▼ Bear
Impact
100 · Hoch

Zwei DeFi-Kreditprotokolle wurden Opfer von Preismanipulationsangriffen, wodurch Schäden in Höhe von 84 Milliarden Won entstanden

TONICMAMOETHUSDTUSDCMNGO
CryptoSlate · Aug 31, 03:59 PMQuelle ansehen ↗
Die dezentralen Finanzplattformen (DeFi) Tectonic und Moonwell wurden innerhalb von vier Tagen Opfer von manipulativen Angriffen, die insgesamt Verluste in Höhe von über 84 Millionen US-Dollar verursachten. Beide Vorfälle erfolgten auf die gleiche Weise: Durch die künstliche Manipulation des Preises von illiquiden Tokenen wurde deren Wert erhöht, um anschließend Vermögenswerte aus liquideren Pools abzuziehen. Diese Methode entspricht im Wesentlichen der sogenannten "Oracle-Manipulation", vor der die US-amerikanischen Aufsichtsbehörden bereits gewarnt haben. Ein noch größerer Schaden wurde durch ein Ereignis auf der Cronos-Blockchain verursacht. Laut der Sicherheitsfirma GoPlus nutzte der Angreifer eine Schleife, bei der er wiederholt TONIC-Token mit relativ geringem Handelsvolumen als Sicherheit einsetzte und Kredite aufnahm, wodurch der TONIC-Preis innerhalb von Minuten drastisch anstieg. Tectonic hatte einen Sicherungsfaktor von etwa 20 % für TONIC festgelegt. Mit dem Anstieg des Preises erreichte der Wert der vom Angreifer hinterlegten Sicherheiten schließlich rund 375 Millionen Dollar. Daraufhin entnahm der Angreifer liquide Vermögenswerte im Wert von etwa 75 Millionen Dollar, hauptsächlich in Form von USDT. Ein Teil der entnommenen Vermögenswerte, im Wert von etwa 6 Millionen Dollar, wurde in Ethereum umgewandelt und gegen etwa 2.600 ETH getauscht. Cronos stoppte daraufhin die Blockproduktion vollständig, um weitere Vermögensverschiebungen zu verhindern. Zum Zeitpunkt der Erstellung dieses Textes ist die Cronos-Blockchain weiterhin stillgelegt, und Tectonic hat noch keine offiziellen Angaben zum endgültigen Schadensausmaß veröffentlicht. Am 27. August, drei Tage vor dem eigentlichen Vorfall, wurde der MAMO-Marktplatz von Moonwell, der auf der Base-Chain betrieben wird, angegriffen. Der Angreifer investierte etwa 1,95 Millionen US-Dollar in USDC und kaufte über 94 Millionen MAMO-Token. Anschließend wurden 53 Millionen MAMO-Token direkt an den mMAMO-Sicherheitsvertrag von Moonwell transferiert, wodurch die Menge der zugrunde liegenden Vermögenswerte, die jeder bestehende Anteil repräsentiert, ohne Ausgabe neuer Anteile um etwa das 3,7-fache erhöht wurde. Gleichzeitig stieg der Marktpreis von MAMO von etwa 0,0106 US-Dollar auf 0,4313 US-Dollar. Diese beiden Veränderungen führten zu einer erheblichen Erhöhung des akzeptierten Sicherungswerts, und der Angreifer nahm insgesamt etwa 11 Millionen US-Dollar in 18 Transaktionen auf, wobei cbBTC, WETH, USDC und wstETH verwendet wurden. Die Liquidation begann 32 Sekunden nach der letzten Kreditaufnahme, aber es verblieben noch Schulden in Höhe von etwa 9,1 Millionen US-Dollar. Das Sicherheitsunternehmen SlowMist schätzte die Verluste auf etwa 8,7 Millionen US-Dollar und wies darauf hin, dass die Abhängigkeit des MAMO-Marktes, der eine geringe Liquidität aufweist, von seinem Preis ein zentrales Sicherheitsrisiko darstellt. Die strukturelle Grundlage beider Vorfälle ist der Fall von Mango Markets im Oktober 2022. Avraham Eisenberg baute Positionen im Zusammenhang mit dem MNGO-Token auf und kaufte aggressiv in einem Markt mit geringem Handelsvolumen, wodurch er den Preis von MNGO innerhalb von etwa 30 Minuten um mehr als das 13-fache steigerte. Er nutzte dies als Sicherheit, um über 110 Millionen US-Dollar an digitalen Vermögenswerten von Mango Markets abzuheben. Die Commodity Futures Trading Commission (CFTC) bezeichnete dies als "manipulatives und betrügerisches Vorgehen" und erklärte, dass es sich um den ersten Regulierungsfall handelte, der sich mit der Manipulation von Oracles auf dezentralen Plattformen für digitale Vermögenswerte befasst. Die Securities and Exchange Commission (SEC) reichte ebenfalls eine separate Klage ein und behauptete, dass Eisenberg den Preis von MNGO künstlich erhöht habe, um rund 116 Millionen US-Dollar abzuheben. Obwohl mehr als drei Jahre seit den genannten Maßnahmen vergangen sind, zeigen die Fälle von "Tectonic" und "Monwell", dass dieselben wirtschaftlichen Angriffsmethoden weiterhin erfolgreich sind.
Von KI zusammengefasst. Den vollständigen Artikel findest du in der Quelle.
Kommentare 0
Anmelden , um kommentieren zu können
Wird geladen…