PEKING / LONDON (IT BOLTWISE) – Ein kürzlich veröffentlichter Transparenzbericht von Fuzzland hat enthüllt, dass ein ehemaliger Mitarbeiter für einen 2-Millionen-Dollar-Exploit verantwortlich ist, der im September 2024 das UniBTC-Protokoll von Bedrock traf.

Ein neuer Bericht von Fuzzland hat aufgedeckt, dass ein ehemaliger Mitarbeiter des Unternehmens hinter einem massiven Sicherheitsvorfall steckt, der das UniBTC-Protokoll von Bedrock betraf. Der Vorfall, der im September 2024 stattfand, führte zu einem Verlust von 2 Millionen Dollar. Der Insider nutzte dabei ausgeklügelte Techniken wie Social Engineering und Supply-Chain-Angriffe, um sensible Daten zu stehlen, die den Angriff ermöglichten.
Fuzzland erklärte, dass der Angreifer eine Schwachstelle im UniBTC-Protokoll ausnutzte, die zuvor in einem Notruf intern besprochen wurde. Der ehemalige Mitarbeiter fügte bösartigen Code in die Entwicklungsumgebungen ein, der wochenlang unentdeckt blieb. Diese Hintertüren ermöglichten es dem Angreifer, auf sensible Informationen zuzugreifen und die Schwachstelle auszunutzen, die ursprünglich in einem Bericht von Dedaub identifiziert wurde.
Obwohl Fuzzland die Schwachstelle vor dem Angriff erkannt hatte, wurde sie aufgrund von Fehlalarmen als weniger dringlich eingestuft. Nach dem Vorfall hat Fuzzland Bedrock für die entstandenen Schäden entschädigt und eine gemeinsame Untersuchung mit der Sicherheitsfirma ZeroShadow eingeleitet. Berichte wurden sowohl bei den chinesischen Behörden als auch beim FBI eingereicht.
Der Vorfall hat die Aufmerksamkeit auf die zunehmende Bedrohung durch Social-Engineering-Angriffe in der Krypto-Branche gelenkt. Laut einem Bericht von CertiK wurden im Jahr 2025 bereits über 2,1 Milliarden Dollar durch Krypto-Angriffe gestohlen, wobei der Großteil der Verluste auf Phishing-Angriffe und Wallet-Kompromittierungen zurückzuführen ist.
Bedrock, ein Protokoll für Multi-Asset-Liquid-Restaking, das Produkte wie UniBTC, UniETH und UnilOTX anbietet, bestätigte den Angriff am 27. September. Trotz des Hacks konnte Bedrock sein Total Value Locked (TVL) von 240 Millionen Dollar im September 2024 auf 535 Millionen Dollar im Juni 2025 steigern, wie aus Daten von DefiLlama hervorgeht.
Die zunehmende Verlagerung von Angriffen auf Social-Engineering-Methoden zeigt, dass Hacker ihre Strategien anpassen. Branchenexperten betonen die Notwendigkeit, Sicherheitsstandards zu verbessern und die Widerstandsfähigkeit gegen solche Bedrohungen zu erhöhen. Fuzzland arbeitet derzeit mit Seal 911 und SlowMist zusammen, um die Sicherheitsstandards in der Branche zu verbessern.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Student*in für Masterarbeit Entwicklung von AI Tools für die Geometrie- und Verhaltenssimulation von Digital Twins im Automotive

KI Manager Technologie (m/w/d)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Ehemaliger Mitarbeiter hinter 2-Millionen-Dollar-Exploit bei Bedrock UniBTC" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Ehemaliger Mitarbeiter hinter 2-Millionen-Dollar-Exploit bei Bedrock UniBTC" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Ehemaliger Mitarbeiter hinter 2-Millionen-Dollar-Exploit bei Bedrock UniBTC« bei Google Deutschland suchen, bei Bing oder Google News!