Die besten Bücher zum Thema Bitcoin
Egal, ob Du Dein Einsteiger bist oder Dein Fachwissen vertiefen möchtest - die richtige Literatur gibt es bei Amazon!
Jetzt mehr erfahren
Anzeige

    Trotz 10 Audits in 2 Jahren wurde Euler Finance gehackt

    17.03.2023 844 mal gelesen 0 Kommentare Google-News
    ×

    Einfach nach rechts zur nächsten Story wischen, nach links zurück

    Euler Finance wurde Opfer eines massiven Hacks, bei dem 196 Millionen Dollar gestohlen wurden – und das, obwohl das Kreditprotokoll in den letzten zwei Jahren zehn Audits durchlief. Diese Audits stuften das System als risikoarm ein und fanden keine kritischen Schwachstellen.
    Sechs renommierte Firmen, darunter Halborn und Certora, prüften die Smart Contracts von Euler Finance gründlich. Die Berichte identifizierten nur geringe Risiken, die als unbedenklich eingestuft wurden. Dennoch blieb das Protokoll anfällig für Angriffe.
    Am 16. März begann der Hacker, die gestohlenen Gelder über Tornado Cash zu verschieben, kurz nachdem Euler ein Kopfgeld von 1 Million Dollar ausgesetzt hatte. Das Ziel: Informationen, die zur Verhaftung des Hackers und zur Rückgabe der Gelder führen.
    Michael Bentley, CEO von Euler Labs, zeigte sich tief betroffen und dankte der Community für ihre Unterstützung. Gleichzeitig äußerte er seine Wut auf den Hacker, der ihn dazu zwang, wertvolle Zeit mit seinem neugeborenen Sohn zu opfern.
    Trotz der Warnung, 90 % der gestohlenen Gelder innerhalb von 24 Stunden zurückzugeben, setzte der Hacker seine Aktivitäten fort. Der Vorfall hinterlässt Euler Finance mit einem enormen Verlust und wirft Fragen zur Sicherheit von Smart Contracts auf.

    Euler Finance, ein auf Ethereum basierendes Kreditprotokoll, erlitt einen 196-Millionen-Dollar-Angriff, obwohl es über zwei Jahre hinweg zehn separaten Audits unterzogen wurde, die es als risikoarm und ohne offene Probleme einstuften. Michael Bentley, CEO von Euler Labs, drückte seine Frustration über den Hacker aus und erklärte, er würde ihnen niemals vergeben, da er durch den Angriff wertvolle Zeit mit seinem neugeborenen Sohn verlor. Sechs verschiedene Firmen, darunter Halborn, Solidified, ZK Labs, Certora, Sherlock und Omnisica, führten von Mai 2021 bis September 2022 intelligente Vertragsprüfungen bei Euler Finance durch.

    Halborn bewertete die Risikobewertung anhand der Wahrscheinlichkeit eines Sicherheitsvorfalls und seiner Auswirkungen könnte haben. Euler erhielt nur ein geringes Risiko, und die Prüfung ergab ein insgesamt zufriedenstellendes Ergebnis. Bei der Untersuchung und Analyse von 23 Smart Contracts durch Halborn über einen Zeitraum von einem Monat wurden nur zwei geringe Risiken und drei Informationsrisiken identifiziert. Euler erklärte, dass es Halbborns Berichterstattung überprüft habe und zu dem Schluss gekommen sei, dass die Risiken keine signifikanten Bedrohungen darstellten. In ähnlicher Weise befasste sich Omnisica mit einigen falschen Paradigmen in Eulers Basis-Swapper-Implementierung und wie der Swap-Modus von der Codebasis gehandhabt wurde.

    Der Bericht stellte fest, dass diese Probleme von Euler ordnungsgemäß behandelt wurden und keine offenen Fragen mehr bestanden. Trotz der Audits war das Protokoll immer noch anfällig für Angriffe, was dazu führte, dass Bentley seine Frustration über die Situation zum Ausdruck brachte. Am 16. März begann der Hacker, Gelder über einen Krypto-Mixer namens Tornado Cash zu bewegen, nur wenige Stunden nachdem Euler ein Kopfgeld von 1 Million Dollar für Informationen ausgesetzt hatte, die zur Verhaftung des Hackers führten. In einem kürzlich erschienenen Twitter-Thread dankte Bentley Sicherheitsexperten, die an Hinweisen für die Untersuchung arbeiten, und drückte seine Dankbarkeit für die Unterstützung der Community in diesen herausfordernden Zeiten aus.

    Er erklärte jedoch auch, dass er dem Angreifer, der ihn aufgrund des Angriffs gezwungen habe, Zeit mit seinem neugeborenen Sohn zu opfern, niemals vergeben würde. Euler gab nur 24 Stunden vor dem Anbieten des Kopfgeldes eine Warnung heraus und erklärte, dass es eine starten würde, "die zu Ihrer Verhaftung und der Rückgabe aller Gelder führt", wenn 90% der gestohlenen Gelder nicht innerhalb von 24 Stunden zurückgegeben würden. Trotz des Kopfgeldes bewegte der Hacker weiterhin Gelder über Tornado Cash und hinterließ dem Euler-Team einen erheblichen Verlust. Bildquelle: Pixabay

    Werbung
    Die besten Bücher zum Thema Bitcoin
    Egal, ob Du Dein Einsteiger bist oder Dein Fachwissen vertiefen möchtest - die richtige Literatur gibt es bei Amazon!
    Jetzt mehr erfahren
    Anzeige

    Häufig gestellte Fragen zum Euler Finance Hack

    Was ist Euler Finance?

    Euler Finance ist eine dezentrale Finanzplattform (DeFi), die auf der Ethereum-Blockchain aufbaut. Es bietet Nutzern Möglichkeiten, Kredite aufzunehmen oder zu vergeben und Zinsen zu verdienen.

    Wie konnte der Hack bei Euler Finance passieren?

    Obwohl Euler Finance in den letzten zwei Jahren mehrere Sicherheitsaudits durchgeführt hat, konnte ein Hacker eine Schwachstelle in der Plattform ausnutzen und so den Hack durchführen.

    Was bedeutet es, dass Euler Finance trotz zahlreicher Audits gehackt wurde?

    Dies zeigt, dass selbst strenge Sicherheitsüberprüfungen und -audits nicht immer alle Schwachstellen aufdecken können. Hacker entwickeln ständig neue Techniken und Taktiken, um bestehende Sicherheitssysteme zu überwinden.

    Wie kann ich mich gegen solche Hacks schützen?

    Es ist wichtig, immer vorsichtig zu sein und die neuesten Sicherheitspraktiken zu befolgen. Dazu gehört, regelmäßig aktualisiert zu sein, eine Zwei-Faktor-Authentifizierung zu verwenden und nur auf vertrauenswürdigen Plattformen zu handeln.

    Was sind die Konsequenzen für Euler Finance nach dem Hack?

    Ein Hack kann das Vertrauen in eine Plattform erheblich beeinträchtigen. Euler Finance könnte gezwungen werden, seine Sicherheitsprotokolle zu überarbeiten und möglicherweise Entschädigungen für die betroffenen Benutzer bereitzustellen.

    Ihre Meinung zu diesem Artikel

    Bitte geben Sie eine gültige E-Mail-Adresse ein.
    Bitte geben Sie einen Kommentar ein.
    Keine Kommentare vorhanden

    Keine Anlageberatung im Sinne des Wertpapierhandelsgesetzes (WpHG)

    Die Inhalte dieser Website dienen ausschließlich der Information und Unterhaltung der Leser*innen und stellen keine Anlageberatung und keine Empfehlung im Sinne des Wertpapierhandelsgesetzes (WpHG) dar. Die Inhalte dieser Website geben ausschließlich unsere subjektive, persönliche Meinung wieder.

    Die Leser*innen sind ausdrücklich aufgefordert, sich zu den Inhalten dieser Website eine eigene Meinung zu bilden und sich professionell und unabhängig beraten zu lassen, bevor sie konkrete Anlageentscheidungen treffen.

    Wir berichten über Erfahrungswerte mit entsprechenden Anbietern und erhalten hierfür gemäß der Partnerkonditionen auch Provisionen. Unsere Testberichte basieren auf echten Tests und sind auch via Screenshot dokumentiert. Ein Nachweis kann jederzeit eingefordert werden.

    Anbieter im Vergleich (Vergleichstabelle)

    Transparente Gebührenstruktur
    Niedrige Gebühren
    Energieeffizienz
    24/7 Support
    Vertragsflexibilität
    Gute Kundenbewertungen
    Sicherheitsmaßnahmen
    Skalierbarkeit
    Regulierungskonformität
    Mehrere Standorte
    Zuverlässige Auszahlungen
    Transparente Leistungsberichte
    Erneuerbare Energien
    Bonus für Neukunden
    Transparente Gebührenstruktur
    Niedrige Gebühren
    Energieeffizienz
    24/7 Support
    Vertragsflexibilität
    Gute Kundenbewertungen
    Sicherheitsmaßnahmen
    Skalierbarkeit
    Regulierungskonformität
    Mehrere Standorte
    Zuverlässige Auszahlungen
    Transparente Leistungsberichte
    Erneuerbare Energien
    Bonus für Neukunden
    Transparente Gebührenstruktur
    Niedrige Gebühren
    Energieeffizienz
    24/7 Support
    Vertragsflexibilität
    Gute Kundenbewertungen
    Sicherheitsmaßnahmen
    Skalierbarkeit
    Regulierungskonformität
    Mehrere Standorte
    Zuverlässige Auszahlungen
    Transparente Leistungsberichte
    Erneuerbare Energien
    Bonus für Neukunden
      Hashing24 Cryptotab Browser Mining NiceHash
      Hashing24 Cryptotab Browser Mining NiceHash
    Transparente Gebührenstruktur
    Niedrige Gebühren
    Energieeffizienz
    24/7 Support
    Vertragsflexibilität
    Gute Kundenbewertungen
    Sicherheitsmaßnahmen
    Skalierbarkeit
    Regulierungskonformität
    Mehrere Standorte
    Zuverlässige Auszahlungen
    Transparente Leistungsberichte
    Erneuerbare Energien
    Bonus für Neukunden
      » ZUR WEBSEITE » ZUR WEBSEITE » ZUR WEBSEITE
    Tabelle horizontal scrollen für mehr Anbieter
    Counter