Hackerangriff

Millionendiebstahl bei der Krypto-Börse OKX

01.01.24 14:18 Uhr

Millionendiebstahl bei der Krypto-Börse OKX | finanzen.net

Die Kryptobörse OKX wurde im Dezember Opfer eines Exploit, in dessen Zusammenhang 2,7 Millionen US-Dollar in verschiedenen Kryptowährungen gestohlen wurden.

Werte in diesem Artikel
Devisen

81.992,5300 CHF 974,0942 CHF 1,20%

88.734,4740 EUR 1.138,0204 EUR 1,30%

78.384,6316 GBP 1.032,4520 GBP 1,33%

15.919.830,0451 JPY 207.684,9700 JPY 1,32%

103.056,3129 USD 1.509,2178 USD 1,49%

3.014,3581 EUR 71,9824 EUR 2,45%

3.500,8788 USD 89,8993 USD 2,64%

0,0000 BTC -0,0000 BTC -1,17%

0,0000 BTC -0,0000 BTC -1,32%

0,0003 ETH -0,0000 ETH -2,39%

0,0000 BTC -0,0000 BTC -1,33%

0,0000 BTC 0,0000 BTC 4,69%

0,0000 BTC -0,0000 BTC -1,49%

0,0003 ETH -0,0000 ETH -2,57%

• Diebe nutzen Exploit bei Kryptobörse OKX
• Schaden in Höhe von 2,7 Millionen US-Dollar
• OKX will bestohlene Nutzer entschädigen

Dezentrale Börsen (Decentralized Exchange - kurz: DEX), die nicht zentralisiert verwaltet werden, sondern die stattdessen auf der Blockchain-Technologie basieren, wobei das Orderbuch dezentral geführt wird, werden allgemeinhin als sicher betrachtet. Doch auch hier sind die Nutzer nicht völlig vor kriminellen Machenschaften sicher, wie jüngst das Beispiel OKX zeigte.

Hacker erbeuten Millionen

Wie "Newsbit" Mitte Dezember berichtete, konnten sich Hacker erfolgreich Zugang zum OKX-System verschaffen und mehr als 2,7 Millionen US-Dollar in verschiedenen Kryptowährungen stehlen. Anscheinend gelang ihnen dies, indem sie den privaten Schlüssel eines Proxy-Administrator-Kontos kompromittierten und diesen Zugang dann verwendeten, um das Proxy-Kontrakt der Börse auf eine bösartige Version zu aktualisieren. Dies ermöglichte es den Kriminellen, Gelder aus 18 Wallet-Adressen zu entwenden, die mit einem marktmachenden Smart Contract verbunden waren. Die erste Warnung vor dem Exploit erfolgte am 13. Dezember durch das Blockchain-Sicherheitsunternehmen SlowMist Zone auf dem Kurznachrichtendienst X.

Laut "cryptomonday" hat OKX gegenüber dem Blockchain-Analysefirma Scopescan erklärt, dass die Schwachstelle identifiziert und behoben wurde. In den frühen Stunden des 13. Dezember sei der betroffene Smart Contract aus der vertrauenswürdigen Liste von OKX entfernt worden. Dennoch habe das Blockchain-Analyseunternehmen PeckShield Nutzern geraten, falls vorhanden, Berechtigungen bei Smart Contracts zu widerrufen.

OKX habe den bestohlenen Nutzern indes versichert, dass sie für sämtliche Verluste, die aus dieser Schwachstelle entstanden sind, entschädigt werden.

Redaktion finanzen.net

Bildquellen: GlebSStock / Shutterstock.com, BeeBright / Shutterstock.com