Wie ethische Hacker mit nur einem 3.000-Dollar-Server eine Schwachstelle entdeckten, die 70 Milliarden Dollar in Krypto gefährdet hätte

Zusammenfassung:Eine gravierende Schwachstelle in der Aptos-Blockchain ermöglichte Forschern eine Erfolgsquote von nahezu 90 % beim Durchbrechen einer zentralen Sicherheitsgarantie, wobei die Angriffskosten nur wenige hundert Dollar betrugen.

Basierend auf zum Zeitpunkt der Berichterstattung gesammelten öffentlichen Daten bewertete Hexens die direkte und unmittelbare Protokollexposition auf Aptos, die DeFi-Protokolle, tokenisierte Vermögenswerte, Stablecoin-Infrastrukturen und Liquid-Staking-Systeme umfasst, auf niedrige einstellige Milliardenbeträge.

Bei solchen Angriffen könnte das übergeordnete Risiko jedoch größer gewesen sein, da Kompromittierungen auf Blockchain-Ebene selten auf die betroffene Kette beschränkt bleiben.

Hexens schätzte, dass das umfassendere systemische Risiko erster Ordnung etwa 70 Milliarden US-Dollar betrug – eine enorme Summe, die den über Brücken, Cross-Chain-Messaging-Systeme, Stablecoin-Verwaltungsflüsse und zentralisierte Börsen zugänglichen Wert einschließt.

Grego AI stellte fest, dass das Exploit auch dazu verwendet werden könnte, Protokollfähigkeiten zu stehlen, einschließlich jener, die von LayerZero, Wormhole und USDCs CCTP gehalten werden. „Wenn böswillige Akteure Zugang zu diesem Fehler gehabt hätten, hätten sie die gesamte TVL, die sie wollten, nehmen können, sagte Justus Hanna, CEO von Grego AI.

Die Simulation zeigt, dass die Branche weiterhin anfällig für versteckte Fehler in der Blockchain-Technologie bleibt.

Wenn ein Angreifer den Fehler tatsächlich gefunden und ausgenutzt hätte, könnte er theoretisch mühelos die massive in den Schatten gestellt haben bei einem Bybit-Hack im letzten Jahr. Zuletzt im Juni, Zcash (ZEC) fiel um 38 %, nachdem Entwickler einen kritischen Fehler offengelegt hatten die vier Jahre lang unentdeckt in seinem Privacy-Pool schlummerte, eine Schwachstelle, die es einem Angreifer ermöglicht hätte, unbegrenzt gefälschte Token zu drucken, ohne dass es jemand bemerkt hätte. Davor führten neunstellige Bridge-Hacks und Protokollexploits dazu, dass Liquiditätspools geplündert wurden und das Vertrauen in die die breitere Marktinfrastruktur tragenden Systeme erschüttert wurde.

Haftungsausschluss

Die Ansichten in diesem Artikel stellen nur die persönlichen Ansichten des Autors dar und stellen keine Anlageberatung der Plattform dar. Diese Plattform übernimmt keine Garantie für die Richtigkeit, Vollständigkeit und Aktualität der Artikelinformationen und haftet auch nicht für Verluste, die durch die Nutzung oder das Vertrauen der Artikelinformationen verursacht werden.
Letzter Artikel

Die Besicherung, nicht die Rendite, wird entscheiden, welche Stablecoins gewinnen

Nächste

Klarheit und die Sommerruhe des Kongresses: Zustand der Kryptowährungen