Ein unbekannter Tresor wurde durch eine Multisignatur-Sicherheitslücke im Wert von 60.000 US-Dollar angegriffen, 317.000 US-Dollar sind gefährdet.
Sicherheitsforscher haben aufgedeckt, dass ein anonymer Tresorvertrag... Ein Angreifer nutzte Schwachstellen im Whitelisting- und Multisignatur-Kontrollmechanismus aus, wodurch die Blockchain einen Verlust von etwa 6 Millionen US-Dollar erlitt. Der Vorfall wurde am 4. Oktober entdeckt, als das Blockchain-Sicherheitsunternehmen Blockaid ungewöhnliche Abhebungen feststellte. Innerhalb von etwa 40 Minuten stieg der geschätzte Schaden von 20.200 US-Dollar auf etwa 6 Millionen US-Dollar.
Laut GoPlus, PeckShield, CertiK und Exvul lieh sich der Angreifer 1.783,067 aBaswstETH aus dem Tresor und tauschte diese Token gegen Aave-Quittungen ein, um etwa 1.783 wstETH zu erhalten. aBaswstETH steht für Wrapped Staked Ether, der dem Aave Base Markt zur Verfügung gestellt wurde.
Dieser Angriff wurde nicht durch Schwachstellen im Kernverleihvertrag von Aave oder im Base-Netzwerk verursacht. Ermittler fanden heraus, dass der Diebstahl mit Defekten in der Multisignatur-Governance und dem Zugriffsmanagement des Tresors zusammenhing. Ein neu erstellter Vertrag wurde durch eine Safe-Multisig-Transaktion zur Kredit-Whitelist des Tresors hinzugefügt. Nach dem Whitelisting konnte der Vertrag die Aave-Positionen des Tresors ausleihen und die Basiswerte einlösen.
Die Tresor-Betreiber sind drei Safe-Konten, die mit Safe Proxy Factory 1.4.1 erstellt wurden. Sieben Signatur-Adressen kontrollieren das Konto, aber ihre Identitäten wurden bislang nicht offengelegt. Ermittler können die On-Chain-Transaktionen nachverfolgen, jedoch lässt sich anhand der Blockchain-Rekorde allein nicht endgültig feststellen, ob die Whitelist-Änderung durch den Diebstahl von Anmeldedaten, Social-Engineering-Angriffe, interne Bedrohungen oder andere Governance-Fehler verursacht wurde.
Bemerkenswert ist, dass der Tresor 25 Tage vor dem Angriff keine Transaktionen durchführte, aber während des Angriffs plötzlich zwei Transaktionen stattfanden. Diese plötzliche Aktivität könnte darauf hindeuten, dass die Identität der Signatarien kompromittiert wurde oder interne Beteiligte die Änderung genehmigt haben. Bislang hat kein Sicherheitsunternehmen öffentlich bestätigt, welche Erklärung zutrifft.
Ungeklärte Eigentumsverhältnisse und verbleibende Risikopositionen
Wegen fehlender bekannter Eigentümer gestaltet sich die Reaktion schwierig. Kein Projektteam hat öffentlich die Existenz des Tresors eingeräumt oder einen Maßnahmenplan zur Behebung veröffentlicht beziehungsweise erklärt, wie die nicht autorisierte Whitelist-Erweiterung genehmigt worden ist. Der Tresor ist ein OpenZeppelin Transparent Proxy mit unabhängigen Upgrade-Berechtigungen, was eine zusätzliche Vertragsebene zwischen Asset-Inhabern und letztendlichen Kontrolleuren schafft.
Berichten zufolge verblieben nach den Abhebungen noch Vermögenswerte im Wert von etwa 317.000 US-Dollar im Tresor. Ein anonymer On-Chain-Nutzer schickte dem Angreifer daraufhin eine Nachricht, in der er dazu ermutigte, die restlichen Mittel zu entnehmen und dafür ein Trinkgeld zu erhalten, eine öffentliche Antwort darauf blieb jedoch bisher aus.
Nach aktuellem Stand scheint das unmittelbare systemische Risiko begrenzt zu sein, da die Base-Deployment von Aave sowie die zugrundeliegende Blockchain nicht betroffen sind. Dennoch zeigt dieser Vorfall, dass Risiken durch privilegierte Verwaltungsfunktionen größer sein können als jene, die aus den verwalteten Smart Contracts selbst resultieren. Sind die Identität der Signatarien, Prüfprozesse für Transaktionen und interne Kontrollen schwach, kann selbst die Genehmigung durch Multisignaturen keine Sicherheit gewährleisten.
Das Ereignis lenkt außerdem die Aufmerksamkeit auf die Liquidität von wstETH. Der Verkauf von rund 1.783 wstETH könnte kurzfristig Marktdruck ausüben, auch wenn gegenwärtig kein Risiko für die Gesamtbindung dieses Quittungs-Tokens zu erkennen ist. Sollten die Safe-Signatarien, die Organisation, die den Tresor kontrolliert, oder der Angreifer ihre Identität offenlegen, könnten weitere Einzelheiten ans Licht kommen.

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Puell Multiple überschreitet 1,00 und signalisiert das Ende der Akkumulationsphase

BUZZ-Fast-LNG-Anlage außer Betrieb, Aktie von New Fortress Energy fällt
Am 5. Oktober fiel der Aktienkurs des US-amerikanischen Flüssigerdgasunternehmens New Fortress Energy NFE.O um 14,3% und erreichte mit 5,63 US-Dollar ein Allzeittief. NFE gab bekannt, dass seine Fast LNG-Anlage aufgrund eines mechanischen Defekts an einer Gasturbine außer Betrieb genommen wurde. Das Unternehmen ergänzte, dass es eng mit dem Turbinenhersteller zusammenarbeitet, um den Betrieb der Fast LNG-Anlage schnellstmöglich wiederherzustellen. NFE erwartet, dass die Fast LNG-Anlage im vierten Quartal den Betrieb wieder aufnimmt. Unter Berücksichtigung des heutigen Kursrückgangs ist die Aktie im bisherigen Jahresverlauf insgesamt um 90,1% gefallen.
New Fortress Energy meldet Außerbetriebnahme der Fast LNG-Anlage, Aktienkurs stürzt um 14% ab
Reuters, 5. Oktober – New Fortress Energy (NFE.O) gab am Montag bekannt, dass seine Fast LNG-Anlage aufgrund eines mechanischen Defekts an einer Gasturbine außer Betrieb genommen wurde, was zu einem Kursrückgang der Aktie um 14 % führte und einen historischen Tiefstand erreichte. Die Unterbrechung kommt zu einem Zeitpunkt steigender Preise für verflüssigtes Erdgas und stört den Produktionsplan der Fast LNG-Anlage. Seit Anfang dieses Jahres exportiert die Anlage monatlich ein Schiff mit verflüssigtem Erdgas nach Puerto Rico, um diesem US-Außengebiet bei der Bewältigung von Problemen in der Stromversorgung zu helfen. Weitere Einzelheiten: Laut regulatorischen Unterlagen arbeitet New Fortress Group aktiv mit dem Turbinenhersteller zusammen, um die Wiederinbetriebnahme der schwimmenden LNG-Anlage (FLNG), einem Schlüsselbestandteil des LNG-Geschäfts des Unternehmens, zu erreichen. Das Unternehmen erwartet, dass die Anlage im vierten Quartal wieder in Betrieb genommen wird. Nach früheren Angaben des Unternehmens liegt die jährliche Produktionskapazität der Fast LNG-Anlage bei 1,4 Millionen Tonnen.

