AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Tether friert Wallet nach Ledger ConnectKit-Hack-Vorfall ein

VonMutuma MaxwellMutuma Maxwell 2 Min. Lesezeit
Tether Treasury initiiert massiven Transfer von USDT-Token an Bitfinex

Tether Treasury initiiert massiven Transfer von USDT-Token an Bitfinex

  • Tether, die Organisation hinter dem USDT-Stablecoin, griff ein, nachdem ein Cyberangriff eine Schwachstelle in der Ledger ConnectKit-Bibliothek ausgenutzt hatte.
  • Die Adresse des Angreifers sammelte rund 483.000 USD an verschiedenen Vermögenswerten, darunter USDT und ETH, die mit der Phishing-Gruppe AngelDrainer verknüpft sind.
  • Tethers Maßnahme machte die USDT in der kompromittierten Wallet unbeweglich, während andere Transaktionen von dieser Wallet weiterhin möglich blieben.

In einer bedeutenden Entwicklung innerhalb des Kryptowährungssektors hat Tether, die Organisation hinter dem prominenten USDT-Stablecoin, entscheidende Maßnahmen gegen einen Cyberangreifer ergriffen. Diese Reaktion erfolgte, nachdem der Angreifer eine Schwachstelle in der Ledger ConnectKit -Bibliothek ausgenutzt hatte, was zu erheblichen Abflüssen von Mitteln aus verschiedenen dezentralen Finanzprotokollen (DeFi) führte. Tethers Chief Technology Officer, Paolo Ardoino, kündigte den Eingriff des Unternehmens am Mittwoch an.

Laut DeBank, einer Wallet-Analyseplattform, sammelte die Adresse des Angreifers Vermögenswerte im Wert von etwa 483.000 US-Dollar in verschiedenen Formen an. Dazu gehörten 44.000 USDT und 4,334 ETH, die an Wallets gesendet wurden, die mit der AngelDrainer-Phishing-Gruppe verbunden sind. Tethers Eingriff hat die USDT in der kompromittierten Wallet unbeweglich gemacht, obwohl andere Transaktionen von dieser Wallet weiterhin möglich sind.

Ledger, ein führender Anbieter von Hardware-Wallets, bestätigte, dass ihre Ledger ConnectKit-Bibliothek gehackt wurde, und führte den Sicherheitsvorfall auf einen Phishing-Angriff auf einen ehemaligen Mitarbeiter zurück. Diese Sicherheitslücke machte die Frontends verschiedener DeFi-Protokolle anfällig für Ausnutzung.

Reaktion der Krypto-Community

Als Reaktion auf den Sicherheitsvorfall haben DeFi-Protokolle wie Kyber und RevokeCash vorübergehend ihre Frontends deaktiviert. Matthew Lilley, CTO von Sushi Swap, riet den Nutzern, bis zur Behebung des Problems keine Interaktion mit dApps (dezentralen Anwendungen) durchzuführen. Das Team von Ledger stellte umgehend einen Patch zur Verfügung, der jetzt in der Ledger Connect Kit Version 1.1.8 verfügbar ist, um die Schwachstelle zu beheben.

Die kompromittierten Versionen (1.1.5, 1.1.6 und 1.1.7) der Ledger ConnectKit enthielten schädlichen Code, der Mittel über ein betrügerisches WalletConnect-Projekt in die Wallet des Hackers umleitete. Das Ledger-Team berichtete, dass die infizierte Datei etwa fünf Stunden aktiv war, das Fenster für den Abfluss von Mitteln jedoch unter zwei Stunden lag.

Die schnelle Lösung des Vorfalls wurde den gemeinsamen Bemühungen verschiedener Akteure im Kryptowährungs-Ökosystem zugeschrieben, darunter WalletConnect, Tether, die Blockchain-Analysefirma Chainalysis und der On-Chain-Ermittler ZachXBT.

Tethers Reaktion auf den Ledger-Hack stärkt die Wachsamkeit in der Krypto-Branche

Dieser Vorfall unterstreicht die wachsenden Bedenken hinsichtlich der Sicherheit im Kryptowährungsbereich, insbesondere in Bezug auf die Sicherheit von Vermögenswerten, die in digitalen Wallets gespeichert oder über diese abgewickelt werden. Die schnelle Reaktion von Tether und Ledger sowie deren Mitstreitern zeigt die Fähigkeit der Krypto-Community, sich schnell gegen Sicherheitsbedrohungen zu mobilisieren.

Der Sicherheitsvorfall zeigt jedoch auch die Notwendigkeit erhöhter Wachsamkeit und verbesserter Sicherheitsprotokolle innerhalb der Branche auf. Nutzer digitaler Wallets und Teilnehmer an DeFi-Plattformen werden geraten, sich über die neuesten Sicherheitsupdates und Best Practices auf dem Laufenden zu halten, um ihre Vermögenswerte zu schützen.

Während sich der Kryptowährungsmarkt weiterentwickelt, dienen solche Vorfälle als Erinnerung an die inhärenten Risiken, die mit der Verwaltung digitaler Vermögenswerte verbunden sind, und an die Bedeutung robuster Sicherheitsmaßnahmen. Die in diesem Fall gezeigte Zusammenarbeit bietet einen Bauplan für zukünftige Reaktionen auf ähnliche Sicherheitsherausforderungen im Krypto-Bereich.

Obwohl der Ledger ConnectKit-Hack eine erhebliche Bedrohung darstellte, verhinderte die effektive Koordination unter verschiedenen Stakeholdern in der Krypto-Community eine größere Katastrophe. Dieser Vorfall unterstreicht nicht nur die Anfälligkeiten in der Sicherheit digitaler Vermögenswerte, sondern auch die Widerstandsfähigkeit und Reaktionsfähigkeit des Krypto-Ökosystems bei der Bewältigung solcher Herausforderungen.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf Basis der auf dieser Seite bereitgestellten Informationen getätigt werden. Wir empfehlen dringend eine unabhängige Recherche und/oder Beratung durch einen qualifizierten Fachmann, bevor Sie eine Investitionsentscheidung treffen.

Mutuma Maxwell

Mutuma Maxwell

Maxwell schreibt besonders gerne über Blockchain und Kryptowährungen. Er begann 2020 mit dem Bloggen und konzentrierte sich später auf die Welt der Kryptowährungen. Sein Lebenswerk besteht darin, Menschen weltweit das Konzept der Dezentralisierung näherzubringen.

MEHR … NACHRICHTEN