Berichten zufolge wurde das X-Konto von EigenLayer gehackt, um gefälschte Airdrops zu bewerben

Als erfahrener Krypto-Investor mit einem Händchen für das Erkennen von Warnsignalen und einem digitalen Portemonnaie, das mehr als nur den gerechten Anteil an Marktschwankungen erlebt hat, kann ich nicht anders, als ein Déjà-vu-Gefühl zu verspüren, wenn ich über den neuesten Sicherheitsvorfall von EigenLayer lese. Es scheint, dass die Hacker von diesem vielversprechenden Protokoll einfach nicht genug bekommen können.

Basierend auf verschiedenen Online-Artikeln scheint es, dass das offizielle Konto des EigenLayer-Restaking-Protokolls möglicherweise von einem Hacker kompromittiert wurde.

Am 18. Oktober bewarb die Social-Media-Plattform von EigenLayer ein falsches Airdrop-Programm, das sich an Benutzer richtete, die zuvor für eine Zuteilung qualifiziert waren.

Gefälschte Airdrop-Behauptungen

Der anonyme Blockchain-Forscher ZachXBT warnte Benutzer schnell über Telegram und erklärte, dass das EigenLayer-Konto sowohl auf Twitter als auch auf X gehackt werden könnte, und riet davon ab, auf Links zu klicken.

Mudit Gupta, Leiter der Informationssicherheit bei Polygon Labs, betonte die Vorsicht in Bezug auf X und forderte die Benutzer auf, nicht auf Links zu klicken. Er stellte klar, dass kein neuer Luftabwurf stattgefunden habe. Darüber hinaus bestätigte DeFiLlama diese Situation über seinen Telegram-Kanal.

Ursprünglich wurde in einem Beitrag des gehackten Kontos vorgeschlagen, EIGEN-Tokens für den Stakeholder-Airdrop der zweiten Staffel von EigenLayer unter Vorspiegelung falscher Tatsachen zu verteilen, und er enthielt schädliche Inhalte. Diese Behauptung wurde von Scam Sniffer, einer Krypto-Anti-Betrugsplattform, bestätigt, die später Bilder der entfernten Tweets auf ihrer Plattform X teilte.

Das Folgen des bereitgestellten Links führte Benutzer zu einer betrügerischen Website, die nichts mit dem Restaking-Prozess von EigenLayer oder anderen authentischen Vorgängen zu tun hatte.

Ungefähr zehn Minuten später traf eine weitere Aufforderung ein, in der die Benutzer aufgefordert wurden, ihre Ansprüche einzureichen. Anschließend folgte eine abschließende Anfrage. Kurz hintereinander wurden alle drei Beiträge nach ihrer Veröffentlichung gelöscht. Es ist erwähnenswert, dass die offizielle Ankündigung für die Zusage für die zweite Staffel im September erfolgte und die Anspruchsfrist zu diesem Zeitpunkt bereits abgelaufen war.

Der 5,7-Millionen-Dollar-Hack von EigenLayer

Seit Anfang Oktober ist das Protokoll auf einen zweiten Verstoß gestoßen, nachdem das EigenLayer-Team am 4. Oktober eine Ankündigung gemacht hatte. Es gab bekannt, dass es „nicht autorisierte Transaktionen“ untersuchte, die mit einer inzwischen identifizierten Wallet-Adresse verknüpft waren. Mit dieser Wallet wurden offenbar etwa 1,6 Millionen EIGEN-Tokens verkauft, was einem Wert von etwa 5,7 Millionen US-Dollar entspricht.

Am 5. Oktober gab das Team in einem Community-Update bekannt, dass der jüngste nicht autorisierte Token-Verkauf tatsächlich auf einen Hacker-Vorfall zurückzuführen sei. Sie enthüllten, dass es einem böswilligen Benutzer gelungen ist, eine E-Mail-Konversation im Zusammenhang mit der Token-Übertragung eines Investors zu manipulieren und die Kontrolle darüber zu erlangen.

Es stellte sich heraus, dass der Dieb die gestohlenen Vermögenswerte über einen dezentralen Börsendienst gegen andere Token eingetauscht und anschließend Stablecoins auf herkömmliche Handelsplattformen transferiert hatte. Gleichzeitig gab das System bekannt, dass bereits Kontakt zu den entsprechenden Plattformen und Behörden aufgenommen worden sei, was darauf hindeutet, dass ein Teil der Gelder bereits eingefroren sei.

Obwohl dieser Sicherheitsvorfall aufgetreten ist, hat das EigenLayer-Team der Community versichert, dass es sich um einen Einzelfall handelte und keine Auswirkungen auf das größere System hatte. Sie erwähnten auch, dass keine Schwachstellen im Protokoll oder in den Token-Verträgen festgestellt wurden und dieser Verstoß nichts mit Funktionen in der Kette zu tun hatte.

Weiterlesen

2024-10-18 17:20