Das DeFi-Protokoll UniLend Finance wurde für 197.000 US-Dollar ausgenutzt

Es scheint, dass die dezentrale Finanzplattform UniLend Finance angeblich einen Exploit im Ethereum-Netzwerk erlitten hat, der zu einem Verlust von Vermögenswerten in Höhe von etwa 197.000 US-Dollar geführt hat.

Am 12. Januar gab TenArmorAlert, ein Echtzeit-Web3-Sicherheitsunternehmen, bekannt, dass ein Angreifer den „Einlösungsprozess“ von UniLend ausgenutzt hat, indem er einen Fehler in der Aktienkursberechnung manipulierte. Diese Manipulation ermöglichte es dem Angreifer, den Wert seiner Sicherheiten fälschlicherweise zu erhöhen und unrechtmäßig Gelder aus dem Pool abzuheben.

Als Forscher habe ich einen Vorfall entdeckt, bei dem ein Angreifer unsere dezentrale Finanzplattform (DeFi) nutzte, indem er USDC und Lido Staked Ether (stETH) als Sicherheit hinterlegte. Mithilfe dieser Einlage liehen sie sich das gesamte stETH des Pools, um später ihre ursprüngliche Investition zurückzuzahlen, ohne die geliehenen Token zurückzugeben. Infolgedessen wurde der Pool erschöpft, was zu erheblichen Verlusten führte.

Um ca. 11:19:59 UTC wurde die Exploit-Transaktion durchgeführt. Ursprünglich schätzte TenArmorAlert den Schaden auf 196,2.000 US-Dollar. Eine spätere Auswertung des Web3-Sicherheitsunternehmens SlowMist revidierte den Gesamtverlust jedoch auf 197,6.000 US-Dollar.

Zum Zeitpunkt der Veröffentlichung scheint es, dass UniLend Finance den Exploit noch nicht behoben hat und ihre Bitte um weitere Informationen von crypto.news bleibt unbeantwortet.

In den letzten Jahren war die dezentrale Finanzbranche (DeFi) ein beliebtes Angriffsgebiet für Cyberkriminelle. Wie das Blockchain-Ermittlungsunternehmen PeckShield berichtet, konzentrierten sich unglaubliche 60 % aller Hacking-Vorfälle und Betrügereien im Jahr 2024 auf diesen Sektor.

Als Analyst würde ich erzählen, dass einer der bedeutendsten Cyberangriffe im Jahr 2024 der Verstoß bei Radiant Capital war, der vermutlich von der berüchtigten Lazarus Group inszeniert wurde. Dieser Vorfall führte zu einem unglaublichen Verlust von 50 Millionen US-Dollar. Die Täter tarnten sich geschickt als vertrauenswürdiger ehemaliger Auftragnehmer des Decentralized Finance (DeFi)-Protokolls. Anschließend infiltrierten sie Malware und verteilten sie auf den Geräten von mindestens drei wichtigen Mitgliedern des Entwicklungsteams des Projekts.

Im November 2024 wurden die Liquiditätspools des Thala-Protokolls auf etwa 25,5 Millionen US-Dollar geleert. Dies geschah, indem eine Schwachstelle in den Agrarvereinbarungen des Protokolls ausgenutzt wurde. Glücklicherweise stimmte der Täter einer Belohnung von 300.000 US-Dollar zu und gab alle gestohlenen Gelder zurück.

Weiterlesen

2025-01-13 12:04