Die Kryptobörse BingX in Singapur erlitt einen Hot-Wallet-Exploit und soll über 52 Millionen US-Dollar gestohlen haben

Als Analyst mit über zwei Jahrzehnten Erfahrung in der Finanzbranche habe ich eine ganze Reihe von Cyberangriffen und Sicherheitsverstößen erlebt. Der jüngste Hack auf BingX, eine in Singapur ansässige Krypto-Börse, ist eine weitere deutliche Erinnerung an die Schwachstellen, die im Ökosystem digitaler Vermögenswerte bestehen.

BingX, eine in Singapur ansässige Krypto-Börse, wurde Opfer eines Hackerangriffs auf ihre Hot Wallets.

Laut der Einschätzung von Cybers Alerts kam es bei mehreren Blockchain-Netzwerken zu Auswirkungen, die zu einem geschätzten Gesamtverlust von über 52 Millionen US-Dollar führten.

BingX bestätigt Hot Wallet Hack

Das Sicherheitsunternehmen PeckShield bemerkte erstmals einen ungewöhnlich großen Geldabzug in Höhe von etwa 13,5 Millionen US-Dollar von der Börse, wie es am 20. September in einem Beitrag auf X berichtete. Als weitere Einzelheiten zu dem Vorfall bekannt wurden, wurde diese ursprüngliche Zahl anschließend auf 26,7 Millionen US-Dollar aktualisiert, um das volle Ausmaß des Verstoßes widerzuspiegeln.

In einer anderen Nachricht sprach die Produktleiterin des Unternehmens, Vivien Lin, über ein Sicherheitsproblem. Sie erklärte, dass das Technikteam in Singapur gegen 4 Uhr morgens ungewöhnliche Netzwerkaktivitäten festgestellt habe, was sie zu der Annahme veranlasste, dass es möglicherweise einen Angriff auf eine ihrer digitalen Geldbörsen gegeben habe.

Als Krypto-Investor befand ich mich in einer Situation, in der die in Singapur ansässige Börse schnell reagierte und ein Notfallprotokoll einführte. Dazu gehörte die sofortige Übertragung meines Vermögens und die vorübergehende Einstellung der Auszahlungsmöglichkeiten, um die Sicherheit aller Investitionen in dieser herausfordernden Zeit zu gewährleisten.

Lin erwähnte, dass wir Benutzergelder durch den Einsatz eines mehrstufigen Sicherheitssystems schützen, bei dem die meisten Vermögenswerte in Offline- oder „Cold“-Wallets aufbewahrt werden und nur ein kleiner Teil in Online- oder „Hot“-Wallets für Transaktionen zugänglich ist. Sie versicherte den Benutzern, dass die Abhebungen aufgrund einer dringenden Überprüfung zwar vorübergehend ausgesetzt wurden, sie jedoch planen, den Betrieb innerhalb eines Tages wieder aufzunehmen.

Als Analyst würde ich es wie folgt umformulieren: „Bisher hat unsere Plattform BingX minimale Verluste erlitten, die wir zuversichtlich bewältigen können. Der Großteil unserer Vermögenswerte bleibt im Kühlhaus geschützt, während ein kleiner Teil betroffen ist.“ in unserem Hot Wallet.

Lin betonte noch einmal, dass der Gesamtverlust „gering genug sei, um bewältigt zu werden“ und betonte, dass die Sicherheit der Vermögenswerte der Nutzer robust sei und durch ihr mehrschichtiges Vermögensschutzsystem gewährleistet sei.

Transparenzbedenken

Daten von Blockchain-Sicherheitsanbietern zeichnen dagegen ein gegensätzliches Bild. PeckShield hat bekannt gegeben, dass nicht nur die anfänglichen 26,7 Millionen US-Dollar gestohlen wurden, sondern dass später weitere 16,5 Millionen US-Dollar gestohlen wurden, wodurch sich der geschätzte Gesamtverlust auf über 43 Millionen US-Dollar erhöhte.

Cyvers Alerts revidierte seine ursprüngliche Schätzung und enthüllte, dass der Gesamtverlust 52 Millionen US-Dollar überschritten hat. Ein erheblicher Teil der entwendeten Vermögenswerte wurde gehandelt oder getauscht. Zu den betroffenen Blockchain-Netzwerken gehören Ethereum, BNB Smart Chain, BASE, Optimism, Polygon, Arbitrum und Avalanche.

Basierend auf Informationen von EtherScan wurde festgestellt, dass eine mit PeckShield verknüpfte Adresse verschiedene Token im Wert von mehreren Millionen Dollar von mehreren Blockchains erhalten hat. Diese Überweisungen stammten von einer Wallet namens „BingX 15“, die bekanntermaßen eine der aktiven Wallets der Börse ist.

Noch am selben Tag hatte BingX seine Benutzer auf eine geplante Wartung ihres Wallet-Systems aufmerksam gemacht und darauf hingewiesen, dass es bei Transaktionen wie Ein- und Auszahlungen zu Verzögerungen kommen könnte.

Dennoch stieß diese Ankündigung im Kryptowährungssektor auf Kritik. Harrison Leggio, Mitbegründer des Krypto-Unternehmens g8keep, äußerte Bedenken hinsichtlich der Transparenz des Unternehmens und meinte, dass es ungewöhnlich sei, dass es zu einem „geringfügigen Vermögensverlust“ käme, wenn es sich lediglich um die Wartung der Brieftasche handele.

Er forderte die Benutzer auf, sicherere Plattformen in Betracht zu ziehen, und erklärte: „Wenn Sie eine [zentralisierte Börse] verwenden möchten, verwenden Sie bitte eine echte, die solche Exploits nicht ausnutzt.“

Weiterlesen

2024-09-20 11:02