Uniswap-Fake-Token Angreifer stehlen mehr als 4,7 Millionen USD

    12.07.2022 676 mal gelesen 0 Kommentare Google-News
    ×

    Einfach nach rechts zur nächsten Story wischen, nach links zurück

    Ein schwerer Angriff erschüttert die Krypto-Welt: Angreifer haben durch eine raffinierte Phishing-Kampagne Ethereum im Wert von mindestens 4,7 Millionen USD gestohlen. Zunächst wurde vermutet, dass es sich um einen Exploit des Uniswap-V3-Protokolls handelt, doch schnell stellte sich heraus, dass es ein gezielter Betrug war.
    Die Angreifer nutzten bösartige ERC-20-Token, die sie an über 73.000 Adressen sendeten, um ahnungslose Nutzer in die Falle zu locken. Diese Token sahen aus, als kämen sie aus legitimen Uniswap-Verträgen, und führten die Opfer auf eine gefälschte Website.
    Auf der Website wurde den Nutzern vorgegaukelt, sie könnten die Token gegen Uniswap-Token eintauschen. Stattdessen sammelten die Angreifer sensible Daten und stahlen ETH, ERC-20-Token und sogar NFTs aus den Wallets der Opfer.
    Der Binance-CEO Changpeng Zhao war einer der ersten, der Alarm schlug, und erklärte, dass es sich um einen Phishing-Angriff und nicht um ein Problem mit dem Uniswap-Protokoll handelt. Dennoch führte die Nachricht zu einem kurzfristigen Preissturz des Uniswap-Tokens.
    Die Krypto-Community ist alarmiert und fordert mehr Vorsicht im Umgang mit unbekannten Token und Links. Dieser Vorfall zeigt erneut, wie wichtig es ist, Sicherheitsmaßnahmen zu ergreifen und sich vor Phishing-Angriffen zu schützen. Bleibt wachsam!

    Zunächst dachten viele, der Hack wäre ein Exploit des Uniswap-V3-Protokolls, der jedoch schnell das Ergebnis eines Phishing-Angriffs aufgeklärt wurde. Eine Phishing-Kampagne, die auf Liquiditätsanbieter des Uniswap V3-Protokolls abzielt, hat dazu geführt, dass Angreifer Ethereum (ETH) im Wert von mindestens 4,7 Millionen USD gestohlen haben. Die Community hat allerdings davon berichtet, dass die Verluste noch größere sein könnten. Der Metamask-Security-Forscher Harry Denley war einer der ersten, der am 11. Juli mitteilte, dass 73.

    399 Adressen böswillige ERC-20-Token gesendet wurden, um ihre Vermögenswerte zu stehlen. Bei dem Angriff sind mindestens 4,7 Millionen USD an ETH verloren gegangen, so ein Twitter-Beitrag von Binance-CEO Changpeng Zhao. Es gibt allerdings auch Berichte, dass es zu größeren Verlusten durch den Einbruch kommen könnte. Der bekannte Krypto-Twitter-Nutzer 0xSisyphus schrieb am 11. Juli, dass möglicherweise auch eine große LP mit rund 16.

    140 ETH im Wert von 17,5 Millionen Dollar betroffen war. Laut Denley läuft der Phishing-Angriff so ab, in dem er ahnungslosen Benutzern einen bösartigen Token namens UniswapLP schickt, der durch Manipulation des Von-Felds im Blockchain-Transaction-Explorer so aussieht, als käme es aus dem legitimen "Uniswap V3: Positions NFT"-Contract. Benutzer werden auf eine Website geleitet, die es ihnen angeblich ermöglicht, ihre neuen Token gegen Uniswaps nativen Token UNI auszutauschen, der zum Zeitpunkt des Schreibens jeweils 5,34 USD wert ist. Die Website sendet stattdessen die Adresse und Browser-Client-Informationen der Benutzer an die Angreifer, die versuchen, Kryptowährungen aus ihren Wallets zu ziehen. Ein Beitrag auf Reddit, in dem der Angriff ebenfalls erklärt wurde, stellte fest, dass die Angreifer native Tokens (ETH), ERC20-Tokens und NFTs von Opfern gestohlen hatten.

    CZ von Binance sagte, als er zum ersten Mal Alarm wegen des Angriff schlug und ihn als potenziellen Exploit des Uniswap-Protokolls auf die ETH-Blockchain bezeichnete. Zhao teilte auch ein Gespräch mit dem Uniswap-Team, das feststellte, dass der Angriff eher Teil eines Phishing-Angriffs als eines Problems mit dem Protokoll war. Der erste Kommentar von CZ fiel mit einem starken Rückgang des Uniswap-PReises zusammen, der auf ein 24-Stunden-Tief von 5,34 USD fiel. Seit dem hat sich der Preis wieder etwas erholt, ist aber immer noch um 11% in 25 Stunden gefallen und liegt 87,8% unter seinem Allzeithoch. Bildquelle: Pixabay

    Werbung
    Die besten Bitcoin Mining Anbieter im Vergleich
    Wir haben eine Übersicht der besten Bitcoin Mining Anbieter zusammengestellt. Finde jetzt heraus wie du täglich Bitcoin verdienen kannst.
    Jetzt mehr erfahren
    Anzeige

    FAQ zum Thema Sicherheitsherausforderungen durch Uniswap-Fake-Token

    Was ist der Uniswap-Fake-Token Angriff?

    Beim Uniswap-Fake-Token-Angriff handelt es sich um Betrugsversuche, bei denen die Angreifer gefälschte Krypto-Token auf Uniswap listen und versuchen, Nutzer dazu zu verleiten, diese zu kaufen oder zu handeln, was zu erheblichen finanziellen Verlusten führen kann.

    Wie viel Geld wurde durch diesen Angriff gestohlen?

    Bei dem jüngsten Uniswap-Fake-Token-Angriff wurden insgesamt über 4,7 Millionen USD gestohlen.

    Wie kann ich mich vor Fake-Token-Angriffen schützen?

    Es ist wichtig, immer die Echtheit der Token zu überprüfen, indem man die Vertragsadresse auf der offiziellen Website des Projekts überprüft. Nutzer sollten zudem immer skeptisch gegenüber Token sein, die hohe Gewinne versprechen.

    Bietet Uniswap Mechanismen zur Wiedererlangung gestohlener Gelder?

    Leider bietet Uniswap keine Mechanismen zur Wiedererlangung gestohlener Gelder im Falle eines Fake-Token-Angriffs. Die Plattform hebt hervor, dass die Nutzer selbst für die Überprüfung der Authentizität der Token verantwortlich sind.

    Was macht Uniswap, um solche Angriffe zu verhindern?

    Uniswap arbeitet ständig daran, die Sicherheit der Plattform zu verbessern und Betrugsversuche zu verhindern. Dazu gehört auch die Informationsbereitstellung für Benutzer über solche Betrugsversuche und die Schaffung einer sichereren Umgebung für den Handel.

    Ihre Meinung zu diesem Artikel

    Bitte geben Sie eine gültige E-Mail-Adresse ein.
    Bitte geben Sie einen Kommentar ein.
    Keine Kommentare vorhanden

    Hinweis zum Einsatz von Künstlicher Intelligenz auf dieser Webseite

    Teile der Inhalte auf dieser Webseite wurden mit Unterstützung von Künstlicher Intelligenz (KI) erstellt. Die KI wurde verwendet, um Informationen zu verarbeiten, Texte zu verfassen und die Benutzererfahrung zu verbessern. Alle durch KI erzeugten Inhalte werden sorgfältig geprüft, um die Richtigkeit und Qualität sicherzustellen.

    Wir legen großen Wert auf Transparenz und bieten jederzeit die Möglichkeit, bei Fragen oder Anmerkungen zu den Inhalten mit uns in Kontakt zu treten.

    Keine Anlageberatung im Sinne des Wertpapierhandelsgesetzes (WpHG)

    Die Inhalte dieser Website dienen ausschließlich der Information und Unterhaltung der Leser*innen und stellen keine Anlageberatung und keine Empfehlung im Sinne des Wertpapierhandelsgesetzes (WpHG) dar. Die Inhalte dieser Website geben ausschließlich unsere subjektive, persönliche Meinung wieder.

    Die Leser*innen sind ausdrücklich aufgefordert, sich zu den Inhalten dieser Website eine eigene Meinung zu bilden und sich professionell und unabhängig beraten zu lassen, bevor sie konkrete Anlageentscheidungen treffen.

    Wir berichten über Erfahrungswerte mit entsprechenden Anbietern und erhalten hierfür gemäß der Partnerkonditionen auch Provisionen. Unsere Testberichte basieren auf echten Tests und sind auch via Screenshot dokumentiert. Ein Nachweis kann jederzeit eingefordert werden.

    Anbieter im Vergleich (Vergleichstabelle)

     
      Infinity Hash Hashing24 Cryptotab Browser Mining NiceHash
    Transparente Gebührenstruktur
    Niedrige Gebühren
    Energieeffizienz
    24/7 Support
    Vertragsflexibilität
    Gute Kundenbewertungen
    Sicherheitsmaßnahmen
    Skalierbarkeit
    Regulierungskonformität
    Mehrere Standorte
    Zuverlässige Auszahlungen
    Transparente Leistungsberichte
    Erneuerbare Energien
    Bonus für Neukunden 10% bei Ersteinzahlung
      » ZUR WEBSEITE » ZUR WEBSEITE » ZUR WEBSEITE » ZUR WEBSEITE
    Counter