Sicherheitsverstoß: Compound Finance-Website durch Phishing-Betrug kompromittiert

Hast du genug von der deutschen Bürokratie und Politik? 🌍🤯 Dann ist unser Kanal genau das Richtige für dich! Hier gibt's nicht nur die heißesten Krypto-News, sondern auch eine Prise Sarkasmus und Spaß! 🚀😎

👉Beitreten zu Telegramm


Als Forscher mit Erfahrung im Bereich Cybersicherheit bin ich über den jüngsten Hack auf der Website von Compound Finance besorgt. Während es beruhigend ist, dass die Smart Contracts und Gelder des Protokolls sicher blieben, unterstreicht der Vorfall die wachsende Bedrohung durch Phishing-Angriffe im Kryptosektor.


Hackern gelang es, die Kontrolle über die Website von Compound Finance zu übernehmen und Benutzer stattdessen auf eine betrügerische Website zu führen. Seien Sie jedoch versichert, dass die zugrunde liegenden Smart Contracts und Finanzressourcen der Plattform nicht beeinträchtigt wurden.

ZachXBTs Warnung und Bestätigung des Verstoßes

Experte: Eine bekannte dezentrale Finanzierungsplattform (DeFi) namens Compound Finance, die von Coinbase und a16z crypto unterstützt wird, erlebte am 11. Juli einen schweren Sicherheitsvorfall. Die Entdeckung wurde vom Kryptowährungsforscher ZachXBT über seinen Telegram-Kanal veröffentlicht und enthüllte, dass die Compound Finance-Website übernommen und auf eine kürzlich registrierte Phishing-Site umgeleitet wurde.

ZachXBT, bekannt für seine akribische Arbeit bei der Aufdeckung betrügerischer Aktivitäten in der Welt der Kryptowährungen, schlug Alarm für die Community:

Warnung: Die Compound Finance-Website wurde möglicherweise von Unbefugten übernommen. Vermeiden Sie vorübergehenden Zugriff. Derzeit werden Benutzer auf eine kürzlich erstellte Phishing-Seite weitergeleitet.

Die Forscher fanden heraus, dass die echte Compound Finance-Website Benutzer zu „compound-finance.app“ führte, einer gefälschten Website mit einem täuschend ähnlichen Domainnamen.

Offizielle Antwort von Compound Finance

Als Sicherheitsanalyst bei Compound Finance DAO möchte ich ein Update basierend auf der jüngsten Warnung von ZachXBT teilen. Ein Mitglied unseres Teams hat bestätigt, dass unsere Website gehackt wurde. Ich fordere alle Benutzer auf, Vorsicht walten zu lassen und die Interaktion mit der Website zu vermeiden, um einen möglichen Verlust persönlicher Daten und Gelder zu verhindern.

Geschichte der Sicherheitsvorfälle

Als Forscher, der sich mit der Geschichte von Compound Finance befasst, habe ich herausgefunden, dass das Unternehmen schon früher auf Sicherheitsprobleme gestoßen ist. Konkret wurde im Jahr 2023 ihr offizieller X-Account (früher bekannt als Twitter) von Hackern angegriffen. Diese Angreifer posteten Phishing-Links und bewarben ahnungslose Benutzer mit einem gefälschten Krypto-Werbegeschenk. Glücklicherweise haben Cybersicherheitsteams wie Officer’s Notes und Scam Sniffer den Betrug schnell identifiziert und das Vorhandensein bösartiger Phishing-Links bestätigt. Compound Labs erlangte innerhalb von vier Stunden erfolgreich die Kontrolle über sein Konto zurück und entfernte die schädlichen Inhalte.

Am 30. Dezember 2023 wurde das X-Konto des Unternehmens erneut gehackt, doch glücklicherweise dauerte der Angriff nur vier Stunden. Das Team reagierte effizient, indem es die Kontrolle zurückeroberte, die Benutzer benachrichtigte und alle Spam-Nachrichten eliminierte, die in diesem kurzen Zeitraum verbreitet wurden.

Steigender Trend bei Phishing-Angriffen in Kryptowährungen

Der Compound Finance-Hack erinnert an die zunehmende Zahl von Phishing-Vorfällen in der Kryptowährungsbranche. Wie CertiK, ein führendes Blockchain-Analyseunternehmen, am 3. Juli berichtete, beliefen sich die finanziellen Verluste durch Krypto-Sicherheitsverstöße im ersten Halbjahr 2024 auf alarmierende 1,19 Milliarden US-Dollar. Phishing-Angriffe waren für etwa 498 Millionen US-Dollar dieser Verluste verantwortlich. Ronghui Gu, CEO von CertiK, betonte die Bedeutung der Implementierung robuster Sicherheitsmaßnahmen wie der Multifaktor-Authentifizierung, um Vermögenswerte zu schützen, während der Kryptomarkt weiter expandiert.

Der jüngste Hack auf der Website von Compound Finance ist eine schmerzhafte Erinnerung an die anhaltenden Sicherheitsrisiken im Bereich Decentralized Finance (DeFi). Obwohl die Smart Contracts und Gelder sicher blieben, wird Benutzern empfohlen, wachsam zu bleiben und strengere Sicherheitsmaßnahmen zum Schutz ihrer Kryptowährungen zu implementieren.

Weiterlesen

2024-07-11 16:02