ZachXBT-Untersuchung enthüllt 14,8-Millionen-Dollar-Exploit bei Crypto Exchange Rain

Hast du genug von der deutschen Bürokratie und Politik? 🌍🤯 Dann ist unser Kanal genau das Richtige für dich! Hier gibt's nicht nur die heißesten Krypto-News, sondern auch eine Prise Sarkasmus und Spaß! 🚀😎

👉Beitreten zu Telegramm


Als erfahrener Analyst in der Kryptowährungsbranche finde ich es zutiefst besorgniserregend, Zeuge einer weiteren schwerwiegenden Sicherheitsverletzung zu werden, dieses Mal bei der in Bahrain ansässigen Krypto-Börse Rain. Angesichts des unglaublichen Verlusts von rund 14,8 Millionen US-Dollar ist klar, dass raffinierte Hacker erneut eine anfällige Börse ins Visier genommen haben.


Jüngste Berichte des On-Chain-Ermittlers ZachXBT deuten darauf hin, dass Rain, die in Bahrain ansässige Krypto-Börse, einen schweren Sicherheitsvorfall erlitten hat.

Details zum Exploit

Als Analyst habe ich am 29. April 2024 einen bedeutenden Vorfall aufgedeckt, bei dem etwa 14,8 Millionen US-Dollar abgeschöpft wurden. Während der Untersuchung von ZachXBT haben wir an diesem Tag ungewöhnliche Transaktionen in den BTC-, ETH-, SOL– und XRP-Wallets von Rain festgestellt. Die Gelder wurden schnell an Sofortbörsen überwiesen und in BTC und ETH umgewandelt. Seitdem werden die gestohlenen Gelder in zwei Wallets gespeichert: eines mit 137,9 BTC und eines mit 1.881 ETH. Keine dieser Geldbörsen hat seit dem Exploit irgendwelche Aktivitäten gezeigt.

Post-Exploit-Transaktionen

Die auf d609 endende Wallet-Adresse auf Ethereum wurde durch weitere Untersuchungen als Empfänger zahlreicher Transaktionen von Bitgo-Multisignatur-Wallets identifiziert. Diese Transaktionen, bestehend aus 26 Einzeltransfers, umfassten den Transfer von ETH und verschiedenen Token wie Shiba Inu, Chainlink, Tether und USD Coin. Unmittelbar im Anschluss an diese Übertragungen wurden die erhaltenen Token auf Uniswap gegen ETH getauscht.

Nach dem vorläufigen Eindringen stellte Arkham Intelligence fest, dass die d609-Wallet begann, verschiedene Token zu sammeln, darunter Aave, Yearn Finance und MakerDAO. Anschließend wurden diese Token in Ethereum umgewandelt, was die komplizierten Mittel demonstrierte, mit denen Hacker ihre Aktionen verbergen.

Branchenweite Auswirkungen

Laut der offiziellen Ankündigung von Rain auf ihrer Website kam es seit dem 5. Mai auf der hochentwickelten Handelsplattform ihrer „Pro“-Version gelegentlich zu Störungen. Im Jahr 2023 erhielt Rain die Genehmigung zur Durchführung von Vermittlungs- und Verwahrungsdiensten für virtuelle Vermögenswerte in den Vereinigten Arabischen Emiraten.

Der Rain-Überfall ist ein weiteres Beispiel für die steigende Zahl von Cyberangriffen, die auf Kryptowährungen abzielen. Im vergangenen Jahr führten solche Vorfälle zu einem verheerenden Verlust von etwa 2 Milliarden US-Dollar für Krypto-Investoren. Darüber hinaus wurden im ersten Quartal dieses Jahres zusätzliche 333 Millionen US-Dollar eingenommen.

Ähnliche aktuelle Vorfälle

Der Sicherheitsvorfall von Rain folgt auf andere ähnliche Vorfälle im Kryptowährungssektor. Am 6. Mai wurde die von der Gnus AI-Community genutzte Discord-Plattform infiltriert, was zu einem finanziellen Verlust von etwa 1,27 Millionen US-Dollar führte. Den Eindringlingen gelang es, auf private Nachrichten zwischen Teammitgliedern zuzugreifen und 100 Millionen gefälschte Token zu fälschen, was zu einem dramatischen Wertverlust des GNUS-Tokens führte.

Als Krypto-Investor habe ich leider einen Rückschlag mit der web3-Plattform von Galaxy Fox erlebt. Am 10. Mai wurde die Plattform Opfer einer Smart-Contract-Schwachstelle, die zum unglücklichen Diebstahl von mehr als 108 Ether von ihren Nutzern, darunter auch mir, führte.

Am 10. Mai hatte die Tsuru-Plattform Probleme mit ihrem TRUSU Wrapper-Vertrag. Dieser Fehler verursachte erhebliche Schwierigkeiten bei der Abwicklung von Transaktionen. Durch die böswillige Ausnutzung dieser Schwachstelle konnten Benutzer Standardvertragsfunktionen mithilfe von benutzerdefiniertem Code umgehen, was zu „Out-of-Gas“-Fehlern und gestörten Transaktionsabläufen führte.

Die Reihe von Hacking-Vorfällen hat zu einer Wolke der Unsicherheit über den Kryptowährungssektor geführt, die durch komplizierte Regulierungsmaßnahmen der SEC und anderer Regulierungsbehörden zusätzlich erschwert wird.

Weiterlesen

2024-05-14 17:02