SHANGHAI / LONDON (IT BOLTWISE) – Ein raffinierter Angriff auf das DeFi-Protokoll Ribbon Finance hat die Krypto-Community erschüttert. Durch die Kompromittierung einer Management-Adresse konnten Hacker den Preis-Proxy-Vertrag manipulieren und erhebliche Gewinne erzielen. Diese Sicherheitslücke wirft Fragen zur Sicherheit von DeFi-Plattformen auf.

Die jüngsten Ereignisse rund um den Angriff auf das dezentrale Optionsprotokoll Ribbon Finance haben die Sicherheitsdebatte in der Krypto-Community neu entfacht. Der Angriff wurde durch die Manipulation einer Management-Adresse ermöglicht, die ursprünglich zur Verwaltung des Projekts genutzt wurde. Diese Adresse wurde von Hackern übernommen, vermutlich durch Social Engineering oder ähnliche Methoden, was ihnen Zugang zu kritischen Funktionen des Protokolls verschaffte.
Der Angreifer nutzte die Adresse 0x657CDE, um den Preis-Proxy-Vertrag auf eine bösartige Implementierung umzustellen. Dies ermöglichte es ihm, die Ablaufdaten von vier wichtigen Tokens—stETH, Aave, PAXG und LINK—auf den 12. Dezember 2025 zu setzen und die Ablaufpreise zu manipulieren. Diese Manipulation führte zu erheblichen finanziellen Gewinnen für den Angreifer, da die Sicherheitsmechanismen des Vertrags durch die bereits gesetzte _transferOwnership-Statusvariable umgangen wurden.
Die Analyse der GoPlus-Community legt nahe, dass die kompromittierte Adresse ursprünglich eine der Management-Adressen des Projekts war. Diese Annahme wird durch die Tatsache gestützt, dass die Adresse bereits bei der Erstellung des Vertrags als vertrauenswürdig eingestuft wurde. Die Übernahme dieser Adresse durch Hacker zeigt die Anfälligkeit von DeFi-Protokollen gegenüber internen Sicherheitslücken und die Notwendigkeit verstärkter Sicherheitsmaßnahmen.
Dieser Vorfall wirft ein Schlaglicht auf die Herausforderungen, denen sich dezentrale Finanzplattformen gegenübersehen. Während DeFi-Protokolle durch ihre Transparenz und Dezentralisierung viele Vorteile bieten, sind sie auch anfällig für Angriffe, die auf menschliche Schwächen und unzureichende Sicherheitspraktiken abzielen. Experten fordern nun verstärkte Anstrengungen zur Sicherung von Management-Adressen und zur Implementierung robusterer Sicherheitsprotokolle, um ähnliche Vorfälle in Zukunft zu verhindern.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Angriff auf Ribbon Finance: Sicherheitslücke durch kompromittierte Management-Adresse" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Angriff auf Ribbon Finance: Sicherheitslücke durch kompromittierte Management-Adresse" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Angriff auf Ribbon Finance: Sicherheitslücke durch kompromittierte Management-Adresse« bei Google Deutschland suchen, bei Bing oder Google News!