De decentrale cryptobeurs Clipper (DEX) is getroffen door een hack waarbij $450.000 is gestolen. De aanval werd mogelijk gemaakt door een kwetsbaarheid in de opnamefunctie van het platform. Clipper benadrukt dat er géén sprake was van een lek in de privésleutel, zoals eerder door derden werd gesuggereerd.
Wat is er gebeurd?
Op 1 december ontdekte Clipper dat twee liquiditeitspools waren uitgebuit. Hierbij wist de hacker ongeveer 6% van de totale vergrendelde waarde te stelen. De overige pools bleven onaangetast, en de kwetsbaarheid is inmiddels verholpen.
De opnamefunctie, die het mogelijk maakte om opnames in de vorm van één token uit te voeren via een gecombineerde swap en stortings-/opnametransactie, bleek de zwakke plek. Clipper heeft deze functie direct uitgeschakeld om herhaling te voorkomen.
Reactie op beschuldigingen
Eerder suggereerde Chaofan Shou, medeoprichter van beveiligingsbedrijf Fuzzland, dat de hack te wijten was aan een API-kwetsbaarheid, vergelijkbaar met een lek in een privésleutel. Clipper weersprak deze claim en benadrukte dat het ontwerp en de beveiligingsarchitectuur van het platform zo’n scenario uitsluiten.
Hoe nu verder?
Clipper heeft swaps en stortingen tijdelijk gepauzeerd om het incident te onderzoeken. Opnames blijven mogelijk, maar moeten plaatsvinden binnen de balans van de pool. Het team achter Clipper werkt aan het traceren van de gestolen fondsen en heeft de hacker opgeroepen om contact op te nemen voor overleg.
Ondanks deze recente hack blijft het totale aantal cryptodiefstallen in 2024 lager dan vorig jaar. Volgens een rapport van Immunefi bedroeg het totale verlies tot eind november $1,48 miljard, een daling van 15% ten opzichte van dezelfde periode in 2023.
Reacties blijven uit
Shipyard Software Inc., het bedrijf achter Clipper, heeft nog niet gereageerd op verzoeken om commentaar. Ook Shou heeft geen verdere toelichting gegeven. Clipper heeft gebruikers verzekerd dat het de zaak grondig onderzoekt en zal blijven updaten over de voortgang.
Claim €10 gratis én maak kans op €200 in Sui (SUI)!
Grijp deze unieke kans met Newsbit en Bitvavo! Maak nu een account aan via de knop hieronder, stort €10 en ontvang direct €10 gratis. Maar dat is nog niet alles: door tussen 2 en 8 december minimaal €200 te verhandelen, maak je automatisch kans op maar liefst €200 in Sui (SUI). Deze actie is geldig voor zowel nieuwe als bestaande klanten!
Claim je €10 gratis, maak kans op €200 in Sui (SUI)
Mis deze kans niet om direct te profiteren van de groeiende populariteit van Crypto!
Hacker steelt 2,1 miljoen dollar uit oud DeFi-platform op Ethereum
Een hacker heeft voor ongeveer 2,1 miljoen dollar aan cryptovaluta buitgemaakt bij Aztec Connect, een voormalig DeFi-platform op Ethereum.
Tiener steelt 13 miljoen dollar aan Bitcoin en geeft het uit aan Lamborghini’s
Canadese tiener bekent crypto-oplichting van 13 miljoen dollar en gaf gestolen geld uit aan luxe auto’s en privéjets.
Governance-aanval kost cryptoproject Token of Power 1,58 miljoen dollar
Nadat de controle was verkregen, activeerde de hacker een functie waarmee nieuwe TOP-tokens konden worden gecreëerd.
Meest gelezen
Tiener steelt 13 miljoen dollar aan Bitcoin en geeft het uit aan Lamborghini’s
Canadese tiener bekent crypto-oplichting van 13 miljoen dollar en gaf gestolen geld uit aan luxe auto’s en privéjets.
Newsbit-analist voorspelde de daling naar 60.000 dollar: dit verwacht hij nu
De Bitcoin koers houdt stand rond cruciale steun, terwijl Newsbit-analist Juffermans een mogelijke bodem later dit jaar verwacht.
Goud verliest in één keer alle winst van dit jaar
Goud is opnieuw stevig aan het dalen, terwijl Wall Street optimistisch blijft. Komt er later dit jaar alsnog een grote stijging aan?
