Your bank is using your money. You’re getting the scraps.WATCH FREE

Silo Finance gehackt, bisher gemeldeter Schaden in Höhe von 545.000 US-Dollar

In diesem Beitrag:

  • Silo Finance bestätigt einen Verlust von 545.000 US-Dollar durch die Ausnutzung einertracin Smart Contracts im Zusammenhang mit einer Test-Hebelfunktion; dietracsind davon nicht betroffen.
  • Der SILO-Token fällt um über 11 %, da die Anleger reagieren; der RSI sinkt unter 36, was auf überverkaufte Bedingungen inmitten erhöhter Handelsaktivität hindeutet.
  • Am selben Tag transferiert der Angreifer des Cork Protocol vom Mai 11 Millionen Dollar in ETH über Tornado Cash und spendet 10 ETH an den Rechtsfonds von Tornado Cash.

Das dezentrale Krypto-Kreditprotokoll Silo Finance bestätigte am Mittwoch, dass Hacker einen Smarttracin seinem Netzwerk ausgenutzt hatten. Berichten von Sicherheitsanalysten zufolge könnte der Schaden durch diese Sicherheitslücke in Höhe von rund 545.000 US-Dollar entstanden sein. 

Laut dem Blockchain-Sicherheitsunternehmen PeckShield wurde die Schwachstelle in einem benutzergesteuerten Eingabeproblem in der Funktion openLeveragePosition destracentdeckt. 

Das Silo Finance-Team betonte, dass der betreffendetracnicht Teil der Hauptprotokollinfrastruktur sei, sondern lediglich zum Testen einer neuen Hebelfunktion diene. Es versicherte den Nutzern, dass dietracder Plattform nicht betroffen seien.

Nach dem Exploit stürzte der Preis von SILO auf etwa 0,04035 US-Dollar ab, was einem Rückgang von 11 % in den letzten 24 Stunden entspricht, wie Daten von Coingecko zeigen.

Der Ausbeuter nutzte Tornado Cash 

Die verdächtigen Aktivitäten konnten zu einer Wallet tracwerden, die Gelder über Tornado Cashempfing, einem Krypto-Mixing-Dienst, der dazu dient, Transaktionsspuren zu verschleiern. 

PeckShield berichtete, dass ihr Bedrohungsanalysesystem den verdächtigen Code drei Minuten und zwanzig Sekunden vor der Ausführung des Exploits entdeckt hatte.

Als Reaktion auf den Verstoß setzte Silo Finance den betroffenen Vertrag aus trac Das Team veröffentlichte eine Erklärung auf X, in der es hieß: „ Der Umfang beschränkt sich auf einen Smart Contract trac automatisierte Hebelwirkung, der nun pausiert ist. Diese Funktion wird derzeit nur zu Testzwecken eingesetzt .“

Siehe auch:  RTFKT-Mitbegründer Benoît Pagotto stirbt mit 41 Jahren

Mitgründer Aiham Jaabari äußerte sich ebenfalls zu demdentund schrieb auf seinem offiziellen X-Account: 

Heute wurde ein geprüftertracfür eine noch nicht veröffentlichte Hebelfunktion ausgenutzt. Diesertracdiente ausschließlich Testzwecken. Dietrac(Märkte und Tresor) sind sicher. Es gingen keine Kundengelder verloren, mit Ausnahme einiger Gelder von Silo DAO, die für die Tests der Hebelfunktion verwendet wurden. Wir arbeiten bereits an dem Fall..”

Silo versicherte, dass weder Markt- nochtrac, in denen Kundengelder tatsächlich verwahrt werden, beeinträchtigt wurden. Laut dem Team war der pausiertetracnoch nicht offiziell in das Hauptproduktangebot von Silo integriert, und es waren keine Kundeneinlagen betroffen.

Im betroffenen Smart Contract trac . Die internen Gelder dienten dem Testen der experimentellen Hebelfunktion und stellten die einzigen im Zuge des Angriffs verlorenen Vermögenswerte dar .

On-Chain-Analysen zeigen, dass SILO-Händler nach dem Smart-trac-Verstoß panikartig ihre Bestände abstießen oder neu ausrichteten. Der 14-Tage-RSI fiel unter 36, was darauf hindeutet, dass der Token überverkauft ist. Gleichzeitig lag der 50-Tage-Durchschnitt mit rund 0,055 US-Dollar deutlich über dem aktuellen Kursniveau, und es besteht eine hohe Wahrscheinlichkeit, dass SILO seinen kurzfristigen Abwärtstrend fortsetzt.

Siehe auch:  Bank of America plant die Einführung eines eigenen, an den US-Dollar gekoppelten Stablecoins, um Trump für sich zu gewinnen.

Cork-Protokoll-Exploiter taucht wieder auf

Heute früh tracBlockchain-Sicherheitsexperten die On-Chain-Aktivitäten des Angreifers, der das Cork-Protokoll ausgenutzt hatte. Am selben Tag wie der Silo-Hack meldete PeckShield Alert Transaktionen von Adressen, die zuvor mit dem Angreifer in Verbindung gebracht wurden, der im Mai rund 12 Millionen US-Dollar vom Cork-Protokoll erbeutet hatte.

Der Täter begann damit, 1.410 ETH im Wert von rund 3,2 Millionen US-Dollar an Tornado Cashzu senden. Wenige Minuten später wurden weitere 3.110 ETH über denselben Dienst transferiert, wodurch sich der gesamte gewaschene Betrag auf 4.520 ETH erhöhte, was zu aktuellen Kursen etwa 11 Millionen US-Dollar entspricht.

Das Sicherheitsunternehmen CertiK bestätigte die Transaktion ebenfalls und erklärte: „ Heute Morgen hat der Angreifer, der das Cork-Protokoll ausgenutzt hat, 4.520,2 ETH (~11,4 Mio. USD) auf Tornado Cash .

Dies ist die erste Geldbewegung von den mit dem Exploit in Verbindung stehenden Adressen seit dem Datenleck vom 28. Mai. Der ursprüngliche Angriff zielte auf den wstETH:weETH-Markt in Cork ab und führte zum Diebstahl von 3.761 gestakteten, gewrappten ETH (wstETH).

Lesen Sie Krypto-News nicht nur, sondern verstehen Sie sie. Abonnieren Sie unseren Newsletter. Er ist kostenlos .

Link teilen:

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wir empfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführen tron / oder einen qualifizierten Fachmann zu konsultieren dent

Meistgelesen

Meistgelesene Artikel werden geladen...

Bleiben Sie über Krypto-News auf dem Laufenden und erhalten Sie täglich Updates in Ihren Posteingang

Empfehlung der Redaktion

Artikel der Redaktionsauswahl werden geladen...

- Der Krypto-Newsletter, der Sie immer einen Schritt voraus hält -

Die Märkte bewegen sich schnell.

Wir sind schneller.

Abonnieren Sie Cryptopolitan Daily und erhalten Sie zeitnahe, prägnante und relevante Krypto-Einblicke direkt in Ihren Posteingang.

Jetzt anmelden und
keinen Film mehr verpassen.

Steig ein. Informiere dich.
Verschaffe dir einen Vorsprung.

Abonnieren Sie CryptoPolitan