Parity-Hacker kehrt zurück und wäscht nach 7 Jahren Inaktivität 9 Millionen US-Dollar in Ethereum

Als Krypto-Investor, der den Parity Multisig Wallet-Hack im Jahr 2017 miterlebt hat, kann ich nicht anders, als eine Mischung aus Emotionen zu verspüren, wenn ich diese neueste Entwicklung lese. Die Nachricht, dass der Hacker wieder aufgetaucht ist und versucht, gestohlenes Ethereum im Wert von 9 Millionen US-Dollar über die Kryptowährungsbörse eXch zu waschen, ist schockierend und entmutigend zugleich.


Basierend auf den Erkenntnissen von Cybers Alerts ist der Hacker, der 2017 etwa 150.000 ETH (9 Millionen US-Dollar zum aktuellen Wert) aus der Parity Multisig Wallet Version 1.5 gestohlen hat, wieder aufgetaucht und hat das gestohlene Ethereum an die Kryptowährungsbörse eXch übertragen.

Ich habe die Situation analysiert und festgestellt, dass ein Hacker derzeit die Kontrolle über 83.017 Ether hat, was etwa 246,6 Millionen US-Dollar entspricht, die bei der Sicherheitsverletzung 2017 erbeutet wurden.

Ethereum im Wert von 9 Millionen US-Dollar gewaschen

Der Blogbeitrag „Cybers Alerts“ von X würdigt die beeindruckende Beharrlichkeit des Hackers und macht ihn zu einem bemerkenswerten Meilenstein in der Geschichte der Kryptowährung. Der Kriminelle leitete den Geldwäscheprozess für 3.050 ETH im Wert von rund 9 Millionen US-Dollar über eXch ein und nutzte dabei mehrere konsolidierte Wallet-Adressen.

Im Jahr 2017 führte eine Schwachstelle im Parity Multisig Wallet Version 1.5+ zum Verlust von mehr als 150.000 Ether, was zu diesem Zeitpunkt etwa 30 Millionen US-Dollar entsprach.

Die Person, die für diesen Kryptowährungsraub verantwortlich ist, hat ein außergewöhnliches Maß an Beharrlichkeit bewiesen, was ihn zu einem bemerkenswerten Ereignis in den Annalen der Kryptogeschichte macht. Derzeit…

– Cyvers Alerts (@CyversAlerts), 13. Mai 2024

Ich habe einen Vorfall vom Juli 2017 analysiert und ihn auf einen fehlerhaften Code in einem Smart Contract namens wallet.sol zurückgeführt. Dieses Problem betraf Version 1.5 und höher der digitalen Wallet-Software von Parity.

Ein erfahrener Hacker entdeckte einen von jemand anderem eingeführten Programmierfehler und nutzte ihn aus, um die digitalen Geldbörsen zurückzusetzen und sie so gut wie neu zu machen. Diese Schwachstelle gab dem böswilligen Benutzer die Möglichkeit, durch eine einzelne Transaktion die Kontrolle über die Geldbörsen der Opfer zu erlangen.

Als Datenanalyst kann ich Ihnen sagen, dass es zu einem Vorfall kam, der zu unbefugtem Zugriff auf ein System und zum Diebstahl von etwa 150.000 Ether-Einheiten führte. Zu diesem Zeitpunkt entsprach dieser Betrag, basierend auf dem Wert von Ethereum, etwa 30 Millionen US-Dollar. Wenn man jedoch die aktuellen Marktpreise berücksichtigt, hat der gestohlene Ether mittlerweile einen Wert von unglaublichen 442 Millionen US-Dollar.

Parity Technologies, die für die betroffene digitale Geldbörse verantwortliche Organisation, stufte das Problem als äußerst bedeutsam ein und veröffentlichte Ankündigungen, in denen Personen, die Gelder in Geldbörsen mit mehreren Signaturen halten, aufgefordert werden, ihre Ressourcen an sicherere Orte zu verlagern.

Als Forscher habe ich herausgefunden, dass White-Hat-Hacker erfolgreich 377.000 ETH abgerufen haben, die aufgrund derselben Schwachstelle in Gefahr waren. Diese Wiederherstellungsbemühungen brachten den betroffenen Benutzern etwas Trost.

Analysten befürworten robuste Codierungsstandards

Experten von OpenZeppelin, einem renommierten Blockchain-Infrastrukturanbieter, teilten ihre Sichtweise darüber, wie ähnliche Angriffe in Zukunft verhindert werden können. Sie rieten dringend davon ab, bestimmte Codierungstechniken zu verwenden, insbesondere die Funktion „delegatecall“, die als einheitlicher Weiterleitungsmechanismus fungiert.

Darüber hinaus betonten sie die Bedeutung der Einhaltung strenger Kodierungspraktiken innerhalb der Ethereum-Community. Die Nichtbeachtung dieser Richtlinien könnte schwerwiegende Folgen haben, einschließlich Problemen aufgrund scheinbar unbedeutender Störungen.

Parity Technologies, bekannt für seine Arbeit an der Polkadot-Blockchain und dem Parity-Ethereum-Kunden von Ethereum, ist auf die Entwicklung von Multi-Signatur-Wallet-Lösungen spezialisiert, darunter Parity Wallet.

Smart Wallets, die als Smart Contracts für mehrere Eigentümer fungieren, erleichtern die Verwaltung von Kryptowährungen durch einen vereinbarten Konsens zwischen verschiedenen Eigentümern. Diese Wallets bieten Funktionen wie tägliche Auszahlungsobergrenzen, Entscheidungshilfen durch Abstimmungsprozesse und die Möglichkeit, Eigentumsrechte zu übertragen.

Weiterlesen

2024-05-15 01:25