Mit dem CoinStats-Exploit verknüpfte Geldbörsen transferieren fast 1 Million US-Dollar in Tornado Cash

Als erfahrener Krypto-Investor mit jahrelanger Erfahrung habe ich eine ganze Reihe von Hacks und Sicherheitsverstößen im Bereich der Kryptowährungen erlebt. Die neuesten Nachrichten über den CoinStats-Exploit, der zum Diebstahl von Ethereum (ETH) im Wert von über 9 Millionen US-Dollar aus den Wallets der Benutzer führte, erinnern deutlich an die Risiken, die wir beim Umgang mit digitalen Vermögenswerten eingehen.


Zwei Wallets, die in den CoinStats-Hack vom Juni verwickelt waren, haben insgesamt 311 ETH an Tornado Cash transferiert, um ihre Transaktionsspuren zu verschleiern. Das erste Wallet bewegte 211 ETH, während das zweite Wallet 100 ETH durch den Mixer schickte, was einem Wert von etwa 959.000 US-Dollar entspricht.

Krypto-Mixer wie Tornado Cash werden von einer Vielzahl von Personen zur Anonymisierung ihrer Transaktionen verwendet. Es verhindert die Rückverfolgung der Herkunft ihrer Gelder. Obwohl diese Dienste dafür gelobt werden, dass sie Privatsphäre – ein Menschenrecht – gewähren, entspricht ihre Nutzung möglicherweise nicht den Anti-Geldwäsche-Vorschriften verschiedener Gerichtsbarkeiten. Denn Einzelpersonen und Organisationen können damit die Spuren ihrer unrechtmäßig erworbenen Gelder verwischen, wie der CoinStats-Hacker bewiesen hat.

Als Krypto-Investor, der die CoinStats-Plattform nutzt, kann ich alle meine Investitionen in digitale Vermögenswerte ganz einfach an einem Ort überwachen, indem ich sowohl meine Hardware-Wallets als auch meine zentralisierten Börsenkonten (CEX) verknüpfe. Trotz der erheblichen Vorteile, die diese Plattform bietet, wurde sie kürzlich leider Opfer eines Cyberangriffs. Der Eindringling konnte Gelder aus etwa 1,3 % der insgesamt 1590 in CoinStats integrierten Wallets stehlen. Um den Kontext zu verdeutlichen: Nur Wallets, die direkt mit dem Portfolio-Tracking-System verbunden sind, wurden kompromittiert. Externe Wallets und CEX-Konten blieben während dieses Vorfalls sicher.

Trotz des erheblichen Schadens mussten die Nutzer erhebliche finanzielle Rückschläge hinnehmen, wobei die geschätzten Verluste in Millionenhöhe lagen. Eine bestimmte Wallet erlitt einen Verlust von etwa 8,7 Millionen US-Dollar. Der Ernst dieser Situation wurde von Wu Blockchain, einem seriösen Krypto-Nachrichtenportal auf der Cyberkriminelle für 2.482 ETH.“

Nach einem Cyberangriff Ende Juni stellte CoinStats seinen Betrieb vorübergehend ein. Der CEO, Narek Gevorgyan, gab bekannt, dass der Verstoß darauf zurückzuführen sei, dass ein Mitarbeiter von Hackern dazu verleitet wurde, Malware auf seinen Arbeitscomputer herunterzuladen. „Die Beweise deuten darauf hin, dass unsere AWS-Infrastruktur kompromittiert wurde, höchstwahrscheinlich durch einen Social-Engineering-Angriff auf einen unserer Mitarbeiter“, erklärte Gevorgyan. Die Plattform nahm ihre Dienste am 3. Juli wieder auf, nachdem die festgestellten Schwachstellen behoben wurden.

 

Weiterlesen

2024-07-11 15:37