BTCC / BTCC Square / CryptopolitanDE /
Silofinanzierung erleidet 545.000 US-Dollar Verlust durch Smart-Contract-Exploit – DeFi-Risiken im Fokus

Silofinanzierung erleidet 545.000 US-Dollar Verlust durch Smart-Contract-Exploit – DeFi-Risiken im Fokus

Published:
2025-06-25 16:44:30
13
2

Silofinanzierung bestätigt einen Verlust von 545.000 US -Dollar durch einen SmarttracT Exploit

DeFi-Blues trifft Silofinanzierung: Ein Angreifer nutzt eine Schwachstelle im Smart-Contract-System und hinterlässt einen Schaden von 545.000 US-Dollar. Wieder einmal zeigt sich, dass Code nicht gleich Sicherheit ist – besonders wenn Geld im Spiel ist.

Wie der Exploit ablief

Der Angriff erfolgte durch eine unerwartete Interaktion mit dem Vertragscode. Die genaue Methode bleibt unklar, doch das Ergebnis ist eindeutig: Ein weiterer Fall von „Fast-Move-Finance“ – schnell entwickelt, schnell gehackt.

Die Folgen für Silofinanzierung

Der Verlust schmerzt, aber die Plattform bleibt solvent. Trotzdem: Wer in DeFi investiert, sollte wissen, dass „dezentral“ nicht „unangreifbar“ bedeutet. Die Branche lernt – langsam – aus ihren Fehlern.

Fazit: Smart Contracts brauchen schlauere Audits. Und Investoren? Die brauchen starke Nerven – oder einen sehr guten Risikomanager. (Oder beides.)

Der Ausbeuter verwendete Tornado Cash 

Die böswillige Aktivität wurde zu einer Brieftasche trac, die über Tornado Cash, einen Krypto -Mischdienst, mit dem Transaktionswege verwendet wurden. 

PeckShield berichtete, dass ihr Bedrohungsintelligenzsystem den verdächtigen Code drei Minuten und zwanzig Sekunden vor der Ausführung des Exploits erkannt habe.

Früher heute wurde ein geprüftestracfür eine unveröffentlichte Hebelfunktion ausgenutzt. Diesertracwar nur zum Testen.

CoretracTs sind sicher - Märkte und Gewölbe. ✅

Es gingen keine Benutzerfonds verloren, bis auf einige SILO DAO -Mittel, mit denen die Hebelfunktion getestet wurde.

Wir…

- Ayham (AJ) (@ayham_eth) 25. Juni 2025

Als Reaktion auf den Verstoß hielt die Silofinanzierung der betroffenen Betrügerin trac . Das Team gab eine Erklärung zu X zu: „ Das Zielfernrohr ist auf eine intelligente Beteiligung für automatisierte Hebelwirkung beschränkt trac Dies ist eine Funktion, die derzeit nur für Testzwecke eingesetzt wird .“

Mitbegründer Aiham Jaabari sprach ebenfalls über die Inci-dentund schrieb auf seinem offiziellen X-Konto: 

“Früher heute wurde ein geprüftestracfür eine unveröffentlichte Hebelfunktion ausgenutzt. Diesertracwar nur zum Testen. CoretracTs sind sicher, Märkte und Gewölbe. Es gingen keine Benutzerfonds verloren, bis auf einige SILO DAO -Mittel, mit denen die Hebelfunktion getestet wurde. Wir sind dabei.”

Silo diktierte, dass keiner seiner Markt- odertrac, in denen tatsächlich Benutzerfonds gehalten werden, kompromittiert wurde. Nach Angaben des Teams wurde dietracnoch nicht offiziell als Teil des Hauptproduktangebots von Silo eingesetzt, und es waren keine Benutzereinlagen betroffen.

Nur Fonds, die von Silo DAO gehören, der dezentralen autonomen Organisation, die die Protokollregierung überwacht, wurden in der betroffenen Smart Contrac trac verwendet . Die internen Fonds wurden verwendet, um die experimentelle Hebelwirkung zu testen, und waren die alleinigen Vermögenswerte im Exploit.

On-Chain Analytics zeigen, dass Silo-Händler nach dem Smart Contract-Verstoß abgeladen oder wieder ausgeladen wurden. Der 14-tägige relative Stärkeindex (RSI) fiel unter 36, was darauf hindeutet, dass das Token überverkauft war. In der Zwischenzeit lag der gleitende 50-Tage-Durchschnitt deutlich über dem aktuellen Preis bei ca. 0,055 USD, und es besteht ein großer Zufall, dass Silo mit dem kurzfristigen Abwärtstrend fortgesetzt wird.

Korkprotokoll -Explosions -Reservaces

Zu Beginn der heutigen Blockchain-Sicherheitsermittler tracKed On-Chain-Aktivität aus dem Cork Protocol Exploiter. Am selben Tag wie der Silo Hack, transaktionen von Peckshield -Warnungen von Adressen, die zuvor mit dem Angreifer verbunden waren, der im Mai von Cork Protocol ungefähr 12 Millionen US -Dollar entleert hat.

#PeckShieldalert #corkProtocol Exploiter 2 - Die beschriftete Adresse hat insgesamt 4.520 $ ETH (im Wert von ~ 11 Mio. USD) auf #Tornado Cash und 10 $ ETH an #juicebox : Free Alexey & Roman (Tornado Cash Developers 'Legal Fund) https://t.co/ittet3m1ak1ak1ak1ak1ak1ak

- PeckShieldalert (@peckShieldalert) 25. Juni 2025

Der Ausbeutung schickte zunächst 1.410 ETH im Wert von rund 3,2 Millionen US -Dollar an Tornado Cash. Minuten später wurde eine weitere 3.110 ETH durch denselben Service verschoben, was den Gesamtbetrag von 4,520 ETH rund 11 Millionen US -Dollar zu aktuellen Preisen entspricht.

Das Sicherheitsunternehmen Certik bestätigte die Transaktion und erklärte: „ Heute Morgen hat der Cork -Protokoll -Exploiter 4.520,2 ETH (~ 11,4 Mio. USD) in Tornado Cash . “

Dies ist die erste Fondsbewegung aus den Exploit-bezogenen Adressen seit dem Verletzung vom 28. Mai. Der ursprüngliche Exploit zielte auf Corks Wsteth: WETH -Markt aus, der zum Diebstahl von 3.761 eingewickelte ETH (Wsteth) führte.

Cryptopolitan Academy: Müde von Marktschwankungen? Erfahren Sie, wie DeFi Ihnen helfen kann, ein stetiges passives Einkommen aufzubauen. Registrieren Sie sich jetzt

|Square

Holen Sie sich die BTCC-App und beginnen Sie Ihre Krypto-Reise

Starten Sie noch heute Scannen Sie, um Teil von mehr als 100 Millionen Nutzern zu werden