Tender.Fi Exploit: Jemand hat sich 1,6 Millionen USD mit Sicherheiten im Wert von 70 USD geliehen

08.03.2023 14:31 272 mal gelesen Lesezeit: 2 Minuten 0 Kommentare

Am 7. März wurde Tender.fi, eine auf Arbitrum basierende Kreditplattform für dezentrale Finanzen (DeFi), gehackt und Krypto-Vermögenswerte im Wert von etwa 1,59 Millionen US-Dollar gestohlen. Kurz nach dem Hack unterbrach Tender.fi seinen Kreditdienst, um eine "ungewöhnliche Menge" an Krediten zu untersuchen.

Später wurde bekannt, dass der Angreifer einen Orakelfehler ausnutzte, der es ihm ermöglichte, bis zu 1,59 Millionen Dollar an Ether (ETH)-Token mit nur einem GMX-Token im Wert von 71 Dollar als Sicherheit zu leihen.
Nach dem Exploit hinterließ der Hacker eine On-Chain-Nachricht für Tender.fi, die besagte, dass ihr Orakel anscheinend falsch konfiguriert war, und bat darum, kontaktiert zu werden, um das Problem zu lösen. Diese Nachricht deutete darauf hin, dass der Hacker ein White-Hat-Hacker war, der nach Schwachstellen in Systemen sucht, um deren Sicherheit zu verbessern. Später gab Tender.

fi bekannt, dass es den Hacker kontaktiert hatte, um die Bedingungen einer Prämienvereinbarung auszuhandeln und zu besprechen. Sieben Stunden später gab das Protokoll bekannt, dass eine Einigung erzielt worden sei und die Gelder zurückerstattet würden. Ein paar Stunden später gab der Hacker 1,49 Millionen Dollar zurück und behielt 96.500 Dollar als Prämie.

Sowohl Tender.fi als auch das Blockchain-Sicherheitsunternehmen PeckShield bestätigten die Transaktion. In einem Tweet bestätigte Tender.fi, dass der White-Hat-Hacker alle Kredite zurückzahlen würde, mit Ausnahme von 62,158670296 ETH, die als Prämie für die Unterstützung bei der Sicherung des Protokolls einbehalten würden. Tender.

fi erklärte auch, dass es den Wert der Prämie an das Protokoll zurückzahlen würde, um Forderungsausfälle zu verhindern und sicherzustellen, dass die Benutzer geschützt bleiben. Zusammenfassend wurde Tender.fi aufgrund eines Orakelfehlers für 1,59 Millionen US-Dollar an Krypto-Assets gehackt, und der Hacker gab fast alle Gelder zurück und behielt 96.500 US-Dollar als Kopfgeld. Tender.

fi konnte mit dem Hacker verhandeln und den Großteil der gestohlenen Vermögenswerte abrufen, wodurch sichergestellt wurde, dass die Benutzer geschützt blieben. Der Vorfall unterstreicht die Bedeutung der Sicherheit im DeFi-Raum und die Notwendigkeit einer ständigen Wachsamkeit gegenüber potenziellen Angriffen. Bildquelle: Pixabay

Die besten Mining Anbieter auf einen Blick

» Infinity Hash

Aus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.

» Hashing24

Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.


FAQ zum Tender.Fi Sicherheitsleck

Wie konnte jemand 1,6 Millionen USD mit Sicherheiten im Wert von 70 USD leihen?

Aufgrund eines Exploits in der smart contract Logik des Tender.Fi-Projekts. Der Angreifer konnte die Sicherheiten manipulieren und somit einen Kredit in Höhe von 1,6 Millionen USD erhalten.

Was genau ist bei Tender.Fi passiert?

Tender.Fi erlebte einen smart contract Exploit, bei dem eine Sicherheitslücke ausgenutzt wurde, um hohe Summen zu leihen, ohne die entsprechende Sicherheit zu hinterlegen.

Wie verhindern andere DeFi-Projekte solche Vorfälle?

DeFi-Projekte verwenden verschiedene Sicherheitsmaßnahmen, wie Audits der smart contracts, Überwachung der Transaktionen und eventuell ein zeitverzögertes Entnahmesystem, um solche Maßnahmen zu verhindern.

Um was handelt es sich bei Tender.Fi?

Tender.Fi ist eine dezentrale Finanzplattform, die es ihren Nutzern ermöglicht, Kredite aufzunehmen oder Sicherheiten zu hinterlegen, um Zinsen zu verdienen.

Wie reagierte Tender.Fi auf den Vorfall?

Tender.Fi hat den Vorfall öffentlich anerkannt und eine Untersuchung eingeleitet. Es wurden Maßnahmen eingeleitet, um die ausgenutzte Sicherheitslücke zu schließen und zu verhindern, dass sich solche Vorfälle wiederholen.

Ihre Meinung zu diesem Artikel

Bitte geben Sie eine gültige E-Mail-Adresse ein.
Bitte geben Sie einen Kommentar ein.
Keine Kommentare vorhanden

Zusammenfassung des Artikels

Am 7. März wurde die Kreditplattform Tender.fi Opfer eines Hacks, bei dem Krypto-Vermögenswerte im Wert von etwa 1,59 Millionen US-Dollar gestohlen wurden. Der Hacker gab einen Großteil des gestohlenen Geldes zurück, behielt jedoch eine Prämie in Höhe von 96.500 US-Dollar. Tender.fi konnte die gestohlenen Vermögenswerte größtenteils zurückerlangen und die Sicherheit der Benutzer gewährleisten.

Die besten Bitcoin Mining Anbieter auf einen Blick

» Infinity Hash

Aus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.

» Hashing24

Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.

Top 10 meist gelesenen Beiträge

ist-ethereum-vor-dem-aus-die-zukunft-der-kryptowaehrung

Ist Ethereum vor dem Aus? Die Zukunft der Kryptowährung

Einführung in die Welt von Ethereum Die Kryptowährung Ethereum, auch bekannt als Ether, hat seit ihrer Einführung im Jahr 2015 eine...

onecoin-konstantin-ignatov-festnahme

EILMELDUNG: OneCoin-Mastermind Konstantin Ignatov festgenommen

Neben BitConnect gilt OneCoin wohl als das prominenteste Beispiel eines Pyramidensystems in der Kryptowelt. Nun wurde der mutmaßliche Kopf der...

dogecoin-steigt-um-2-nachdem-elon-musks-biografie-zeigt-dass-er-doge-finanziert-hat

Dogecoin steigt um 2%, nachdem Elon Musks Biografie zeigt, dass er DOGE finanziert hat

Dogecoin (DOGE) has experienced a notable 3% surge in its value, and the crypto community is buzzing with excitement over...

stellar-veroeffentlicht-neue-open-source-auszahlungsplattform

Stellar veröffentlicht neue Open-Source-Auszahlungsplattform

Stellar, das Blockchain-basierte Zahlungsnetzwerk, hat die "Stellar Disbursement Platform" eingeführt, eine Open-Source-Initiative, die darauf abzielt, globale digitale Auszahlungen zu beschleunigen,...

bitcoin

Bitcoin – eine Analyse

Bitcoin ist die erste dezentrale Digitalwährung. Die auf Kryptographie beruhende Währung wurde 2009 veröffentlicht und gewinnt seitdem von Jahr zu...

naechster-bitcoin-ausverkauf-btc-guthaben-von-binance-steigt-in-einem-monat-um-15-mrd-dollar

Nächster Bitcoin-Ausverkauf? BTC-Guthaben von Binance steigt in einem Monat um 1,5 Mrd. Dollar

Binance, die nach Handelsvolumen größte Kryptowährungsbörse der Welt, hat laut der On-Chain-Überwachungsressource Coinglass im vergangenen Monat einen Anstieg des Bitcoin...

eilmeldung-bitcoin-bricht-aus

EILMELDUNG: Bitcoin bricht aus!

Just in diesem Moment befindet sich Bitcoin in einem volumengetriebenen Breakout! Wie sieht die unmittelbare Zukunft für Bitcoins Preisentwicklung aus? Vor...

jpmorgan-chase-nutzt-chatgpt-inspirierte-ki-fuer-die-anlageberatung

JPMorgan Chase nutzt ChatGPT-inspirierte KI für die Anlageberatung

JPMorgan Chase, eine der größten Banken der Welt, unternimmt Berichten zufolge einen bedeutenden Schritt in Richtung KI-gesteuerter Finanzdienstleistungen. Die Bank...

preisanalyse-wird-bitcoin-weiter-fallen

Preisanalyse: Wird Bitcoin weiter fallen?

Die wohl am häufigsten gestellte Frage diese Woche lautet: Ist BTCs Korrektur vorbei? – Wir schauen mal genauer hin. Um sich...

elon-musk-bitcoin-und-die-wall-street

Elon Musk, Bitcoin und die Wall Street

Elon Musk hat dazu beigetragen, Kryptowährungen in den Augen der Wall Street-Investoren zu legitimieren. Jetzt machen seine Tweets denselben Investoren Angst! Etwa...