PlayDapp - Hacker stiehlt 31 Millionen Dollar

Am 9. Februar wurde die Gaming-Plattform PlayDapp Ziel eines schwerwiegenden Hackerangriffs. Ein Angreifer schaffte es, digitale Spielmarken (Tokens) im Wert von über 31 Millionen Dollar zu erzeugen und zu stehlen, nachdem er Zugang zu geschützten Daten der Plattform erlangt hatte.

Experten der Sicherheitsfirmen PeckShield und Cyvers haben den Vorfall analysiert und festgestellt, dass der Hacker durch eine Schwachstelle in das System eindringen konnte. Der Angreifer fügte seine Adresse als Berechtigten hinzu, um neue Tokens zu erstellen, was normalerweise streng kontrolliert wird. Dieser Schritt wurde über eine Transaktion aufgezeichnet, die öffentlich einsehbar ist.

Eine besondere Rolle spielte die Kryptowährungsbörse FixedFloat, von der aus die Mittel für den Angriff kamen. Ein Teil des gestohlenen Geldes, etwa 5,9 Millionen Dollar, wurde auf eine andere Plattform namens Gate übertragen.

Das Team von PlayDapp reagierte schnell, informierte Partner und versuchte, den Handel mit den gestohlenen Tokens zu stoppen. Sie kontaktierten sogar den Hacker, boten eine Belohnung für die Rückgabe des Gestohlenen und drohten mit rechtlichen Schritten, falls der Hacker nicht kooperiert.

Durch den Hack fiel der Wert der PlayDapp-Spielmarke (PLA) deutlich. Vor dem Vorfall wurde ein Token für etwa 0,1825 Dollar gehandelt, nach dem Hack sank der Preis auf 0,15 Dollar.

Related Posts

Kritische PostgreSQL Schwachstelle in den Versionen 12 - 15 gefunden

Die im Februar 2024 entdeckte Schwachstelle CVE-2024-0985 betrifft PostgreSQL und resultiert aus einem Fehler in der Implementierung des Befehls REFRESH MATERIALIZED VIEW CONCURRENTLY.

Read More

Linux Systeme von CVE 9.8/10 Shim Bootloader Vulnerability betroffen

CVE-2023-40547 ist eine kritische Sicherheitslücke mit CVE 9.8/10 im Shim-Bootloader, die eine Vielzahl von Linux-Systemen betrifft. Diese Schwachstelle ermöglicht es Angreifern, durch das Vertrauen auf vom Angreifer kontrollierte Werte beim Parsen einer HTTP-Antwort, beliebigen Code auszuführen. Speziell ermöglicht es die Schwachstelle, eine spezifisch bösartige HTTP-Anfrage zu konstruieren, was zu einer vollständig kontrollierbaren Out-of-Bounds-Schreiboperation und einer vollständigen Systemkompromitierung führt.

Read More

Hacker haben Fernzugriff auf Wärmepumpen von Novelan: jetzt Firmware updaten

Die Entdeckung der Sicherheitslücke CVE-2024-22894 in den Wärmepumpensystemen von AIT-Deutschland Alpha Innotec und Novelan, spezifisch im Modell wp2reg-V.3.88.0-9015, hat in der Cybersicherheitsgemeinschaft für Aufsehen gesorgt. Diese Schwachstelle ermöglicht es Angreifern, aus der Ferne beliebigen Code durch die Komponente “Passwort” in der Schatten-Datei (shadow file) auszuführen. Die Tragweite dieser Sicherheitslücke wirft Fragen bezüglich der Sicherheit vernetzter Heizsysteme und der potenziellen Auswirkungen eines erfolgreichen Angriffs auf.

Read More