White Hat Hacker gibt $10 Mio. in ETH zurück, nachdem er versehentlich das Ronin-Netzwerk ausgenutzt hat

Autor
Autor
Manuela Richter
Über den Autor

Manuela Richter ist seit 20 Jahren als freiberufliche Redakteurin tätig. Die studierte Mikrobiologin war als Countrymanagerin über 16 Jahre für PokerNews tätig und ist seit Beginn an Teil des...

Zuletzt aktualisiert am: 
Transparenz

Jede Form von Investment birgt Risiken. Es besteht die Möglichkeit, dass Sie Ihr eingesetztes Kapital teilweise oder vollständig verlieren. Der Zugang zu dieser Plattform ist auf Personen beschränkt, die sich in Ländern oder Regionen befinden, wo die angebotenen Handels- und Anlageformen gesetzlich erlaubt sind. Die Nutzung unserer Dienste ist ausschließlich für Individuen vorgesehen, die nach den geltenden Gesetzen und Vorschriften dazu berechtigt sind.

Bitte prüfen Sie sorgfältig, ob die hier angebotenen Investmentmöglichkeiten in Ihrem Land oder Ihrer Region dem Anlegerschutz unterliegen. Es liegt in Ihrer Verantwortung, eine gründliche Prüfung (Due Diligence) durchzuführen. Bitte beachten Sie, dass wir möglicherweise Provisionen von den auf dieser Website präsentierten Unternehmen erhalten.

Ronin Network, ein führendes Unternehmen im Gaming-Blockchain-Sektor und das Rückgrat des Play-to-Earn-Spiels Axie Infinity, hat eine große Sicherheitslücke erlebt. Durch eine Sicherheitslücke verlor das Netzwerk Ether (ETH) im Wert von etwa 9,8 Millionen Dollar.

Neue Entwicklungen deuten jedoch darauf hin, dass es sich um einen White-Hat-Hacker gehandelt haben könnte, und der Angreifer hat sich bereit erklärt, die Gelder vollständig zurückzugeben. Zum Zeitpunkt der Erstellung dieses Artikels hat der White-Hat-Hacker 3.991 ETH zurückgegeben.

War das Ronin-Exploit nur eine versehentliche White Hat Operation?

Diese ethischen Hacker nutzen in der Regel Schwachstellen aus, um Sicherheitslücken aufzudecken, die Probleme zu beheben und dann die gestohlenen Assets zurückzugeben. Das Update von PeckShield vom 6. August legt nahe, dass ein solcher White-Hat-Hacker den Exploit durchgeführt haben könnte. Der Exploit beinhaltet einen MEV-Bot (Maximum Extractable Value). MEV-Bots sind Werkzeuge, mit denen Validierer nach Arbitragemöglichkeiten auf dezentralen Finanzplattformen (DeFi) suchen.

Diese Bots können automatisch Strategien umsetzen, um aus Marktpreisunterschieden Kapital zu schlagen. In diesem Fall wurde die Transaktion von einem MEV-Bot mit der Bezeichnung “0x4ab” durchgeführt, der anschließend 3,9 Ether-Token auf eine Wallet mit der Bezeichnung “0x952” oder “Beaver Build” transferierte.

Ronin Network bestätigte später, dass etwa 4.000 ETH und 2 Millionen USDC abgehoben wurden – die Höchstbeträge, die in einer einzigen Transaktion abgehoben werden können.

Der Axie Infinity Contract Deployer dankte dem Hacker für den Schutz der Nutzergelder.

“Hey, vielen Dank, dass Sie heute die Gelder der Nutzer gerettet haben”, hieß es. “Können wir uns über den Blockscan-Chat unterhalten?”

Die Folge des Chats führte schließlich zur Rückgabe aller Gelder. Alle Ether wurden verschickt, und die USDC werden voraussichtlich im Laufe des Tages vollständig zurückgegeben werden.

Es wurde spekuliert, dass der Bot den Angriff versehentlich vorweggenommen haben könnte. Als die ETH zurückgegeben wurde, war sie über 10 Millionen Dollar wert.

Vom Einbruch zur Lösung: Die Rückgabe der Gelder

Nach den Daten des Block-Explorers Etherscan hat der MEV-Bot, der die Gelder abgezogen hat, fast alle Gelder zurückgegeben. 3.991 ETH wurden um 3:04 Uhr UTC an das Ronin-Team überwiesen, während die restlichen 5 ETH nicht zurückgegeben wurden. Als Zeichen des guten Willens gegenüber dem Besitzer des MEV-Bots gab das Ronin-Team bekannt, dass der Besitzer des Bots für die Entdeckung des Exploits mit 500.000 $ belohnt wurde.

Das Ronin-Team erklärte weiter, dass ein kürzlich durchgeführtes Bridging-Upgrade, das über seinen Governance-Prozess bereitgestellt wurde, ein Problem verursachte, das dazu führte, dass das Bridging die erforderliche Stimmenzahl für die Abhebung von Geldern falsch interpretierte.

Das Team arbeitet nun an einer Lösung für dieses Problem und plant, ein neues Bridging-Upgrade vor der Bereitstellung intensiven Prüfungen zu unterziehen.

Ronins Geschichte mit Sicherheitsverletzungen gibt diesem jüngsten Vorfall einen zusätzlichen Kontext. Erst Ende letzten Jahres wurde die Ronin Bridging für über 600 Millionen Dollar gehackt, was nach wie vor einer der größten Krypto-Diebstähle ist. Die weiteren Auswirkungen dieses Vorfalls erstrecken sich auf den gesamten Kryptowährungssektor, der im Jahr 2024 einen besorgniserregenden Anstieg der Hacks verzeichnete.

Allein im ersten Quartal wurden 542,7 Millionen Dollar gestohlen – ein Anstieg um 42 % gegenüber dem gleichen Zeitraum im Jahr 2023. Besonders verheerend war der Juli mit Krypto-Hacks im Wert von über 266 Millionen Dollar bei 16 Vorfällen, darunter der Diebstahl von 234 Millionen Dollar bei WazirX.

Weitere Artikel

Altcoin News
Überfall im Fake-Uber in London: US-Tourist verliert 123.000 USD in Krypto
Michael Sprick
Michael Sprick
2025-05-21 16:15:03
Presseaussendungen
583 Männer in 6 Stunden? Warum Creators immer wieder so weit gehen – und warum sie das mit SUBBD nicht tun müssen
Martin Schwarz
Martin Schwarz
2025-05-21 15:51:58
Crypto News in numbers
editors
Autoren Liste + 66 More
2M+
Aktive Users Monatlich
250+
Leitfäden und Bewertungen
8
Jahre auf dem Markt
70
Internationale Autoren