Die Kryptowelt erlebte einen weiteren brutalen Schlag, als Normie (NORMIE), ein beliebter Meme-Token, nach einem verheerenden Flash-Loan-Angriff innerhalb weniger Minuten um unglaubliche 99,8 % abstürzte. Dieser Angriff auf Normie unterstreicht einmal mehr das mit dem dezentralen Finanzbereich (DeFi) verbundene Risiko, insbesondere mit Meme-Coins.

Lesen Sie auch: Marathon Digital soll Kenias erneuerbare Energien revolutionieren

Die Strategie der Hacker war brutal effektiv. Indem sie den Steuermechanismus des Vertrags ausnutzten, trieben sie das Token-Angebot in die Höhe, was zu einem massiven Preisverfall von NORMIE führte. Innerhalb weniger Stunden war der Wert des Tokens fast vollständig vernichtet.

NORMIE wird Opfer eines Flash-Loan-Angriffs

Am 26. Mai 2024 führte ein unbekannter Hacker einen Flash-Loan-Angriff durch und nutzte eine Lücke im Vertragssteuermechanismus von NORMIE aus. Dies ermöglichte es dem Hacker, eine große Menge an Kryptowährung ohne Sicherheiten zu leihen, das Angebot des Tokens zu manipulieren und den Kredit in derselben Transaktion zurückzuzahlen.

Lesen Sie auch: Experten haben nicht so viel Vertrauen in Ethereum wie in Bitcoin

Die sofortige Natur von Blockchain-Transaktionen erleichterte diesen Angriff und erhöhte das Token-Angebot von NORMIE rapide. Die Manipulation ließ den Preis des Tokens um mehr als 99 % einbrechen und reduzierte seinen Marktwert von 40 Millionen Dollar auf weniger als 200.000 Dollar.

Normie-Team verhandelt mit dem Hacker

Erst heute Morgen gab das Normie-Projektteam bekannt, dass der Hacker sie kontaktiert und zugestimmt habe, 90 % der gestohlenen Gelder zurückzugeben. Das Team plant, diese Mittel zu verwenden, um das Projekt neu zu starten und die Situation zu bereinigen. In ihrer offiziellen Erklärung sagten sie:

Exploiter, wir akzeptieren Ihr Angebot, 90 % der ausgebeuteten $ETH zurückzugeben. Sie dürfen 10 % behalten, keine Repressalien.

Das Team forderte betroffene Token-Inhaber außerdem auf, sich für einen Snapshot zu registrieren, um eine Entschädigung zu erhalten. Sie twitterten: „Wenn Sie vom letzten Exploit betroffen waren, können Sie sich jetzt für den Snapshot registrieren. Wir nehmen bis Ende Mai Einträge entgegen. Jeder, der Inhaber war und sich registriert, wird im Rahmen des neuen Vertrags per Airdrop weitergeleitet.“ Kurz darauf wurde das X-Konto des Teams gesperrt.

Quelle: X.com-Experte erläutert, wie der Angriff passierte

Der On-Chain-Analyst Golden Degen gab Einblicke in den NORMIE-Exploit. Degen sagte, der Angriff habe begonnen, als die Wallet des Exploits über das Secret Network finanziert wurde. In einem ausführlichen Beitrag erklärte er den Exploit-Prozess: „Secret Network hat die Wallet des Exploits finanziert. Der NORMIE-Vertrag hatte eine vorbörsliche Benutzerzuordnung, die Prüfungen innerhalb der Funktion swapAndLiquify umgeht, sodass Token geprägt und verkauft werden können.“

Quelle: Golden Degen

Der Experte hob den Fehler im Vertrag hervor und erklärte: „Der dumme Vertrag prüft nur, ob Ihr Token-Guthaben mit dem des Team-Wallets übereinstimmt, und wenn dies der Fall ist, können Sie Token prägen. Der Exploiter kaufte/verkaufte NORMIE-Token, um die gleiche Anzahl an Token wie das Team-Wallet zu haben, und begann, Token zu prägen und sie auf dem freien Markt zu verkaufen.“

Das Beste, was sie tun könnten, wäre, die Münze neu aufzulegen, einen echten Entwickler (und nicht irgendeinen Fiverr-Entwickler) mit der Erstellung des Vertrags zu beauftragen und NORMIE neu aufzulegen und sich beim Start den Großteil des Angebots zu sichern und es zu kontrollieren, um Scharfschützen aufzuhalten.

Goldener Degen

Darüber hinaus erwähnte Degen die Möglichkeit, die Wallet des Exploits auf eine schwarze Liste zu setzen, als letzten Ausweg, wenn ein Neustart nicht möglich ist. Er betonte, dass eine ordnungsgemäße Vertragsgestaltung und strenge Sicherheitsmaßnahmen wichtig seien, um solche Exploits zu verhindern.

Cryptopolitan-Berichterstattung von Jai Hamid