Beim WazirX-Hack werden 200 Millionen US-Dollar an Kryptowährungen gegen die ETH getauscht, um die Blockierung zu verhindern

Als erfahrener Cybersicherheitsanalyst mit umfassender Erfahrung in der Blockchain-Forensik finde ich den jüngsten Hack auf die indische Krypto-Börse WazirX besonders faszinierend. Die Tatsache, dass gestohlene Vermögenswerte im Wert von über 200 Millionen US-Dollar in Ethereum (ETH) umgewandelt wurden, wirft einige interessante Fragen und mögliche Auswirkungen auf die breitere Krypto-Community auf.

Gestohlene Gelder aus dem Hackerangriff auf die indische Kryptowährungsbörse WazirX vom 18. Juli werden derzeit gegen Ether getauscht.

Den vom On-Chain-Tracker von SpotOnChain überwachten Daten zufolge soll ein Angreifer etwa 200 Millionen US-Dollar an gestohlenen Vermögenswerten in Ethereum (ETH) umgewandelt haben. Bemerkenswert ist, dass die betreffende Wallet auf der schwarzen Liste zum Zeitpunkt der Veröffentlichung derzeit rund 59.097 ETH hält.

Ungefähr 15.298 Ether-Einheiten wurden direkt aus der Multisig-Wallet von WazirX entnommen, begleitet von rund 200 verschiedenen Kryptowährungen. Darunter waren:

Der Großteil dieser Vermögenswerte wurde gegen Ethereum eingetauscht, so dass in der Wallet alternative Münzen wie Chromia (CHR), Celer Network (CELR), Frontier (FRONT) und Ooki (OOKI) im Wert von etwa 11 Millionen US-Dollar verbleiben.

Nach Angaben des Blockchain-Analyseunternehmens Lookonchain übertrug der Hacker 7,7 Millionen DENT-Tokens in ein zuvor inaktives Binance-Wallet.

Lakov Levin, der Mitbegründer von Rivo, sprach mit crypto.news und teilte seine Überzeugung mit, dass der Hacker die gestohlenen ERC-20-Token aufgrund seiner umfangreichen Liquidität gegen Ethereum eingetauscht habe. Er betonte weiter, dass Ethereum im Gegensatz zu Stablecoins nicht auf ähnliche Weise blockiert werden könne.

ERC-20-Tokens bieten Vertragsinhabern die Möglichkeit, eine Liste von Adressen zu verwalten, denen die Teilnahme an Token-Transaktionen untersagt ist. Dies wird normalerweise durch eine Zuordnungsfunktion im Smart Contract erreicht. Vor der Durchführung einer Übertragung überprüft der Vertrag diese verbotene Liste und verhindert so jegliche Interaktion mit den auf der schwarzen Liste stehenden Adressen.

Stattdessen kann ETH, das auf dem unveränderlichen Ethereum-Protokoll basiert, nicht angepasst werden, um die Zugriffsberechtigungen von Adressen zu ändern.

Als Krypto-Investor kann ich Akhsay Nassas Sicht auf den jüngsten Hack bei Chimp DEX nachvollziehen. Einfacher ausgedrückt scheint der Hacker zu versuchen, schnell zu handeln und Gelegenheiten zu nutzen, bevor behördliche Maßnahmen die gestohlenen Gelder einfrieren.

Auf einem dynamischen und geschäftigen Markt ermöglicht Ethereum schnelle und gerechte Transaktionen. Darüber hinaus bietet es zahlreiche interoperable Brücken und Austauschmöglichkeiten zwischen verschiedenen Blockchains, was jeder potenziellen Aktivitätsspur eine weitere Ebene der Komplexität verleiht.

Der Angriff auf die Börse wurde durch einen Fehler in ihrem Wallet-Verwaltungssystem ausgelöst, der geschickt ausgenutzt wurde. Es gab Inkonsistenzen in den vorgelegten Daten von Liminal, dem Unternehmen, das für die Aufbewahrung digitaler Vermögenswerte und Wallet-Dienste für die Börse verantwortlich ist.

„Aufgrund unserer Untersuchung scheint es dem Angreifer gelungen zu sein, die ursprüngliche Nutzlast durch eine auszutauschen, die darauf abzielte, die Kontrolle über die betroffenen Wallets zu übernehmen.“

Während der Untersuchung stellte der Kryptowährungsdetektiv ZachXBT eine Theorie vor, die darauf hindeutet, dass die nordkoreanische Lazarus-Gruppe beteiligt sein könnte. Auch das Blockchain-Analyseunternehmen Elliptic kam zu einem vergleichbaren Ergebnis.

WazirX hat Abhebungen sowohl für Kryptowährungen als auch für Fiat-Währungen gestoppt und versprochen, die Gelder zurückzuerhalten.

Weiterlesen

2024-07-19 13:50