Munchables-Insider-Key-Kompromittierung, März 2024: Was passiert ist & was zu prüfen ist
Ein Entwickler mit privilegiertem Zugriff entzog Munchables rund 62 Millionen US-Dollar und gab die Gelder anschließend bedingungslos zurück.
Vorfälle und Exploits
Berichtet für Conisec über Exploits, Börsenausfälle und Vorfälle mit kompromittierten Schlüsseln. Der größte Teil der Arbeit besteht darin, den Post-Mortem-Bericht eines Projekts mit On-Chain-Belegen und etwaigen behördlichen Unterlagen abzugleichen — und bei dem zu bleiben, was diese Dokumente tatsächlich hergeben.
Eine redaktionelle Identität. Diese Namensnennung bezeichnet das verantwortliche Ressort; sie ist keine Aussage über die geprüften Qualifikationen einer einzelnen Person. Wie unsere Namensnennungen funktionieren
Ein Entwickler mit privilegiertem Zugriff entzog Munchables rund 62 Millionen US-Dollar und gab die Gelder anschließend bedingungslos zurück.
Die japanische Exchange DMM Bitcoin verlor 4.502,9 BTC durch einen unautorisierten Abfluss. Das Unternehmen kündigte später an, den Betrieb einzustellen und Konten…
Rund 234,9 Millionen US-Dollar wurden aus einer WazirX-Multisig-Wallet entwendet, die im Rahmen eines Drittanbieter-Custody-Arrangements gehalten wurde.
Malware auf den Geräten dreier Entwickler erzeugte Hardware-Wallet-Freigaben, die legitim aussahen, und entwendete rund 50 Millionen US-Dollar.
Vermögenswerte verließen Multichain-Bridge-Contracts, ohne dass on-chain ein Exploit sichtbar war, inmitten der gemeldeten Festnahme des Geschäftsführers des Projekts.
Gelder wurden Atomic-Wallet-Nutzern über mehrere Chains hinweg entzogen. Die Grundursache wurde nie schlüssig veröffentlicht.
Ein Fehler in Wormholes Solana-Signaturverifikation erlaubte es einem Angreifer, 120.000 wETH zu prägen, ohne Sicherheiten zu hinterlegen. Jump Crypto ersetzte die Deckungslücke.
Angreifer erlangten genug Ronin-Validator-Signaturen, um Auszahlungen zu fälschen, und entzogen dabei 173.600 ETH und 25,5 Millionen USDC. Der Diebstahl blieb sechs Tage…
Ein Angreifer lieh sich in einer einzigen Transaktion genug Stimmrechte, um seinen eigenen bösartigen Vorschlag durchzubringen, und entzog dem Protokoll rund 182…
Die Kompromittierung von zwei der fünf Multisig-Keys reichte aus, um Auszahlungen aus Harmonys Horizon-Bridge zu autorisieren, wobei rund 100 Millionen US-Dollar entwendet…
Conisec setzt keine Cookies und betreibt keine Tracker von Drittanbietern. Deine Theme-Wahl wird in deinem eigenen Browser gespeichert und verlässt ihn nie. Warum wir das so sagen können