• Das Penpie-Protokoll verlor durch einen Hack 27 Millionen US-Dollar, wobei innerhalb von 12 Stunden 7 Millionen US-Dollar über Tornado Cash abgeflossen sind.

  • DeFi-Protokolle sind zunehmenden Sicherheitsbedrohungen ausgesetzt, da im Jahr 2024 1,2 Milliarden US-Dollar gestohlen wurden.

  • Penpie und Pendle stellten den Betrieb ein, um weitere Verluste zu vermeiden und 105 Millionen Dollar zu sichern.

Am 3. September 2024 kam es zu einer schwerwiegenden Sicherheitsverletzung im Penpie-Protokoll, als ein Hacker 27 Millionen US-Dollar stahl, indem er Schwachstellen ausnutzte. Dieser Vorfall wirft ernsthafte Fragen zur Sicherheit der dezentralen Finanzbranche (DeFi) auf.

Der Hacker nutzte Tornado Cash, einen bekannten Kryptowährungs-Mixer, um etwa 12 Stunden nach dem ersten Diebstahl 7 Millionen Dollar des gestohlenen Geldes zu transferieren. Diese Aktion brachte anhaltende Probleme im DeFi-Bereich ans Licht, wo Sicherheitsverletzungen weiterhin erhebliche finanzielle Verluste verursachen.

https://twitter.com/CyversAlerts/status/1831221291027755113 Hacker zielen auf DeFi-Protokolle angesichts steigender Sicherheitsrisiken

Insbesondere die schnelle Geldüberweisung an Tornado Cash verdeutlicht die Schwierigkeiten, die DeFi-Protokolle beim Schutz von Vermögenswerten haben. Tornado Cash wird häufig verwendet, um die Quelle und das Ziel von Bitcoin-Transaktionen zu verschleiern, was es für die Strafverfolgungsbehörden schwieriger macht, den Fluss des gestohlenen Geldes zu verfolgen. Da diese Tools es Cyberkriminellen relativ leicht machen, große Geldbeträge zu waschen, stellen sie eine ernsthafte Bedrohung für die Integrität von DeFi-Plattformen dar.

Cyvers, ein Web3-Sicherheitsunternehmen, informierte die Öffentlichkeit am 4. September über die Aktivitäten des Hackers. 26 % des erbeuteten Geldes wurden vom Hacker an eine Tornado Cash-Adresse überwiesen. Die Krypto-Community ist nun besorgter denn je darüber, wie effektiv die getroffenen Sicherheitsmaßnahmen sind.

Darüber hinaus überwies die Adresse des Hackers laut PeckShield, einem Blockchain-Sicherheitsunternehmen, das Geld über eine Reihe von Transaktionen an verschiedene Tornado Cash-Adressen. Diese Entwicklungen deuten auf eine umfassendere Angriffsstrategie hin, mit der der Angreifer seine Spuren verwischen und Wiederherstellungsvorgänge erschweren wollte.

Penpie Protocol stellt Betrieb nach dem Angriff ein

Als Reaktion auf den Verstoß setzte das Penpie-Protokoll umgehend alle Ein- und Auszahlungen aus. Ziel dieser Maßnahme war es, die verbleibenden Vermögenswerte der Plattform zu schützen und weitere Verluste zu verhindern.

Darüber hinaus griff Pendle, ein mit Penpie verbundenes DeFi-Protokoll, ein und setzte alle seine Verträge aus. Diese Vorsichtsmaßnahme war unerlässlich, um weitere Angriffe zu verhindern und weitere 105 Millionen Dollar zu sichern, die möglicherweise gefährdet waren.

Pendle kontaktierte das Sicherheitsunternehmen Seal 911, um ähnliche Angriffe zu verhindern. Die konzertierten Bemühungen dieser Organisationen halfen, die Situation unter Kontrolle zu bringen und weiteren Schaden abzuwenden. Doch der Vorfall hat die anhaltenden Schwächen des DeFi-Ökosystems und den dringenden Bedarf an verbesserten Sicherheitsmaßnahmen aufgezeigt.

Der DeFi-Sektor steht unter zunehmendem Druck, die Sicherheit zu verbessern

Der Hack von Penpie ist kein Einzelfall. Sicherheitsverletzungen im DeFi-Sektor nehmen seit 2024 stetig zu. In einem Immunfi-Bericht vom 29. August heißt es, dass allein in diesem Jahr durch Hacks und Exploits mehr als 1,2 Milliarden US-Dollar gestohlen wurden.

Diese Daten zeigen insbesondere, dass die Bedrohung für DeFi-Plattformen zunimmt, und zwar um 15,5 % gegenüber dem gleichen Zeitraum im Jahr 2023. Darüber hinaus hat das Federal Bureau of Investigation (FBI) der Vereinigten Staaten gewarnt, dass Cyberkriminelle aus Nordkorea sich zunehmend auf DeFi- und Kryptowährungsunternehmen konzentrieren.

Darüber hinaus wurden durch den Penpie-Hack die anhaltenden Schwierigkeiten der DeFi-Branche deutlich sichtbar. Mit der Expansion der Branche sind strenge Sicherheitsmaßnahmen erforderlich, um sich vor immer komplexeren Angriffen zu schützen.

Die schnelle und gut koordinierte Reaktion von Penpie und Pendle ist lobenswert. Sie unterstreicht jedoch auch, wie dringend es ist, die Sicherheitsmaßnahmen im gesamten DeFi-Ökosystem zu verstärken.

Der Beitrag „Penpie-Hacker wäscht 26 % von 27 Millionen US-Dollar an gestohlenen Geldern innerhalb von 12 Stunden“ erschien zuerst auf Crypto News Land.