Home » Hacker nutzt Hundred Finance Protokoll für 7,4 Millionen Dollar Raub aus

Hacker nutzt Hundred Finance Protokoll für 7,4 Millionen Dollar Raub aus

by Thomas

Das Multi-Chain-Kreditprotokoll Hundred Finance hat am Samstag bekannt gegeben, dass es rund 7 Millionen Dollar verloren hat, nachdem es auf der Ethereum Layer-2-Blockchain Optimism gehackt wurde.

Das Protokollteam teilte mit, es bereite eine Analyse der Hintergründe des Angriffs vor, und riet von Spekulationen ab, bis eine offizielle Erklärung Klarheit schafft.

Darüber hinaus sagte Hundred Finance, dass es versucht, einen Dialog mit dem Hacker zu etablieren, in der Hoffnung, einige oder alle der gestohlenen Gelder wiederzuerlangen. In einem separaten Tweet teilte Hundred Finance mit, dass es mit verschiedenen Sicherheitsteams über den Vorfall spricht:

In einem Chatroom auf dem Discord-Server von Hundred Finance sagte ein pseudonymes Mitglied des Hundred Finance-Teams namens acidbird, dass der „Hacker noch nicht spricht“, das Team aber „an allen möglichen Szenarien“ arbeitet.

Darüber hinaus sagte acidbird, dass Mitglieder des Hundred Finance-Teams von dem Angriff „finanziell betroffen“ seien, darunter eine Person, die alle ihre Stablecoins auf dem Protokoll hatte.

Am Sonntag forderte das Protokoll Nutzer, die von dem Angriff betroffen sind und in den USA, insbesondere im Bundesstaat New York, leben, auf, Hundred Finance entweder über Twitter oder die Messaging-App Discord zu kontaktieren.

Hundred Finance warnte die Nutzer auf Twitter erstmals am Samstag vor dem Angriff, als der Wert des Hundred Finance Tokens, HND, laut CoinGecko bei 0,0416 $ lag. Seitdem ist er um 46% auf $0,0212 gefallen.

Die Blockchain-Sicherheitsfirma CertiK hat den Angriff auf Twitter aufgeschlüsselt und erklärt, dass der Hacker in der Lage war, mit digitalen Vermögenswerten im Wert von 7,4 Millionen Dollar davonzukommen, nachdem er den Wechselkurs zwischen Ethereum ERC-20 und hTOKENS manipuliert hatte.

hTOKENS werden auf der Website von Hundred Finance als „zinstragende, tokenisierte Darstellungen von Nutzereinlagen“ beschrieben, deren Wert je nach den Aktivitäten anderer Kreditnehmer schwanken kann.

Der Angriff betraf auch Wrapped Bitcoin, ein Ethereum-basiertes Token, das 1:1 durch Bitcoin gedeckt ist.

Der Angreifer war in der Lage, mehr Token abzuheben, als er bei Hundred Finance eingezahlt hatte, so CertiK. Zunächst spendete der Angreifer eine große Menge an Wrapped Bitcoin an den Smart Contract auf Hundred Finance, der den Wechselkurs zwischen Wrapped Bitcoin und Hundred Finance Wrapped Bitcoin (hwBTC) festlegte.

Dadurch wurde der Wechselkurs in die Höhe getrieben, woraufhin der Angreifer einen großen Kredit aufnahm und dann in der Lage war, den gespendeten Betrag zurückzubekommen, indem er eine relativ kleine Menge an Hundred Finance Wrapped Bitcoin einlöste.

Nach Angaben des auf Web-3 fokussierten Sicherheitsunternehmens Numen Cyber Technology umfasst der von Hundred Finance erlittene Verlust neben anderen Token über 1.000 Ethereum, rund 1,2 Millionen des Stablecoins USDC, etwa 1,1 Millionen des Stablecoins Tethern und fast 843.000 des Stablecoins DAI.

Der von Hundred Finance erlittene Hack auf Optimism kommt etwas mehr als ein Jahr nachdem das Protokoll auf Gnosis Chain, einem Blockchain-Projekt, das auf dem Ethereum-Netzwerk läuft, gehackt wurde. Dieser Vorfall veranlasste Hundred Finance, seine Märkte über die Ketten hinweg vorübergehend zu pausieren.

Related Posts

Leave a Comment