DeFi-Kreditgeber UwU für fast 20 Millionen US-Dollar in Fresh Exploit gehackt

Als Forscher mit einem Hintergrund in Blockchain-Sicherheit und einem großen Interesse an dezentraler Finanzierung (DeFi) finde ich den jüngsten Hack auf UwU Lend, einer dezentralen Kreditplattform, zutiefst besorgniserregend. Die Tatsache, dass 19,3 Millionen US-Dollar von Kriminellen gestohlen wurden, ist ein schwerer Schlag für den DeFi-Sektor, der in letzter Zeit von zahlreichen Hacks heimgesucht wurde.


Als Sicherheitsanalyst bin ich kürzlich auf besorgniserregende Neuigkeiten zu UwU Lend gestoßen, einer dezentralen Kreditplattform. Diese Plattform ist leider Opfer eines böswilligen Hacks geworden. Berichten zufolge wurden etwa 19,3 Millionen US-Dollar von skrupellosen Akteuren erbeutet. Nach Erkenntnissen des Blockchain-Sicherheitsunternehmens Arkham.

Als Forscher, der dieses Problem untersucht, habe ich die endgültige Ursache des jüngsten Hacks noch nicht aufgedeckt. Einige Benutzer äußerten jedoch Bedenken und zeigten mit dem Finger darauf, dass der Projektgründer möglicherweise an dem Angriff beteiligt sei.

UwU Lend verliert 19,3 Millionen US-Dollar

UwU Lend basiert auf den Open-Source-Codes von AAVE v2, einem Ethereum-Kreditprotokoll. Es bietet verschiedene Funktionen, darunter Verleihen, Ausleihen und Abstecken. Die Nutzer erhalten 100 % der Einnahmen der Plattform in Form eines Revenue-Sharing-Tokens namens UwU.

Als Krypto-Investor bin ich auf UwU Lend gestoßen, das auf seiner Website stolz verkündet, dass es ihm seit seiner Einführung im Jahr 2022 gelungen ist, Hackerangriffe zu vermeiden. Es ist jedoch wichtig zu beachten, dass der dezentrale Finanzsektor (DeFi) trotz dieser Behauptung wurde leider von zahlreichen Hacks geplagt.

Laut On-Chain-Informationen hat der böswillige Akteur die gestohlenen Gelder auf verschiedene Wallets verschoben. Ein besorgter Krypto-Benutzer, der auf dem Blockchain-Explorer Etherscan auf diesen Vorfall aufmerksam machte, enthüllte, dass der Angreifer Curve LlamaLend als Mittel nutzte, um mit den unrechtmäßig erworbenen Gewinnen während des Angriffs auszusteigen.

Als Krypto-Investor möchte ich einige Informationen über einen Vorfall teilen, der sich kürzlich bei UwU Lend ereignet hat. Derzeit hat ihr Entwicklungsteam die Sicherheitslücke erkannt und arbeitet fleißig daran, die gestohlenen Gelder zurückzugewinnen.

Als Forscher, der an diesem Projekt beteiligt ist, möchte ich Ihnen ein Update mitteilen: Vor etwa einer Stunde sind wir auf ein Problem gestoßen, das uns dazu zwang, die Weiterentwicklung des Protokolls vorübergehend anzuhalten. Seien Sie versichert: Sobald wir uns der Situation bewusst wurden, haben wir Maßnahmen ergriffen und alle notwendigen Schritte unternommen, um der Situation entgegenzuwirken. Halten Sie Ausschau nach weiteren Informationen zu gegebener Zeit.

Insider-Job?

Ohne einen Post-Mortem-Bericht, der die Quelle des Angriffs enthüllt, haben einige Benutzer mit dem Finger auf den Urheber des Projekts als möglichen Drahtzieher gezeigt.

Im September 2022 wurde Michael Patryn, der zuvor als Mitbegründer der zusammengebrochenen kanadischen Krypto-Börse QuadrigaCX bekannt war und später mit dem Transfer großer ETH-Beträge vom Wonderland DAO in Verbindung gebracht wurde, wo er die Position des Schatzmeisters innehatte, zum Teamleiter einer neuen Plattform namens UwU Leihen. In diesem neuen Kontext wird er nun unter dem Spitznamen Sifu anerkannt.

Als Krypto-Investor habe ich einige Gerüchte in der Community über Sifus mögliche Beteiligung an den Verlusten der Fonds aufgrund seiner Vergangenheit bemerkt. Dennoch möchte ich klarstellen, dass es derzeit keine konkreten Beweise für diese Behauptungen gibt.

Weiterlesen

2024-06-10 19:18