- Cork Protocol wurde Opfer eines Hackerangriffs, bei dem Krypto-Assets im Wert von 12 Millionen Dollar gestohlen wurden.
- Das Team hat alle Handelsaktivitäten vorübergehend eingestellt, um den Vorfall umfassend zu untersuchen.
- Die Sicherheitslücke wurde im wstETH:weETH-Markt ausgenutzt.
- Cyvers und SlowMist waren unter den ersten, die den Vorfall meldeten.
- Die gestohlenen Vermögenswerte wurden verfolgt, aber noch nicht von den Hackern gewaschen.
Cork Protocol stellt Betrieb nach 12-Millionen-Dollar-Hack ein
Cork Protocol, ein führendes DeFi-Projekt, erlitt einen schweren Rückschlag durch einen Cyberangriff, der zum Diebstahl von Krypto-Assets im Wert von 12 Millionen Dollar führte. Dieser Vorfall veranlasste das Cork Protocol-Team, alle Handelsaktivitäten vorübergehend einzustellen, während sie eine gründliche Untersuchung des Vorfalls durchführen.
Der Vorfall
Am 28. Mai 2025 kam es bei Cork Protocol zu einem Sicherheitsvorfall, bei dem Hacker Schwachstellen in ihren Smart Contracts ausnutzten. Dieser Angriff zielte speziell auf den wstETH:weETH-Markt. Vorsorglich wurden alle anderen Märkte innerhalb von Cork pausiert, obwohl sie von diesem speziellen Exploit nicht betroffen waren.
Der Hacking-Vorfall wurde von Phil Vogel, dem Gründer von Cork Protocol, bestätigt. Er versicherte den Stakeholdern, dass bald ausführliche Informationen über den Vorfall geteilt werden. Besonders erwähnenswert ist, dass Sicherheitsexperten von Cyvers und SlowMist zu den ersten gehörten, die die Gemeinschaft über diesen Sicherheitsvorfall informierten.
Ein genauerer Blick auf den Exploit
Laut den Erkenntnissen von Cyvers wurde ein Exploit durch einen bösartigen Smart Contract gestartet, der gegen 11:23 UTC eingesetzt wurde. Nur 16 Minuten später gelang es den Hackern, 3761,87 wstETH abzuheben und in Ethereum umzuwandeln. Die Experten von MistTrack haben diese Transaktionen erfolgreich zu einer Adresse zurückverfolgt, auf der die Vermögenswerte noch gehalten werden, was darauf hinweist, dass bisher keine Versuche zur Geldwäsche unternommen wurden.
Das Cork Protocol-Team wies darauf hin, dass nur der wstETH:weETH-Markt von diesem bösartigen Vertrag betroffen war. Dennoch entschieden sie sich, den Betrieb über alle Verträge hinweg einzustellen, während sie tiefer in die Analyse und Lösung dieses Vorfalls eintauchen.
Der Aufstieg des Cork Protocol
Im März 2025 gestartet, bietet Cork Protocol den Nutzern innovative Lösungen zur Tokenisierung und zum Handel von Risiken im Zusammenhang mit Entkopplungsereignissen bei Krypto-Assets. Im September 2024 sicherte es sich Finanzierungen von namhaften Investoren, darunter OrangeDAO und IDEO CoLab Ventures; jedoch bleiben spezifische Finanzierungsdetails ungenannt.
Im Lichte jüngster Ereignisse, darunter Datenlecks wie die Offenlegung persönlicher Informationen des Solana-Mitgründers Raja Gokhale, der Lösegeldforderungen ablehnte, unterstreicht dieser Vorfall die anhaltenden Herausforderungen im Bereich der Kryptowährungssicherheit.
Der Angriff auf Cork Protocol hebt signifikante Schwachstellen in den Systemen der dezentralen Finanzen hervor und bekräftigt die Forderungen nach verbesserten Sicherheitsmaßnahmen über alle Blockchain-Plattformen hinweg. Während die Untersuchungen zu den Ursprüngen dieses besonderen Exploits und dessen Auswirkungen auf zukünftige Entwicklungen innerhalb der DeFi-Ökosysteme weltweit fortgesetzt werden, erwarten Stakeholder gespannt Updates sowohl von führenden Branchenvertretern wie Cork als auch von wachsam arbeitenden Cybersecurity-Firmen, die sich unermüdlich um die Sicherung der Integrität digitaler Vermögenswerte bemühen!
