Rho Markets erleidet einen 7,6-Millionen-Dollar-Angriff

Als erfahrener Analyst mit umfangreicher Erfahrung in den Bereichen Blockchain-Sicherheit und dezentrale Finanzierung (DeFi) habe ich zahlreiche Vorfälle von Exploits und Hacks im Krypto-Ökosystem miterlebt. Der jüngste Exploit auf Rho Markets, einer Krypto-Liquiditätsschicht und einem Kreditprotokoll, ist eine weitere unglückliche Ergänzung dieser Liste.

Auf Rho Markets, einer Kryptowährungsplattform, die Liquidität und Kreditdienstleistungen bereitstellt, kam es zu einem Angriff, der zu einem Verlust von 7,6 Millionen US-Dollar führte. Die Angreifer manipulierten einen Oracle-Vertrag in der Scroll-Kette und ermöglichten es ihnen, Gelder in USDT- und USDC-Stablecoins abzuschöpfen.

Eine auf Blockchain spezialisierte Sicherheitsfirma gab über einen Beitrag im X-Forum (@RhoMarketsHQ) bekannt, dass sie verdächtiges Verhalten auf ihrer Scroll-Chain-Plattform festgestellt und diese vorübergehend gestoppt habe. Die Ursache dieses Vorfalls scheint ein Verstoß gegen die Oracle-Zugriffskontrolle durch einen böswilligen Akteur zu sein. Zu den betroffenen Pools gehören $USDC und $USDT, wobei der Angreifer derzeit Vermögenswerte in Höhe von etwa 7,6 Millionen US-Dollar über verschiedene Ketten hinweg hält.

„Wir haben verdächtiges Verhalten auf unserer Rho Markets-Plattform festgestellt und führen derzeit eine gründliche Untersuchung durch. Während wir daran arbeiten, die Sicherheit Ihrer Pools zu gewährleisten, wird die Plattform vorübergehend nicht verfügbar sein. Die Mehrheit Ihrer Pools bleibt davon unberührt, also seien Sie bitte beruhigt.“ .“

In einem aktuellen Update bestätigte Scroll, ein von Rho Markets verwaltetes Ethereum Layer 2 ZK-Rollup, die Entdeckung einer potenziellen Schwachstelle in seinem Ökosystem. Um die Situation gründlich beurteilen zu können, hat das Rollup-Team die Transaktionsbestätigungen im Netzwerk vorübergehend gestoppt. Nach der Untersuchung des Problems wurde festgestellt, dass dieser Exploit nur bestimmte Anwendungen betraf. Derzeit übernimmt RhoMarkets die Reaktionsbemühungen und hat berichtet, dass die normalen Transaktionsbestätigungsprozesse wiederhergestellt wurden.

Experte: ZachXBT, ein On-Chain-Detektiv, teilte seine Sicht auf die Situation mit und deutete an, dass der Vorfall möglicherweise nicht so schlimm sei, wie zunächst angenommen. Sie wiesen darauf hin, dass der Ausbeuter erhebliche Vermögenswerte an dezentralen Börsen hält, was die Wahrscheinlichkeit einer Erholung erhöht und darauf hindeutet, dass sie ethisch motiviert sein könnten. Später verkündete ZachXBT: „Tolle Neuigkeiten für alle: Der Exploiter hat diese Nachricht auf der Blockchain gesendet“, begleitet von einem Screenshot, der die Transaktion und die eingebettete Nachricht des Hackers zeigt.

Als erfahrener Cybersicherheitsanalyst mit langjähriger Erfahrung kann ich Ihnen sagen, dass diese Woche für die Cyberwelt besonders turbulent war. Zwei große Hackerangriffe haben die Schlagzeilen dominiert und unauslöschliche Spuren in der digitalen Landschaft hinterlassen.

 

Weiterlesen

2024-07-20 15:11