PlayDapp - Hacker stiehlt 31 Millionen Dollar

Am 9. Februar wurde die Gaming-Plattform PlayDapp Ziel eines schwerwiegenden Hackerangriffs. Ein Angreifer schaffte es, digitale Spielmarken (Tokens) im Wert von über 31 Millionen Dollar zu erzeugen und zu stehlen, nachdem er Zugang zu geschützten Daten der Plattform erlangt hatte.

Experten der Sicherheitsfirmen PeckShield und Cyvers haben den Vorfall analysiert und festgestellt, dass der Hacker durch eine Schwachstelle in das System eindringen konnte. Der Angreifer fügte seine Adresse als Berechtigten hinzu, um neue Tokens zu erstellen, was normalerweise streng kontrolliert wird. Dieser Schritt wurde über eine Transaktion aufgezeichnet, die öffentlich einsehbar ist.

Eine besondere Rolle spielte die Kryptowährungsbörse FixedFloat, von der aus die Mittel für den Angriff kamen. Ein Teil des gestohlenen Geldes, etwa 5,9 Millionen Dollar, wurde auf eine andere Plattform namens Gate übertragen.

Das Team von PlayDapp reagierte schnell, informierte Partner und versuchte, den Handel mit den gestohlenen Tokens zu stoppen. Sie kontaktierten sogar den Hacker, boten eine Belohnung für die Rückgabe des Gestohlenen und drohten mit rechtlichen Schritten, falls der Hacker nicht kooperiert.

Durch den Hack fiel der Wert der PlayDapp-Spielmarke (PLA) deutlich. Vor dem Vorfall wurde ein Token für etwa 0,1825 Dollar gehandelt, nach dem Hack sank der Preis auf 0,15 Dollar.

Related Posts

Aktuelle Schwachstelle in APache bRPC erlaubt HTTP Request Smuggling

CVE-2024-23452 ist eine Sicherheitslücke, die HTTP-Request-Smuggling-Angriffe in Apache bRPC (vor Version 1.8.0) ermöglicht. Apache bRPC ist ein industrielles [Remote Procedure Call](https://de.wikipedia.org/wiki/Remote_Procedure_Call#:~:text=Remote%20Procedure%20Call%20(RPC%3B%20englisch,als%20das%20aufrufende%20Programm%20ausgef%C3%BChrt.) (RPC) Framework, mit Hilfe dessen Prozesse aus unterschiedlichen Adressräumen miteinander kommunizieren können. Diese Schwachstelle betrifft Versionen von Apache bRPC zwischen 0.9.5 und 1.7.0 auf allen Plattformen. Der Kern des Problems liegt darin, dass der http_parser nicht mit der RFC-7230 HTTP 1.1 Spezifikation übereinstimmt, was es Angreifern erlaubt, manipulierte Anfragen durch das System zu schleusen​​​​.

Read More

Linux Systeme von CVE 9.8/10 Shim Bootloader Vulnerability betroffen

CVE-2023-40547 ist eine kritische Sicherheitslücke mit CVE 9.8/10 im Shim-Bootloader, die eine Vielzahl von Linux-Systemen betrifft. Diese Schwachstelle ermöglicht es Angreifern, durch das Vertrauen auf vom Angreifer kontrollierte Werte beim Parsen einer HTTP-Antwort, beliebigen Code auszuführen. Speziell ermöglicht es die Schwachstelle, eine spezifisch bösartige HTTP-Anfrage zu konstruieren, was zu einer vollständig kontrollierbaren Out-of-Bounds-Schreiboperation und einer vollständigen Systemkompromitierung führt.

Read More

Hacker haben Fernzugriff auf Wärmepumpen von Novelan: jetzt Firmware updaten

Die Entdeckung der Sicherheitslücke CVE-2024-22894 in den Wärmepumpensystemen von AIT-Deutschland Alpha Innotec und Novelan, spezifisch im Modell wp2reg-V.3.88.0-9015, hat in der Cybersicherheitsgemeinschaft für Aufsehen gesorgt. Diese Schwachstelle ermöglicht es Angreifern, aus der Ferne beliebigen Code durch die Komponente “Passwort” in der Schatten-Datei (shadow file) auszuführen. Die Tragweite dieser Sicherheitslücke wirft Fragen bezüglich der Sicherheit vernetzter Heizsysteme und der potenziellen Auswirkungen eines erfolgreichen Angriffs auf.

Read More