Nexera verbrennt 32,5 Millionen kompromittierte Token nach einem Verlust von 440.000 US-Dollar

Als erfahrener Forscher mit langjähriger Erfahrung in der dynamischen Welt der Blockchain und des dezentralen Finanzwesens (DeFi) finde ich es sowohl entmutigend als auch faszinierend, das ständige Auf und Ab der Ereignisse in dieser Branche mitzuerleben. Der jüngste Vorfall mit Nexera, bei dem 32,5 Millionen NXRA-Token gestohlen wurden, ist eine deutliche Erinnerung an die mit DeFi-Protokollen verbundenen Risiken, zeigt aber auch die Widerstandsfähigkeit und Anpassungsfähigkeit dieser Projekte angesichts von Widrigkeiten.

Um die Stabilität ihres Systems zu schützen, zerstörte (oder „verbrannte“) das dezentrale Finanzprotokoll Nexera die gestohlenen NXRA-Token, die gestohlen worden waren.

Berichten von PeckShield Alert, einem führenden Blockchain-Sicherheitsunternehmen, zufolge wurde bestätigt, dass 32,5 Millionen NXRA-Token im Rahmen des DeFi-Protokolls dauerhaft aus dem Verkehr gezogen wurden.

#PeckShieldAlert ~32,5 Mio. $NXRA, die gestohlen wurden, wurden verbrannt

– PeckShieldAlert (@PeckShieldAlert) 8. August 2024

Nach dem Vorfall vom 7. August, den das forensische Unternehmen Cyvers als potenziellen Verstoß identifizierte, gab es eine Transaktion aus dem Proxy-Vertrag von Nexera, die Anlass zur Sorge gab. Vorläufige Untersuchungen ergaben, dass ein Angreifer den Vertrag manipulierte, um zusätzliche Berechtigungen zu erhalten, und anschließend die Funktion „Entzugsadministrator“ nutzte, um etwa 1,5 Millionen US-Dollar an NXRA-Tokens abzuheben.

Nachdem er Gelder gestohlen hatte, versuchte der Hacker, das Geld zu bereinigen, indem er es gegen ETH eintauschte und Plattformen wie Tornado Cash nutzte, eine typische Methode in solchen Szenarien der Kryptowährungswäsche. Das Nexera-Team gab jedoch später bekannt, dass es nach der Sicherheitsverletzung erfolgreich 32,5 Millionen NXRA-Token eingefroren hatte.

Laut dem Vorfallbericht nach dem Angriff gelang es dem Täter, mit NXRA-Token im Wert von etwa 440.000 US-Dollar zu entkommen.

Darüber hinaus wurde festgestellt, dass die Smart Contracts des Projekts innerhalb des Protokolls weiterhin sicher sind, was bedeutet, dass das Projekt weiterhin seine bestehende Token-Adresse verwenden wird. Das Projekt plant, in naher Zukunft einen umfassenden Bericht über den Vorfall zu veröffentlichen.

Der Erklärung zufolge war der Exploit Teil eines umfassenderen, synchronisierten Angriffs, der auf zahlreiche Initiativen und Systeme abzielte.

Derzeit rät das Nexera-Team seiner Community davon ab, sich an Trades zu beteiligen. Diese Empfehlung ergibt sich aus der Tatsache, dass sowohl KuCoin als auch MEXC den Handel und die Abhebung des Tokens vorübergehend eingestellt haben. Es wird gesagt, dass der Hacker mit Adressen interagiert hat, die mit Exploits auf diesen beiden Plattformen in Verbindung stehen.

Beim letzten Vorfall war das dezentralisierte Finanzprojekt (Defi) mit dem Namen AllianceBlock von einem Exploit betroffen, was das zweite Mal war, dass ein solches Ereignis auftrat. Dieser Vorfall führte zum Diebstahl von etwa 110 Millionen ALBT-Tokens, die Teil des vorherigen Token-Vorrats waren. Die Schwachstelle wurde in Bonq gefunden, einer dezentralen Kreditplattform innerhalb des Projekts.

Gestern nutzte ein White-Hat-Hacker einen Fehler in der Ronin Bridge von Axie Infinity aus und extrahierte etwa 4.000 Ether (ETH), was fast 10 Millionen US-Dollar entspricht. Der Hacker nutzte einen Maximum Extractable Value-Fehler, um die Gelder zu entleeren, gab sie aber am nächsten Tag zurück.

Weiterlesen

2024-08-08 14:16