Hackerangriff

Millionendiebstahl bei der Krypto-Börse OKX

01.01.24 14:18 Uhr

Millionendiebstahl bei der Krypto-Börse OKX | finanzen.net

Die Kryptobörse OKX wurde im Dezember Opfer eines Exploit, in dessen Zusammenhang 2,7 Millionen US-Dollar in verschiedenen Kryptowährungen gestohlen wurden.

Werte in diesem Artikel
Devisen

78.260,2166 CHF 601,3314 CHF 0,77%

83.472,8009 EUR 680,5364 EUR 0,82%

70.907,1070 GBP 597,3662 GBP 0,85%

13.542.047,2447 JPY 126.655,3968 JPY 0,94%

94.889,8532 USD 605,9883 USD 0,64%

1.588,3267 EUR 7,7506 EUR 0,49%

1.805,5712 USD 5,6105 USD 0,31%

0,0000 BTC -0,0000 BTC -0,79%

0,0000 BTC -0,0000 BTC -0,83%

0,0006 ETH -0,0000 ETH -0,49%

0,0000 BTC -0,0000 BTC -0,82%

0,0000 BTC 0,0000 BTC 5,49%

0,0000 BTC -0,0000 BTC -0,67%

0,0006 ETH -0,0000 ETH -0,31%

• Diebe nutzen Exploit bei Kryptobörse OKX
• Schaden in Höhe von 2,7 Millionen US-Dollar
• OKX will bestohlene Nutzer entschädigen

Dezentrale Börsen (Decentralized Exchange - kurz: DEX), die nicht zentralisiert verwaltet werden, sondern die stattdessen auf der Blockchain-Technologie basieren, wobei das Orderbuch dezentral geführt wird, werden allgemeinhin als sicher betrachtet. Doch auch hier sind die Nutzer nicht völlig vor kriminellen Machenschaften sicher, wie jüngst das Beispiel OKX zeigte.

Wer­bung
Über 500+ Kryptos und 3.000 digitale Assets

Bitpanda ist der BaFin-lizenzierte Krypto-Broker aus Österreich und offizieller Krypto-Partner des FC Bayern München. Erstellen Sie Ihr Konto mit nur wenigen Klicks und profitieren Sie von 0% Ein- und Auszahlungsgebühren.

Hacker erbeuten Millionen

Wie "Newsbit" Mitte Dezember berichtete, konnten sich Hacker erfolgreich Zugang zum OKX-System verschaffen und mehr als 2,7 Millionen US-Dollar in verschiedenen Kryptowährungen stehlen. Anscheinend gelang ihnen dies, indem sie den privaten Schlüssel eines Proxy-Administrator-Kontos kompromittierten und diesen Zugang dann verwendeten, um das Proxy-Kontrakt der Börse auf eine bösartige Version zu aktualisieren. Dies ermöglichte es den Kriminellen, Gelder aus 18 Wallet-Adressen zu entwenden, die mit einem marktmachenden Smart Contract verbunden waren. Die erste Warnung vor dem Exploit erfolgte am 13. Dezember durch das Blockchain-Sicherheitsunternehmen SlowMist Zone auf dem Kurznachrichtendienst X.

Laut "cryptomonday" hat OKX gegenüber dem Blockchain-Analysefirma Scopescan erklärt, dass die Schwachstelle identifiziert und behoben wurde. In den frühen Stunden des 13. Dezember sei der betroffene Smart Contract aus der vertrauenswürdigen Liste von OKX entfernt worden. Dennoch habe das Blockchain-Analyseunternehmen PeckShield Nutzern geraten, falls vorhanden, Berechtigungen bei Smart Contracts zu widerrufen.

OKX habe den bestohlenen Nutzern indes versichert, dass sie für sämtliche Verluste, die aus dieser Schwachstelle entstanden sind, entschädigt werden.

Redaktion finanzen.net

Bildquellen: GlebSStock / Shutterstock.com, BeeBright / Shutterstock.com