AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Silo Finance gehackt, $545K Verlust bisher gemeldet

VonFlorence MuchaiFlorence Muchai 3 Min. Lesezeit
  • Silo Finance bestätigt einen Verlust von 545.000 USD durch eine Smart-Contract-Schwachstelle im Zusammenhang mit einer Test-Leverage-Funktion; die Kernverträge blieben unberührt.
  • Der SILO-Token fällt um über 11 %, während Investoren reagieren; der RSI sinkt unter 36, was auf überverkaufte Bedingungen bei verstärkten Handelsaktivitäten hindeutet.
  • Am selben Tag bewegt der Angreifer des Cork-Protokolls vom Mai 11 Mio. ETH über Tornado Cash und spendet 10 ETH an den Rechtsfonds von Tornado Cash.

Das dezentrale Krypto-Kreditvergabeprotokoll Silo Finance bestätigte am Mittwoch, dass Hacker einen Smart Contract in seinem Netzwerk ausgenutzt hatten. Berichte von Sicherheitsanalysten zeigen, dass der Exploit zu einem Verlust von etwa 545.000 US-Dollar geführt haben könnte. 

Laut der Blockchain-Sicherheitsfirma PeckShield wurde die Verwundbarkeit in einem Problem mit benutzerkontrollierten Eingaben in der Funktion openLeveragePosition des Vertrags entdeckt. 

Das Silo Finance-Team bestand darauf, dass der spezifische Vertrag nicht Teil der Hauptprotokoll-Infrastruktur war, sondern zum Testen einer neuen Leverage-Funktion verwendet wurde. Es versicherte den Nutzern, dass die Kernverträge der Plattform nicht betroffen waren.

Nach dem Exploit stürzte der Preis von SILO auf etwa 0,04035 US-Dollar ab, ein Rückgang von 11 % in den letzten 24 Stunden, laut Daten von Coingecko.

Exploiter nutzte Tornado Cash 

Die böswillige Aktivität wurde auf eine Wallet zurückgeführt, die Mittel über Tornado Cash, einen Krypto-Mixing-Dienst zur Verschleierung von Transaktionspfaden, erhielt. 

PeckShield berichtete, dass ihr Threat-Intelligence-System den verdächtigen Code drei Minuten und zwanzig Sekunden vor der Ausführung des Exploits entdeckte.

Als Reaktion auf den Sicherheitsvorstand pausierte Silo Finance den betroffenen Vertrag. Das Team gab eine Erklärung auf X ab, in der es hieß: „Der Umfang beschränkt sich auf einen Smart Contract für automatisiertes Leverage, der jetzt pausiert ist. Dies ist eine Funktion, die derzeit nur zu Testzwecken bereitgestellt wird..”

Mitgründer Aiham Jaabari sprach ebenfalls über den Vorfall und schrieb auf seinem offiziellen X-Konto: 

“Heute Vormittag wurde ein geprüfter Vertrag für eine unveröffentlichte Leverage-Funktion ausgenutzt. Dieser Vertrag diente nur zu Testzwecken. Kernverträge sind sicher, Märkte und Vault. Keine Benutzerfonds gingen verloren, außer einigen Silo DAO-Fonds, die zum Testen der Leverage-Funktion verwendet wurden. Wir sind daran.”

Silo stellte fest, dass keiner seiner Markt- oder Vault-Verträge, in denen die Benutzerfonds tatsächlich gehalten werden, kompromittiert wurden. Nach Angaben des Teams war der pausierte Vertrag noch nicht offiziell als Teil des Hauptprodukts von Silo bereitgestellt worden, und keine Einzahlungen der Benutzer waren betroffen.

Nur Fonds, die der Silo DAO, der dezentralen autonomen Organisation, die die Protokoll-Governance beaufsichtigt, gehören, wurden in den betroffenen Smart Contractverwendet. Die internen Fonds wurden zum Testen der experimentellen Leverage-Funktion verwendet und waren die einzigen Vermögenswerte, die im Exploit verloren gingen.

Onchain-Analysen zeigen, dass SILO-Händler nach dem Smart-Contract-Sicherheitsvorstand eilig versuchten, ihre Bestände abzuladen oder neu zu gewichten. Der 14-tägige Relative Strength Index (RSI) fiel unter 36, was darauf hindeutet, dass sich der Token in überverkauftem Gebiet befand. Währenddessen lag der 50-Tage-Durchschnitt deutlich über dem aktuellen Preisniveau bei etwa 0,055 US-Dollar, und es besteht eine große Chance, dass SILO seinen kurzfristigen Abwärtstrend fortsetzt.

Cork-Protocol-Exploiter taucht wieder auf

Heute früh verfolgten Blockchain-Sicherheitsforscher Onchain-Aktivitäten vom Cork-Protocol-Exploiter. Am selben Tag wie der Silo-Hack markierte PeckShield Alert Transaktionen von Adressen, die zuvor mit dem Angreifer in Verbindung gebracht wurden, der im Mai etwa 12 Millionen US-Dollar aus dem Cork-Protocol abgezogen hatte.

Der Exploiter begann damit, 1.410 ETH im Wert von rund 3,2 Millionen US-Dollar an Tornado Cash zu senden. Minuten später wurden weitere 3.110 ETH über denselben Dienst bewegt, wodurch der gesamte gewaschene Betrag auf 4.520 ETH stieg, was zu aktuellen Preisen etwa 11 Millionen US-Dollar entspricht.

Die Sicherheitsfirma CertiK Ajna die Transaktion und erklärte: „Heute Morgen hat der Cork-Protocol-Exploiter 4.520,2 ETH (~11,4 Mio. $) in TornadoCash eingezahlt.”

Dies ist die erste Fondsbewegung von den mit dem Exploit verbundenen Adressen seit dem Sicherheitsvorstand am 28. Mai. Der ursprüngliche Exploit zielte auf den Cork wstETH:weETH-Markt ab, was zum Diebstahl von 3.761 gewrapptem gestakedem ETH (wstETH) führte.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Florence Muchai

Florence Muchai

Florence berichtet seit sechs Jahren über Kryptowährungen, Gaming, Technologie und KI. Ihr Studium der Computerwissenschaften an der Meru University of Science and Technology sowie ihr Studium im Bereich Katastrophenmanagement und internationale Diplomatie an der MMUST haben sie umfassend mit Sprach-, Beobachtungs- und technischen Fähigkeiten ausgestattet. Florence war bei der VAP Group tätig und arbeitete als Redakteurin für mehrere Krypto-Medienhäuser.

MEHR … NACHRICHTEN