MÜNCHEN (IT BOLTWISE) – Ein schwerer Schlag für die DeFi-Community: Die Ethereum-basierte Plattform SIR.trading, auch bekannt als Synthetics Implemented Right, wurde Opfer eines Hacks, bei dem der gesamte Total Value Locked (TVL) von 355.000 US-Dollar verloren ging.
Die DeFi-Plattform SIR.trading, die auf Ethereum basiert und unter dem Namen Synthetics Implemented Right bekannt ist, hat einen verheerenden Hack erlitten. Dabei wurde der gesamte Total Value Locked (TVL) von 355.000 US-Dollar gestohlen. Der Angriff, der am 30. März stattfand, wurde zunächst von den Blockchain-Sicherheitsfirmen TenArmorAlert und Decurity entdeckt, die umgehend Warnungen an die Nutzer der Plattform herausgaben.
Der Gründer der Plattform, der unter dem Pseudonym Xatarrer bekannt ist, bezeichnete den Vorfall als „die schlimmste Nachricht, die ein Protokoll erhalten kann“, deutete jedoch an, dass das Team trotz dieses Rückschlags plant, die Plattform weiterzuführen.
Decurity beschrieb den Angriff als einen „cleveren Angriff“, der eine Rückruffunktion im „anfälligen Vertrags-Vault“ der Plattform ausnutzte, die auf Ethereums Transient Storage-Funktion basiert. Der Angreifer konnte die echte Uniswap-Pool-Adresse in dieser Rückruffunktion durch eine Adresse unter seiner Kontrolle ersetzen, was ihm ermöglichte, die Gelder im Vault auf seine Adresse umzuleiten. TenArmorAlert erklärte weiter, dass der Angreifer durch wiederholtes Aufrufen dieser Rückruffunktion in der Lage war, den gesamten TVL der Plattform vollständig zu leeren.
SupLabsYi von der Blockchain-Sicherheitsfirma Supremacy ging in einem Beitrag auf X näher auf den Angriff ein und erklärte, dass dieser möglicherweise eine Sicherheitslücke in Ethereums Transient Storage aufzeigt. Diese Funktion wurde mit dem Dencun-Upgrade im letzten Jahr zu Ethereum hinzugefügt und ermöglicht die temporäre Speicherung von Daten, was zu niedrigeren Gasgebühren als bei regulärem Speicher führt. Laut SupLabsYi ist es immer noch eine „neue Funktion“, und der Angriff könnte einer der ersten sein, der ihre Schwachstellen ausnutzt.
Die gestohlenen Gelder wurden inzwischen auf eine Adresse eingezahlt, die über die Ethereum-Datenschutzlösung Railgun finanziert wurde. Xatarrer hat sich seitdem an Railgun um Unterstützung gewandt. Die Dokumentation von SIR.trading zeigt, dass die Plattform als „ein neues DeFi-Protokoll für sichereren Hebel“ beworben wurde. Ziel des Protokolls war es, einige der Herausforderungen des gehebelten Handels anzugehen, „wie Volatilitätsverfall und Liquidationsrisiken, um langfristiges Investieren sicherer zu machen“.
Obwohl die Plattform auf sichereren gehebelten Handel abzielte, warnte die Dokumentation die Nutzer, dass trotz Audits ihre Smart Contracts immer noch Fehler enthalten könnten, die zu finanziellen Verlusten führen könnten – wobei die Vaults der Plattform als besonders anfällig hervorgehoben wurden. „Unentdeckte Fehler oder Exploits in den Smart Contracts von SIR könnten zu Verlusten führen. Diese könnten aus komplexer Logik in den Vault-Mechaniken oder Hebelberechnungen stammen, die Audits nicht erfasst haben, und Nutzer seltenen, aber kritischen Ausfällen aussetzen“, heißt es in der Dokumentation des Projekts.
☕︎ Unterstützen Sie IT BOLTWISE® mit nur 1,99 Euro pro Monat:
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote
Professur für Datenjournalismus und Künstliche Intelligenz (W2)
Praktikant (m/w/d) im Bereich Innovations - Optimierung kapazitiver Sensorsysteme durch KI
Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell
Senior Manager*in AI Global (w/m/d)
- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "SIR.trading verliert gesamten TVL von 355.000 US-Dollar durch Hack" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "SIR.trading verliert gesamten TVL von 355.000 US-Dollar durch Hack" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »SIR.trading verliert gesamten TVL von 355.000 US-Dollar durch Hack« bei Google Deutschland suchen, bei Bing oder Google News!