Blockchain News

Krypto-Sicherheitskrise? 700 Millionen US-Dollar im dritten Quartal verloren: Certik-Bericht

In diesem Quartal kam es zu 184 Sicherheitsvorfällen, was die Gesamtverluste von Q1 und Q2 übertraf. Am teuersten waren Verstöße gegen private Schlüssel, die zu einem Schaden von über 204 Millionen US-Dollar führten. 

Zusammenfassung:

  • Laut CertiK erlebte der Krypto-Bereich im dritten Quartal 3 sein schlimmstes Quartal mit Verlusten von fast 2023 Millionen US-Dollar durch Sicherheitsverletzungen.
  • Insgesamt kam es zu 184 Sicherheitsvorfällen, die die Verluste im ersten und zweiten Quartal übertrafen.
  • Die Infiltration privater Schlüssel verursachte Verluste in Höhe von über 204 Millionen US-Dollar.
  • Zu den Verlusten trugen schwere Verstöße, Exit-Betrügereien und Oracle-Manipulationen bei.
  • Zu den schwerwiegenden Vorfällen im September gehörten Verstöße gegen das Mixin-Netzwerk und CoinEx.
  • Zu den nennenswerten Verlusten zählten 1.9 Millionen US-Dollar durch Exit-Betrug und 400,000 US-Dollar durch Schnellkredite.
  • Im Jahr 1.34 gingen durch Hacks, Betrug und Exploits insgesamt 2023 Milliarden US-Dollar verloren.
  • Die Hackergruppe Lazarus bleibt eine dominierende Bedrohung und ist für bestätigte Verluste in Höhe von mindestens 291 Millionen US-Dollar verantwortlich.
  • Zum Schutz digitaler Vermögenswerte in der sich entwickelnden Kryptolandschaft sind erhöhte Sicherheitsmaßnahmen und Wachsamkeit erforderlich.

Es gibt einen Teil der ...

Alarmierender Anstieg von Krypto-Sicherheitsverstößen

Das dritte Quartal 2023 hat sich als düsterer Meilenstein herausgestellt, mit den höchsten finanziellen Belastungen aufgrund von Sicherheitsverletzungen. Laut einer umfassenden vierteljährlichen Studie des Blockchain-Sicherheitsunternehmens CertiK erlitt das Kryptowährungs-Ökosystem zwischen Juli und September unglaubliche Verluste von fast 700 Millionen US-Dollar.

In dieser turbulenten Zeit lösten 184 Sicherheitsvorfälle Schockwellen in der Kryptolandschaft aus. Diese Vorfälle, die von Verstößen bis hin zu Betrug und Manipulationen reichen, haben die Bemühungen der Branche zum Schutz digitaler Vermögenswerte in den Schatten gestellt.

Durch diese Sicherheitsverstöße erlitt Q3 deutlich mehr finanzielle Schäden als Q2 und Q1. Im ersten Quartal kam es zu Verlusten in Höhe von 1 Millionen US-Dollar, während im zweiten Quartal Schäden in Höhe von 320 Millionen US-Dollar gemeldet wurden. 

Geldverluste über verschiedene Ketten im dritten Quartal 3 (Quelle: Certik)

Verstöße gegen private Schlüssel: Die teuersten Exploits

Unter den verschiedenen Sicherheitsvorfällen war die Infiltration privater Schlüssel finanziell am schädlichsten. Diese Verstöße führten zu einem unglaublichen Verlust von 204 Millionen US-Dollar aus 14 verschiedenen Vorfällen. 

Quelle: Certik

Ein bemerkenswertes Ereignis, das zu den finanziellen Problemen im dritten Quartal beitrug, war Multichain-Vorfall, wobei der CEO die ausschließliche Kontrolle über private Schlüssel behielt. Diese Sicherheitslücke führte zu Verlusten in Höhe von satten 125 Millionen US-Dollar.

Exit-Betrug und Oracle-Manipulationen nehmen zu

Zusätzlich zu Verstößen gegen private Schlüssel kam es im dritten Quartal auch zu einem Anstieg von Exit-Betrügereien und Orakelmanipulationen. Insgesamt 3 Exit-Betrügereien haben mehr als 93 Millionen US-Dollar an digitalen Vermögenswerten abgeschöpft, während 55 Vorfälle von Oracle-Manipulation zu Verlusten von über 38 Millionen US-Dollar im Kryptobereich führten.

Ein bedeutendes Ereignis, das den September beeinträchtigte, war die Ausnutzung des Cross-Chain-Protokolls Mixin Netzwerk. Dieser Vorfall führte am 25. September zur Aussetzung aller Ein- und Auszahlungen. Später stellte sich heraus, dass das Mainnet-Vermögen des Unternehmens im Wert von 200 Millionen US-Dollar aufgebraucht worden war. 

Anhaltende Bedrohungen: Lawnmowertruman und Lazarus

Der vierteljährliche Bericht von CertiK beleuchtet auch die anhaltenden Bedrohungen, die von Hackergruppen ausgehen. Die berüchtigte Hackergruppe aus Nordkorea, bekannt als Lawnmowertruman, blieb das ganze Quartal über eine dominierende Bedrohung und verursachte im Jahr 291 nachweislich unglaubliche Verluste in Höhe von 2023 Millionen US-Dollar.

Ein weiterer hartnäckiger Bedrohungsakteur, LazarusDas mit Nordkorea verbundene Unternehmen setzte seine böswilligen Aktivitäten im dritten Quartal fort und war für das Jahr an bestätigten Verlusten in Höhe von mindestens 291 Millionen US-Dollar verantwortlich.

Als Antwort auf BSC-NachrichtenAuf die Frage, wie Angriffe der Lazarus-Gruppe gestoppt werden könnten, antwortete Certik:

„Die Lazarus Group nimmt jedes gefährdete Ziel ins Visier, unabhängig davon, ob diese Schwachstelle auf einen zentralen Kontrollpunkt oder einen Smart-Contract-Fehler zurückzuführen ist. Die Lösung besteht darin, sichere Plattformen aufzubauen und alle Vorteile der Blockchain voll auszuschöpfen, indem die Zentralisierungsrisiken so weit wie möglich begrenzt werden.“

Die Kryptowährungslandschaft im September: Ein Monat alarmierender Verluste

Am Ende des Quartals wurde das Kryptowährungs-Ökosystem von mehreren Sicherheitsvorfällen heimgesucht, die für eine düstere Stimmung sorgten. Exit-Scams, bei denen betrügerische Projekte mit den Geldern der Anleger verschwinden, trugen zu Verlusten in Höhe von etwa 1.9 Millionen US-Dollar bei. Blitzkredite, ein relativ neues Phänomen in der Kryptowelt, führten im Laufe des Monats zu Verlusten von rund 400,000 US-Dollar.

Der größte Schlag für die Krypto-Community kam jedoch von Exploits, die allein im September unglaubliche Verluste in Höhe von 329.8 Millionen US-Dollar verursachten. Exploits zeichnen sich dadurch aus, dass böswillige Akteure Schwachstellen in intelligenten Verträgen, Börsen oder Protokollen ausnutzen, um digitale Vermögenswerte abzuschöpfen.

Quelle: Certik

Lange Liste von Hacks und Diebstählen

On September 4, Stake.com, eine beliebte Plattform für Kryptowährungs-Glücksspiele, wurde ebenfalls einem Angriff ausgesetzt, der zu Verlusten in Höhe von 41 Millionen US-Dollar führte. Bei diesem Vorfall gingen verschiedene Kryptowährungen im gleichen Wert auf einem Konto ein, bevor sie an mehrere Adressen verteilt wurden.

Darüber hinaus kam es am 12. September zu einem mutmaßlichen Angriff auf coinex, eine Kryptowährungsbörse, nach einem erheblichen Abfluss aus vier ihrer Hot Wallets. Dieser Verstoß führte zu Verlusten von über 53.1 Millionen US-Dollar in den kompromittierten Hot Wallets.

Im vergangenen Monat ereignete sich auch der Mixin-Netzwerkverstoß in Höhe von satten 200 Millionen US-Dollar aufgrund der Kompromittierung des Cloud-Dienstleisters der Plattform. 

Der September ließ in seinem Angriff auf die Krypto-Community nicht nach. Ein Phishing-Vorfall verschärfte die Sorgen des Monats noch weiter und führte zu Verlusten in Höhe von 24.2 Millionen US-Dollar. HTX Global verzeichnete im Laufe des Monats einen Verlust von 7.9 Millionen US-Dollar, was die Litanei von Sicherheitsverletzungen noch verstärkte.

Selbst prominente Persönlichkeiten blieben von den Krypto-Turbulenzen nicht verschont. Der Unternehmer Mark Cuban meldete im September einen persönlichen Verlust von 900,000 US-Dollar, was den wahllosen Charakter kryptobezogener Vorfälle unterstreicht.

Es gibt einen Teil der ...

Ein Jahr beispielloser Verluste

Als der September zu Ende ging, erreichten die kumulierten Verluste des Jahres besorgniserregende Höhen. Im August erlitt der Krypto-Bereich Verluste an digitalen Vermögenswerten in Höhe von insgesamt 45 Millionen US-Dollar. Dadurch belief sich der Gesamtverlust seit Jahresbeginn auf unglaubliche 997 Millionen US-Dollar aufgrund verschiedener Formen der Ausbeutung, Betrügereien und Hacks.

Der Juli war mit 285.8 Millionen US-Dollar der zweithöchste Monat für Exploit-bedingte Verluste, was die zunehmende Raffinesse der Bedrohungsakteure in der Kryptowelt weiter unterstreicht.

Das dritte Quartal 3 war von einer beunruhigenden Reihe von Vorfällen geprägt, die zu erheblichen finanziellen Verlusten für den Kryptowährungsmarkt führten. 

Das Certik-Team glaubt, dass die Zukunft von Krypto nur dann gesichert ist, wenn die Branche aus den anhaltenden Hacks und Betrügereien, die wir sehen, lernt. 

„Jeder Private-Key-Exploit, jeder Oracle-Manipulationsangriff und jeder Exit-Betrug enthalten wertvolle Lektionen für diejenigen, die sichere und hochfunktionale Produkte und Dienste entwickeln möchten. „Web3 ist ein hart umkämpftes Spiel mit hohen Einsätzen“, sagte Certik gegenüber BSC News. „Es ist gnadenlos effizient, es eliminiert die Schwächsten und belohnt die Stärksten. Sicherheit ist ein grundlegender Aspekt für jeden, der eine Web3-Plattform erstellt, und nur diejenigen, die dies anerkennen und angehen, werden überleben.“ 

In Verbindung stehende News