UwU Lend bietet 5 Millionen US-Dollar Kopfgeld für Informationen über den Angreifer

Hast du genug von der deutschen Bürokratie und Politik? 🌍🤯 Dann ist unser Kanal genau das Richtige für dich! Hier gibt's nicht nur die heißesten Krypto-News, sondern auch eine Prise Sarkasmus und Spaß! 🚀😎

👉Beitreten zu Telegramm


Als erfahrener Krypto-Investor mit mehrjähriger Erfahrung bin ich immer auf der Suche nach vielversprechenden Projekten und potenziellen Risiken. Die jüngsten Entwicklungen rund um UwU Lend haben mich sowohl fasziniert als auch beunruhigt.


Die Erfinder des Protokolls von UwU Lend haben eine Belohnung von fünf Millionen Dollar für jeden angekündigt, der es schafft, die Identität der Person aufzudecken, die für die zweimalige Ausnutzung ihres Systems verantwortlich ist.

Der Hacker hinter dem UwU-Lend-Protokoll hat bei zwei Angriffen insgesamt 24 Millionen US-Dollar gestohlen. 

Das UwU Lend-Team bietet Prämie an

Als Analyst bin ich auf einige besorgniserregende Neuigkeiten zum DeFi-Kreditprotokoll UwU Lend gestoßen. In den letzten drei Tagen kam es auf dieser Plattform zu zwei separaten Hacking-Vorfällen. Der zweite Angriff ereignete sich am Donnerstag während des Erstattungsprozesses nach dem ersten Verstoß. Zuvor hatte das Team dem Hacker eine Frist zur Rückgabe von 80 % der gestohlenen Gelder gesetzt. Leider haben sie nach Ablauf dieser Frist eine On-Chain-Nachricht an den Täter gesendet, in der sie ihre Forderung mitteilen.

Als Finanzanalyst kann ich Ihnen sagen, dass die Frist für die Rückerstattung des Betrags, den Sie unrechtmäßig erhalten haben, abgelaufen ist. Auf jeden, der Sie erfolgreich identifiziert und festnimmt, erwartet Sie eine Belohnung von fünf Millionen Dollar.

Ein Vertreter der UwU gab bekannt, dass eine Belohnung von 5 Millionen US-Dollar in Ethereum (ETH) für die Person bereitsteht, die den Schuldigen hinter den beiden jüngsten Hacks erfolgreich identifiziert. Diese Ankündigung folgt auf den Vorfall vom 13. Juni, bei dem es demselben Hacker gelang, Gelder aus den uDAI-, uWETH-, uLUSD-, uFRAX-, uCRVUSD- und uUSDT-Pools der UwU zu stehlen. Cyvers, ein bekanntes Blockchain-Sicherheitsunternehmen, bestätigte, dass diese Exploits von demselben Hacker inszeniert wurden, der es auf das Protokoll abgesehen hatte.

Der erste Exploit 

Am 10. Juni kam es bei UwU Lend zu einem Exploit, der zu einem erheblichen Verlust von etwa 19,3 Millionen US-Dollar führte. Dieser Vorfall wurde durch Schnellkredite erleichtert. Nach dem Exploit ergriff das Team von UwU Lend sofort Maßnahmen, um den Betrieb des Protokolls aus Gründen der Benutzersicherheit zu stoppen. Sie richteten auch eine Einladung an den Hacker und schlugen eine Belohnung von 4 Millionen US-Dollar vor – allgemein als White-Hat-Kopfgeld bekannt – als Gegenleistung für die Rückgabe der gestohlenen Vermögenswerte, zu denen wETH, wBTC, CRV, USDT, sUSDe und andere bestimmte Token gehörten.

Als Sicherheitsanalyst bei Beosin habe ich einige interessante Erkenntnisse über die jüngste Preismanipulation des USDe-Tokens aufgedeckt. Ein Angreifer nutzte Flash-Kredite, um USDe gegen andere Token zu tauschen, was anschließend dazu führte, dass der Preis zusammen mit sUSDe fiel. Im Anschluss an diesen Schritt übertrug der Hacker einige dieser erworbenen Token an UwU Lend und nutzte sie als Sicherheit, um weitere sUSDe zu verleihen. Dadurch haben sie den Preis von USDe künstlich in die Höhe getrieben. Mit einer ähnlichen Strategie borgte sich der Angreifer CRV mit sUSDe als Sicherheit und wiederholte den Vorgang.

Ab Mittwoch gab das Team von UwU Lend zu, die Ursache der Sicherheitsverletzung entdeckt zu haben, die für den Exploit verantwortlich war. Sie haben das Problem umgehend behoben und so den Betrieb wieder aufgenommen und die Märkte reaktiviert. Darüber hinaus versprachen sie, alle ausstehenden Kredite (uneinbringliche Forderungen) zu begleichen, und versicherten den Nutzern, dass ihre Gelder während des Vorfalls unberührt blieben.

Der zweite Angriff

Als Analyst würde ich das wie folgt umformulieren: Am Donnerstag beobachtete ich während des laufenden Rückerstattungsprozesses für UwU Lend einen zweiten Angriff auf das Protokoll. Dem gleichen Angreifer gelang es, weitere 3,7 Millionen US-Dollar aus den betroffenen Pools – uDAI, uWETH, uLUSD, uFRAX, UCRVUSD und uUSDT – abzuschöpfen. Dieser Exploit wurde durch eine Preismanipulationstaktik erleichtert, die dazu führte, dass die gestohlenen Gelder in ETH umgewandelt wurden.

Als besorgter Krypto-Investor fühlte ich mich nach dem jüngsten Angriff auf UwU Lend und der anschließenden Betriebspause unwohl. Nach diesem unglücklichen Vorfall wirbelten in der Community Fragen zur Sicherheit unserer Gelder herum. Das Protokoll musste seine Aktivitäten erneut einstellen, um den Exploit, der zu dem Angriff führte, gründlich zu untersuchen.

Weiterlesen

2024-06-15 00:13