Das Thala-Protokoll nimmt den Betrieb nach einem Exploit im Wert von 25,5 Millionen US-Dollar wieder auf

Als erfahrener Analyst mit jahrelanger Erfahrung in der sich ständig weiterentwickelnden Welt des dezentralen Finanzwesens (DeFi) muss ich sagen, dass der jüngste Vorfall mit Thala eine weitere deutliche Erinnerung an die Herausforderungen und Risiken darstellt, die diesem Bereich innewohnen. Es ist zwar ermutigend zu sehen, dass Thala schnell Maßnahmen ergreift, Vermögenswerte einfriert und mit Sicherheitsexperten und Strafverfolgungsbehörden zusammenarbeitet, um die gestohlenen Gelder wiederzuerlangen. Diese Vorfälle unterstreichen jedoch die Notwendigkeit erhöhter Wachsamkeit und strenger Sicherheitsmaßnahmen.

Das Finanzunternehmen Thala nahm seine Aktivitäten am folgenden Tag wieder auf, nachdem es eine Sicherheitslücke in seinen Liquiditätspools festgestellt hatte, die zu einem Abfluss von etwa 25,5 Millionen US-Dollar führte.

In einem Beitrag vom 17. November gab Thala bekannt, dass alle seine Dienste mit Ausnahme des Absteckdienstes nun wieder betriebsbereit sind. Dieser Dienst wird derzeit repariert und überprüft.

Die gestrige Ankündigung ergab, dass der Vorfall auf eine Sicherheitsverletzung am 15. November zurückzuführen war, die es einer nicht autorisierten Partei ermöglichte, erhebliche Mengen an Liquiditätstoken aus dem Protokoll zu entfernen. Es wird gesagt, dass dieses Problem auf die v1-Farming-Verträge des Protokolls zurückzuführen ist, in denen nach einem kürzlich erfolgten Update versehentlich eine Schwachstelle eingeführt wurde, was es zu einem isolierten Problem macht.

Dem Bericht von Thala zufolge wurden alle Vorgänge umgehend eingestellt, nachdem ein Sicherheitsproblem festgestellt wurde, und das System sicherte erfolgreich etwa 11,5 Millionen US-Dollar an Vermögenswerten im Zusammenhang mit Thala. Dazu gehörten der THL-Token, der native Token des Protokolls, sowie der Move Dollar (MOD).

Der Betrieb von Thala wurde durch die Programmiersprache Move ermöglicht, eine grundlegende Komponente der Aptos-Blockchain. Move betrachtet digitale Assets als erstklassige Ressourcen und bietet inhärente Funktionen wie das direkte Einfrieren und Brennen.

Um die verbleibenden Gelder zurückzubekommen, arbeitete Thala mit SEAL 911, einem Team von DeFi-Sicherheitsspezialisten, Ogle, einem On-Chain-Detektiv, und Strafverfolgungsbeamten zusammen, um den für den Vorfall verantwortlichen Hacker ausfindig zu machen. Der Hacker stimmte zu, alle Vermögenswerte des Benutzers gegen eine Belohnung von 300.000 US-Dollar zurückzugeben.

Thala hat den Benutzern garantiert, dass jede Position vollständig wiederhergestellt wird und sie selbst keine Maßnahmen ergreifen müssen.

Derzeit ist der Betrag der in Thala gesicherten Mittel von 234 Millionen US-Dollar auf 196 Millionen US-Dollar gesunken. Im vergangenen Zeitraum ist der Wert von THL seit dem Vorfall um etwa 31 % gesunken.

In den letzten Monaten kam es zu zahlreichen Angriffen, die auf dezentrale Systeme wie Protokolle abzielten. Beispielsweise erlitt der DeFi-Kreditgeber Radiant Capital am 16. Oktober einen Angriff, der zu einem Verlust von etwa 50 Millionen US-Dollar führte. Möglich wurde dies dadurch, dass die Angreifer eine versteckte Schwachstelle in einem Vertrag fanden und ausnutzten.

Im September wurden digitale Vermögenswerte im Wert von etwa 2 Millionen US-Dollar von Bedrock, einem Absteckprotokoll, gestohlen, als Folge eines Softwarefehlers, der es Hackern ermöglichte, die Liquiditätsreserven des Protokolls zu leeren.

Basierend auf Berichten des Cybersicherheitsunternehmens PeckShield wird geschätzt, dass allein im Oktober etwa 88,4 Millionen US-Dollar durch Kryptowährungs-Hacks gestohlen wurden. Darüber hinaus stiegen die Gesamtverluste in der Kette in diesem Zeitraum auf unglaubliche 181 Millionen US-Dollar.

Weiterlesen

2024-11-18 10:26