerstattet. Das Protokoll untersucht dendentund hat die Nutzer darüber informiert, dass weitere Anweisungen folgen werden.
Die Community zeigte sich über die wiederholten Angriffe, insbesondere in so kurzer Zeit, sehr beunruhigt. Verstärkt wurde diese Stimmung durch die als zu langsam empfundene Reaktion auf den erstendent, die nach Ansicht einiger den zweiten Angriff hätte verhindern können.
Achtung Nutzer:
— Pike (@PikeFinance) 1. Mai 2024
Am 30. April 2024 wurde das Pike-Beta-Protokoll ausgenutzt, um 99.970,48 ARB, 64.126 OP und 479,39 ETH zu erbeuten.
Dieser Exploit steht im Zusammenhang mit der ursprünglich am 26. April gemeldeten USDC-Schwachstelle.
Um das Protokoll vorübergehend zu stoppen, …
Kryptowährungs-Hacks rückläufig
Trotz der Vorfälle um Pike Finance CertiK , dass der Kryptowährungssektor einen Rückgang der Gesamtverluste durch Hackerangriffe und Betrug verzeichnete. Im April wurde mit 25,7 Millionen US-Dollar der niedrigste monatliche Verlust seit 2021 registriert. Dies ist ein deutlicher Rückgang gegenüber den Vormonaten, der auf weniger Fälle von Kompromittierung privater Schlüssel und allgemein strengere Sicherheitsmaßnahmen zurückzuführen ist.
Allerdings gingen im ersten Quartal 2024 immer noch über 502 Millionen Dollar durch Hackerangriffe und Sicherheitslücken verloren, was darauf hindeutet, dass die Sicherheit weiterhin ein kritisches Thema für die Kryptowährungsgemeinschaft ist.

