Rho Markets geht wieder online, nachdem es durch den Angriff entzogene Gelder zurückerhalten hat

Als erfahrener Krypto-Investor mit jahrelanger Erfahrung in diesem volatilen Markt habe ich schon viele Hacks und Exploits gesehen. Aber der jüngste Angriff auf Rho Markets hat mich erschüttert, insbesondere als es zunächst als Oracle-Problem gemeldet wurde, das es einem Angreifer ermöglichte, 7,6 Millionen US-Dollar zu erbeuten.

Ein Bot, der von einem unbekannten Unternehmen betrieben wird, verschaffte sich letzte Woche durch einen MEV-Angriff (Maximum Extractable Value) auf die Rollup-Kette von Scroll Zugang zu 7,6 Millionen US-Dollar von Rho Markets. Zunächst ging man davon aus, dass ein Fehler im Oracle-Vertrag es einem Eindringling ermöglicht hatte, an die Gelder zu gelangen. Eine spätere Untersuchung ergab jedoch, dass dies tatsächlich das Ergebnis eines MEV-Angriffs des Bots war, der das gemeldete Oracle-Problem ausnutzte. Die in böswilliger Absicht erworbenen Gelder wurden inzwischen an das Liquiditäts- und Kreditprotokoll von Rho Markets auf Scroll zurückgegeben.

Der Angreifer fügte einen Hinweis in die On-Chain-Aufzeichnung der Transaktion ein, die die Gelder abgezogen hat, mit der Aussage: „Wir erkennen an, dass diese Gelder rechtmäßig Ihnen gehören. Bevor wir jedoch ihre Rückgabe ermöglichen können, räumen Sie bitte ein, dass es sich hierbei nicht um einen Exploit oder eine unautorisierte Transaktion handelte.“ Einbruch, sondern ein Fehler Ihrerseits.

Am vergangenen Wochenende teilte Rho Markets über X mit, dass die Übertragung aller Vermögenswerte zurück in die Pools des Protokolls abgeschlossen sei, was auf einen erfolgreichen Abschluss der Mittelzuweisung hinweist. In dem Beitrag heißt es weiter: „Das Protokoll ist jetzt wieder einsatzbereit.“

In einem früheren Beitrag brachte Rho Markets sein Engagement für die Stärkung der Sicherheitsprotokolle zum Ausdruck, um ähnliche Vorfälle in Zukunft zu vermeiden. Konkret planen sie die Zusammenarbeit mit weiteren Drittpartnern, um die Sicherheit zu erhöhen. Diese Partnerschaften umfassen die Überwachung von On-Chain-Daten und intelligente Vertragsprüfungen. Darüber hinaus werden die internen Sicherheitsmaßnahmen durch mehrere Überprüfungen und strenge Tests in einer Simulationsumgebung vor der Mainnet-Bereitstellung gestärkt.

Nachdem der Angreifer die gestohlenen Gelder am selben Tag des Exploits zurücküberwiesen hatte, leitete Rho Markets Schritte zum Neustart des Protokolls ein, das zur Vermeidung weiterer Verluste auf Eis gelegt worden war. Der Plan umfasste mehrere Phasen: erstens die Rückerstattung von Konten, die während des Hacks angegriffen wurden; zweitens die Wiederauffüllung erschöpfter Liquiditätspools; und schließlich die Reaktivierung der Kreditaufnahme- und Transferfunktionen.

Die letzte Woche erwies sich in der Kryptowelt mit zwei großen Vorfällen als besonders beunruhigend. L.I.Fi litt unter einem Exploit im Wert von 10 Millionen US-Dollar, während WazirX von einem Hackangriff betroffen war, bei dem über 230 Millionen US-Dollar gestohlen wurden.

 

Weiterlesen

2024-07-23 17:37