Your bank is using your money. You’re getting the scraps.WATCH FREE

Sicherheitsvorfall bei Trust Walletdent Über 6 Millionen Dollar aus Wallets entwendet

In diesem Beitrag:

  • Trust Wallet wies auf eine fehlerhafte Version 2.68 hin, die ab dem 24. Dezember Hunderte von Wallets leerte.
  • ZachXBT bemerkte den Angriff unddentdie Adressen des Angreifers.
  • Der Angreifer behält 2,35 Millionen Dollar der Gelder, während er den Rest über zentralisierte Börsen transferiert.

Trust Wallet meldete einendent, der mit einem der letzten Updates zusammenfiel. Der On-Chain-Forscher ZachXBT stelltedent, dass über 6 Millionen US-Dollar an Kundengeldern abgezogen wurden. 

Trust Wallet hat einendentgemeldet, der ausschließlich mit der Browsererweiterung Version 2.68 zusammenhängt. Der Wallet-Hersteller rät Nutzern, die Erweiterung zu deaktivieren und auf Version 2.69 zu aktualisieren. Mobile Nutzer sind nicht betroffen. 

Trust Wallet gewann kürzlich an Popularität, nachdem es eigene Prognosemärkte. Zuvor diente die Wallet als zentrale Anlaufstelle für alle Web3-Aktivitäten. 

Binance-Gründer und ehemaliger CEO Changpeng „CZ“ Zhao reagierte auf dendentund erklärte, alle Nutzer würden entschädigt. Das Trust Wallet-Team untersucht weiterhin, wie es den Angreifern gelang, eine fehlerhafte Version unter dem offiziellen Wallet-Logo im App Store zum Download anzubieten. 

Der Lieferkettenangriff wird weiterhin untersucht. Die ersten Kontoabflüsse wurden kurz nach dem Update vom 24. Dezember festgestellt. Der Exploit lief bereits seit Tagen, bevor ZachXBT die ungewöhnlichen Abflüsse bemerkte. 

Zunächst wurden die Nutzer aufgefordert, die Erweiterung nicht zu verwenden und stattdessen Guthaben über die Desktop- oder Mobilversion zu retten. Die Probleme traten erst auf, wenn private Seeds in die fehlerhafte Erweiterung eingegeben wurden. 

Siehe auch  den tzBTC-Token der Swiss BTC Association und der Tezos Foundation, der demnächst erscheint.

Der Angriff erfolgt zu einem Zeitpunkt, an dem Krypto-Exploits zurückgehen, da Projekte ihre Sicherheitsvorkehrungen verstärken. Binance Wallet hatte kürzlich mit einer Welle von Adressvergiftungen, da sich die Angriffe von Plattformen auf private Kontoinhaber verlagerten. 

ZachXBT entdeckt betroffene Trust Wallet-Adressen 

Der On-Chain-Forscher ZachXBTdentEthereum, Bitcoinund Solana -Wallets, die von der Sicherheitslücke betroffen sind. 

Seinen Angaben zufolge waren Hunderte von Wallets betroffen. Trust Wallet hat angekündigt, die Verluste zu kompensieren. Über 6 Millionen US-Dollar an Kryptowährung wurden durch das Ausnutzen der Sicherheitslücken erbeutet. ZachXBT hat nicht erwähnt, ob die privaten Schlüssel selbst kompromittiert wurden; Nutzer müssen aber möglicherweise neue Wallets erstellen. 

Einige der betroffenen Adressen verloren nach jahrelanger Haltung kleinere Mengen an BTC. Auf ETH bündelte der Angreifer die Token auf mehreren Zwischenadressen .Später transferierten einige der vom Angreifer missbrauchten Trust Wallet-Wallets die Gelder an Börsen. Der Angreifer nutzte ChangeNOW, FixedFloat sowie bekannte Börsen wie KuCoin und HTX. 

Die meisten Ziel-Wallets wurden markiert. Einige Adressen enthielten nur wenige Hundert Dollar, während sich auf anderen bis zu 49.000 Dollar angesammelt hatten. Der Schaden durch den Hack belief sich letztendlich auf schätzungsweise 6,77 Millionen Dollar, wobei nach dem Transfer und Tausch der Gelder noch etwa 2,35 Millionen Dollar auf allen bekannten Adressen

Siehe auch:  Coinbase Commerce revolutioniert On-Chain-Zahlungen mit neuem Protokoll

Phishing-Umleitung zielt auf neue Downloads ab

Die Wallet-Infrastruktur hat sich als eines der zuverlässigsten Elemente der Kryptonutzung erwiesen. Kompromittierte Wallets oder private Schlüssel kommen nur selten vor und entstehen in der Regel durch Insiderangriffe. 

Die Schwachstelle der Trust Wallet-Sicherheitslücke bestand in einer versteckten Umleitung, die in die kompromittierte Version eingeschleust wurde. Die Technologie des privaten Schlüssels bleibt zuverlässig, solange sie der Schadsoftware nicht zugänglich ist. 

Die schädliche Weiterleitung erzeugt eine manipulierte Version der Trust Wallet. Nutzern wird dringend empfohlen, ihre privaten Seeds nicht einzugeben, um ältere Wallets zu aktivieren. Auch neu erstellte Wallets, die auf der fehlerhaften Version basieren, können gefährdet sein und zukünftig zu Vermögensverlusten führen. 

Wenn Sie einen ruhigeren Einstieg in die DeFi Kryptowährungen ohne den üblichen Hype wünschen, beginnen Sie mit diesem kostenlosen Video.

Link teilen:

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtrondentdentdentdentdentdentdentdent oder einen qualifizierten Fachmann zu konsultieren

Meistgelesen

Meistgelesene Artikel werden geladen...

Bleiben Sie über Krypto-News auf dem Laufenden und erhalten Sie täglich Updates in Ihren Posteingang

Empfehlung der Redaktion

Artikel der Redaktionsauswahl werden geladen...

- Der Krypto-Newsletter, der Sie immer einen Schritt voraus hält -

Die Märkte bewegen sich schnell.

Wir sind schneller.

Abonnieren Sie Cryptopolitan Daily und erhalten Sie zeitnahe, prägnante und relevante Krypto-Einblicke direkt in Ihren Posteingang.

Jetzt anmelden und
keinen Film mehr verpassen.

Steig ein. Informiere dich.
Verschaffe dir einen Vorsprung.

Abonnieren Sie CryptoPolitan