MÜNCHEN (IT BOLTWISE) – Eine kürzlich aufgetretene Sicherheitslücke in der dezentralen Börse Clipper hat zu einem Verlust von 450.000 US-Dollar geführt. Entgegen ersten Vermutungen war kein privater Schlüssel betroffen.
- News von IT Boltwise® bei LinkedIn abonnieren!
- AI Morning Podcast bei Spotify / Amazon / Apple verfolgen!
- Neue Meldungen bequem per eMail via Newsletter erhalten!
- IT Boltwise® bei Facebook als Fan markieren!
- RSS-Feed 2.0 von IT Boltwise® abonnieren!
Die dezentrale Börse Clipper hat kürzlich eine Sicherheitslücke in ihrer Auszahlungsfunktion entdeckt, die zu einem Verlust von 450.000 US-Dollar führte. Diese Schwachstelle ermöglichte es einem Angreifer, zwei Liquiditätspools am 1. Dezember auszunutzen und etwa 6 % des gesamten gesperrten Wertes zu entwenden. Clipper stellte klar, dass keine anderen Pools betroffen waren und der Angriff beendet wurde. In einem Beitrag auf X erklärte Clipper, dass entgegen der Behauptungen Dritter kein privater Schlüssel kompromittiert wurde. Diese Annahme sei mit dem Design und der Sicherheitsarchitektur von Clipper unvereinbar. Die Möglichkeit, in Form eines einzigen Tokens abzuheben, wurde deaktiviert, da dies die ausgenutzte Funktion zu sein scheint. Zuvor hatte der Mitbegründer des Sicherheitsunternehmens Fuzzland, Chaofan Shou, auf X gepostet, dass Clipper aufgrund einer API-Schwachstelle gehackt wurde, die einem Angreifer möglicherweise erlaubte, Einzahlungs- und Auszahlungsanfragen zu signieren und mehr Mittel zu entwenden, als er einzahlte. Clipper untersucht den Vorfall weiterhin und hat versprochen, weitere Updates bereitzustellen. Der Austausch von Swaps und Einzahlungen auf dem Protokoll wurde pausiert, während Auszahlungen weiterhin möglich sind, jedoch in einer Mischung aus allen Vermögenswerten im Pool erfolgen müssen. Das Projekt verfolgt die gestohlenen Gelder in der Hoffnung, sie zurückzuerlangen, und hat den Angreifer gebeten, sich zu melden, falls er gesprächsbereit ist. Der Vorfall reiht sich in eine Serie von Hacks ein, die im Jahr 2024 bis Ende November über 1,48 Milliarden US-Dollar an Kryptowährungen gestohlen haben, was einem Rückgang von 15 % im Vergleich zum Vorjahr entspricht. Der Schöpfer von Clipper, Shipyard Software Inc., hat außerhalb der regulären Geschäftszeiten nicht sofort auf Anfragen reagiert. Auch Chaofan Shou wurde um eine Stellungnahme gebeten, hat jedoch noch nicht geantwortet.
Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Bitte vergiss nicht in deiner eMail die Artikel-Headline zu nennen: "Clipper DEX: Sicherheitslücke führt zu Verlusten von 450.000 US-Dollar".
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Clipper DEX: Sicherheitslücke führt zu Verlusten von 450.000 US-Dollar" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Clipper DEX: Sicherheitslücke führt zu Verlusten von 450.000 US-Dollar" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.