bounty

Tapioca-Stiftung bietet $1 Million Belohnung für DeFi-Angreifer

Illustration of cryptocurrency attack and bounty offer

Tapioca-Stiftung bietet eine Belohnung von 1 Million Dollar nach DeFi-Angriff an

In einem bahnbrechenden Schritt im Bereich der dezentralen Finanzen (DeFi) hat die Tapioca-Stiftung eine Belohnung von einer Million Dollar für einen Angreifer angekündigt, der an einem kürzlichen Exploit beteiligt war, der zu einem Diebstahl von erstaunlichen 4,7 Millionen Dollar führte. Die Stiftung erläuterte dieses Angebot in einer On-Chain-Nachricht, die an die Krypto-Wallet des Angreifers am 20. Oktober 2023 gerichtet war.

Ein einzigartiger Vorschlag

Diese Belohnung ist nicht Ihre typische Entschädigung; sie übersteigt bei weitem die übliche Praxis, lediglich 10 % des insgesamt gestohlenen Betrags als Anreiz für die Rückgabe von Geldern anzubieten. Die Stiftung ist bereit, dem Angreifer die Belohnung von 1 Million Dollar zu belassen, vorausgesetzt, die verbleibenden gestohlenen Vermögenswerte in Höhe von 3,7 Millionen Dollar werden zurückgegeben.

Details des Angriffs

Der Angriff fand am 18. Oktober statt, als der Angreifer erfolgreich 591 Ether (ETH) und etwa 2,8 Millionen Dollar in USD Coin (USDC) abzuziehen konnte. Durch die Kompromittierung des Eigentums an dem Vesting-Vertrag, der mit dem Tapioca DAO Token (TAP) und dem USDO Stablecoin verbunden war, gelang es dem Angreifer, die bereits erworbenen TAP zu beanspruchen und zu liquidieren sowie die Kontrolle über eine unbegrenzte Menge von USDO zu übernehmen, wodurch ein entscheidender Liquiditätspool entwässert wurde.

Einblicke von den Gründern

Matt Marino, der Mitbegründer von Tapioca, enthüllte am 19. Oktober, dass der Verstoß durch Phishing ermöglicht wurde, das hauptsächlich auf seinen Mitbegründer 'Rektora' abzielte. Während eines Interviewprozesses lud Rektora versehentlich bösartige Software herunter, die eine legitime Transaktion durch eine schädliche ersetzte, wodurch den Angreifern unbefugter Zugang zu den vertraglichen Systemen gewährt wurde.

Gegenmaßnahmen und Wiederherstellung

In einem unerwarteten Verlauf der Dinge berichtete die Tapioca-Stiftung von einem bemerkenswerten Comeback, nachdem sie es geschafft hatte, den Hacker zu ‚hacken‘. Sie konnten 1.000 ETH zurückgewinnen, die zum Zeitpunkt des Diebstahls über 2,7 Millionen Dollar wert waren, was als Sicherheiten zur Unterstützung des USDO Stablecoins innerhalb des Liquiditätspools diente.

Fazit

Dieser Vorfall unterstreicht die Verwundbarkeit des DeFi-Raums gegenüber Social Engineering-Angriffen und hebt den fortwährenden Kampf zwischen Projektteams und böswilligen Akteuren hervor. Während der Versuch der Stiftung, ihre Vermögenswerte durch eine großzügige Belohnung zurückzugewinnen, unkonventionell erscheinen mag, spiegelt er einen innovativen Ansatz zur Bekämpfung der sich ständig weiterentwickelnden Bedrohungen innerhalb der Kryptowährungs-Ökosysteme wider.

Wichtige Erkenntnisse:

  • Tapioca-Stiftung hat eine Belohnung von 1 Million Dollar zur Wiedererlangung gestohlener Gelder vorgeschlagen.
  • Der Angriff führte zu einem Diebstahl von 4,7 Millionen Dollar, einschließlich 591 ETH.
  • Der Verstoß war auf Phishing zurückzuführen, das einen ihrer Mitbegründer ins Visier nahm.
  • Tapioca hat einen Teil der gestohlenen Vermögenswerte wiedererlangt.

Weiterlesen

Graph showing TVL changes of Ethereum, Solana, and Tron over the week.
Nvidia logo with stock price graph indicating growth

Hinterlasse einen Kommentar

Alle Kommentare werden vor der Veröffentlichung geprüft.

Diese Website ist durch hCaptcha geschützt und es gelten die allgemeinen Geschäftsbedingungen und Datenschutzbestimmungen von hCaptcha.