UwU-Lend-Protokoll von einem weiteren 3,7-Millionen-Dollar-Hack im Zuge laufender Wiederherstellungsbemühungen betroffen

Als Forscher mit Erfahrung im Kryptowährungsbereich finde ich die laufende Saga bei UwU Lend sowohl faszinierend als auch entmutigend. Der jüngste Exploit, der zum Diebstahl von 3,7 Millionen US-Dollar führte, ist ein schwerer Schlag für das Protokoll und seine Benutzer, insbesondere für diejenigen, die nach dem ersten Hackerangriff im Wert von 19,3 Millionen US-Dollar am 10. Juni geduldig auf eine Rückerstattung gewartet haben.


Als Spezialist für Kryptowährungsanalysen verfolge ich die jüngsten Entwicklungen rund um das UwU Lend-Protokoll genau. Leider erlitt dieses dezentralisierte Finanzprojekt (DeFi) einen erheblichen Rückschlag, als es am 10. Juni von einem fast 20 Millionen US-Dollar schweren Hackerangriff getroffen wurde. Die Nachwirkungen dieses Angriffs führten zu einem anhaltenden Exploit, der zum Diebstahl von etwa 3,7 Millionen US-Dollar durch Ahnungslose führte Benutzer.

Nachdem der Hack am 10. Juni zu einem Verlust von 19,3 Millionen US-Dollar geführt hat, unternimmt das Protokoll nun Schritte, um seinen Benutzern eine Rückerstattung zu gewähren.

3,7-Millionen-Dollar-Hack

Cyvers, ein On-Chain-Datenanalyseunternehmen, hat UwU Lend kürzlich darüber informiert, dass es sich um einen laufenden Exploit handelt. Basierend auf den Ermittlungen von Cyvers scheint es, dass die Personen, die für diesen jüngsten Vorfall verantwortlich sind, dieselben sind, die hinter dem vorherigen Raubüberfall in Höhe von 19,3 Millionen US-Dollar stecken.

ALERT@UwU_Lend hat eine weitere Sicherheitsverletzung durch denselben Angreifer erlitten!
Als Analyst würde ich das wie folgt umformulieren: Der Gesamtverlust beläuft sich auf 3,7 Millionen US-Dollar. Dieses unglückliche Ereignis betraf mehrere Pools, darunter uDAI, uWETH, uLUSD, uFRAX, uCRVUSD und uUSDT. Alle gestohlenen Vermögenswerte wurden in Ether (ETH) umgewandelt und können nun unter der vom Angreifer identifizierten Ethereum-Adresse gefunden werden.
Um zu lernen…
– Cyvers Alerts (@CyversAlerts), 13. Juni 2024

Die unrechtmäßig erworbenen Gelder, die aus einer Auswahl von Vermögenspools wie uDAI, uWETH, uLUSD, uFRAX, uCRVUSD und uUSDT stammen, wurden nun in Ethereum umgewandelt und auf das Konto des Übeltäters verschoben.

Nach dem Sicherheitsvorfall am 10. Juni informierte das Entwicklungsteam von UwU Lend die Öffentlichkeit über die Maßnahmen, die es zur Begrenzung der Auswirkungen ergriffen hatte. Sie unterbrachen das Protokoll vorübergehend, um die von den Hackern ausgenutzten Schwachstellen gründlich zu untersuchen.

Als engagierter Forscher bin ich auf eine interessante Entwicklung im Zusammenhang mit dem UwU-Projekt gestoßen. Am 12. Juni veröffentlichte das Team ein Update auf X, in dem es die Entdeckung einer Schwachstelle im Zusammenhang mit dem sUSDe-Marktorakel detailliert beschreibt. Sie zeigten sich zuversichtlich, dieses Problem erfolgreich gelöst zu haben.

(1/5)

Das Team hat eine deutliche Schwachstelle im sUSDe-Marktorakel identifiziert, die inzwischen behoben wurde. Inzwischen haben Experten und Prüfer alle anderen Märkte gründlich untersucht und keine nennenswerten Probleme oder Anlass zur Sorge festgestellt.

– UwU Lend (@UwU_Lend), 12. Juni 2024

Das Unternehmen bestätigte, dass gründliche Inspektionen aller anderen Märkte durchgeführt worden seien und keine weiteren Probleme festgestellt worden seien. Den Benutzern wurde versichert, dass der normale Betrieb bald wieder aufgenommen werden würde und dass es während des Vorfalls zu keinem dauerhaften Verlust von Benutzergeldern gekommen sei.

Erstattungsbemühungen

Nach dem Vorfall habe ich als Analyst der UwU unseren Nutzern unseren Erstattungsplan mitgeteilt. Ich versicherte ihnen, dass wir alle ausstehenden Schulden umgehend und fair begleichen würden. Ich versprach außerdem, sie über unsere Fortschritte und die weiteren Maßnahmen, die wir ergreifen würden, auf dem Laufenden zu halten.

Als Forscher bin ich hier, um Ihnen die neuesten Erkenntnisse aus der Untersuchung unseres Teams zu präsentieren. Am 13. Juni meldeten wir einen Erfolg: Wir haben den betroffenen Benutzern bis zu diesem Zeitpunkt insgesamt 9.715.288 US-Dollar zurückerstattet. Die Zahlen gliederten sich in verschiedene Kryptowährungen wie DAI, crvUSD, USDT und wETH.

Bisher zurückgezahlt:
• 3.522.427 $DAI
• 233.819 $crvUSD
• 4.225.000 USDT
• 481,36 $wETH (1.734.042 $)
Gesamt: 9.715.288 $
! #FundsAreUwU
– UwU Lend (@UwU_Lend), 13. Juni 2024

UwU Lend, abgeleitet vom Open-Source-Protokoll AAVE v2, bietet seinen Benutzern dezentrale Finanzfunktionen, einschließlich Kreditvergabe, Kreditaufnahme und Absteckung. Einzigartig ist, dass diese Plattform einen Umsatzbeteiligungs-Token namens UwU einführt. Benutzer können direkt einen Teil der Einnahmen der Plattform verdienen, indem sie diesen Token besitzen.

Weiterlesen

2024-06-13 23:37