Komodo entdeckt kritische Sicherheitslücke in Agama Wallet – und nutzt sie aus, um Millionen zu retten

Quelle: Shutterstock

Komodo entdeckt kritische Sicherheitslücke in Agama Wallet – und nutzt sie aus, um Millionen zu retten

Die Komodo-Plattform hat Hinweise auf eine kritische Sicherheitslücke in Agama Wallets erhalten. Umgerechnet rund 11 Millionen Euro in Komodo (KMD) und Bitcoin (BTC) wurden nun mit einer Präventivmaßnahme in Sicherheit gebracht.

Das Entwicklerteam der Blockchain-Plattform Komodo hat von einer sicherheitsrelevanten Schwachstelle in der Komodo-Wallet Agama erfahren. Infolge der Entdeckung nutze das Cybersecurity-Team die Sicherheitslücke aus, um etwaigen Angreifern zuvorzukommen. Dabei brachte das Team acht Millionen Einheiten der Kryptowährung KMD sowie 96 Bitcoin (BTC) in Sicherheit. Nun befinden sich die Einlagen auf zwei „Safe“ Wallets, die unter der Kontrolle von Komodo stehen. Das gab das Komodo-Projekt am 5. Mai auf seiner Website bekannt.

Nachdem wir die Schwachstelle entdeckt hatten, nutzte unser Cybersecurity-Team den gleichen Exploit, um die Kontrolle über viele betroffene Samen zu erlangen und die gefährdeten Gelder zu sichern. Wir konnten rund acht Millionen KMD und 96 BTC aus diesen verwundbaren Wallets heraussuchen, die sonst für den Angreifer leicht zu finden gewesen wären. Die Safe Wallets RSgD2cmm3niFRu2kwwtrEHoHMywJdkbkeF (KMD) und 1GsdquSqABxP2i7ghUjAXdtdujHjVYLgqk (BTC) stehen unter der Kontrolle des Komodo-Teams, und Vermögenswerte können von ihren Besitzern zurückgefordert werden. Weitere Informationen finden Sie auf unserer Support-Seite.

Der Gegenwert der gefährdeten Krypto-Einlagen beläuft sich zu Redaktionsschluss auf rund zwölf Millionen Euro.

Funds: Safu, aber…

Die Betroffenen sind nun dazu angehalten, ihre Coins aus der Safe Wallet von Komodo abzuziehen und wieder Herr über ihre eigenen Mittel zu werden. Dies ist allerdings nicht mit zwei Mausklicks getan. Auf seiner Support-Seite beschreibt Komodo die notwendigen Schritte zur Wiedererlangung der Coins. Unter anderem bedarf es dafür zweier Computer (einer on- und einer offline) um die Transaktion offline zu signieren.

Komodo hat die genaue Schwachstelle aus naheliegenden Gründen noch nicht genannt. Offenbar liegt die Verwundbarkeit in einer Code-Bibliothek, die bei der Wallet Agama Verwendung findet.

Einzelheiten über die Art der Schwachstelle […] werden veröffentlicht, sobald die notwendigen Schritte zur Sicherung der Gelder unternommen wurden.

User der Agama-Version „Verus“ können indes aufatmen: Ihre Einlagen waren zu keinem Zeitpunkt gefährdet.

Ebenfalls unklar ist bisher, wer Komodo auf den Fehler hingewiesen hat.

Aufgepasst: Der Kryptokompass ist das erste digitale Magazin für digitale Währungen und Blockchain-Assets. Er liefert dir monatlich exklusive Einschätzungen, spannende Insights und umfassende Analysen zur aktuellen Lage an den Blockchain- & Krypto-Märkten. Nur jetzt und nur solange der Vorrat reicht: Im Monatsabo inkl. GRATIS Bitcoin-Sammlermünze

 

Mehr zum Thema:

Ähnliche Artikel

TenX erhält E-Money-Lizenz – Startschuss für Debitkarten?
TenX erhält E-Money-Lizenz – Startschuss für Debitkarten?
Altcoins

Das Singapurische Krypto-Start-up TenX vermeldet den Erhalt einer E-Money-Lizenz in Europa. Damit ist es laut Pressemitteilung das erste durch ein ICO finanzierte Unternehmen, dass den Status einer regulierten Finanzinstitution innehat.

NEO investiert in Security-Token-Plattform Liquefy
NEO investiert in Security-Token-Plattform Liquefy
Altcoins

Das quelloffene Blockchain-Projekt NEO plant den Aufbau eines Ökosystems für Security Token Offerings. Dies soll in Zusammenarbeit mit dem Hongkonger Unternehmen Liquefy passieren.

Newsletter

Die aktuellsten News kostenlos per E-Mail

Finde einen Job mit Zukunft

    Aktuell

    Nicht nur die Temperaturen steigen: Bitcoin-Kurs wieder über 9.000 US-Dollar
    Nicht nur die Temperaturen steigen: Bitcoin-Kurs wieder über 9.000 US-Dollar
    Kursanalyse

    Der Bitcoin-Kurs stieg am Morgen des 16. Junis über 9.000 US-Dollar. Bisher kann sich der Kurs über diesem Level halten und steigt sogar weiter an. Was kann man auf Basis der Charts sagen?

    „It takes a village“ – Impressionen von der Unchain Convention
    „It takes a village“ – Impressionen von der Unchain Convention
    Szene

    Im Rahmen der Unchain Convention kamen Developer, Investoren und Krypto-Enthusiasten zusammen, um über Bitcoin, Lightning und Blockchain-Technologie zu sprechen. Ein Wrap-up des Events.

    Crypto Hub Ankündigung: Bitcoin-Daten made in Germany
    Crypto Hub Ankündigung: Bitcoin-Daten made in Germany
    Unternehmen

    Deutsche Unternehmen entwickeln den Datenservice Crypto Hub. Dieser soll auf die Bedürfnisse von professionellen Investoren zugeschnitten sein. Crypto Hub verwendet die von der International Token Standardization Association entwickelten Klassifikationsstandards.

    BTC-ECHO-Newsflash: Die Top Blockchain- & Bitcoin-News der Woche
    BTC-ECHO-Newsflash: Die Top Blockchain- & Bitcoin-News der Woche
    Bitcoin

    Die Bullen geben im Kryypto-Markt derzeit wieder den Ton an – mit gutem Grund, wenn man der Analyse von Pradagima Capital folgt. Zudem gibt es Neues von Bitcoin Futures aus dem Hause Bakkt. Unterdessen mausert sich Facebook zum Einfallstor der Großkerne in den Krypto-Space.

    Angesagt

    Blockchain-Rechtsanwalt Markus Kaulartz: STOs und die Rolle der Wertpapierprospekte
    Interview

    Dr. Markus Kaulartz ist ehemaliger Softwareentwickler und heute Rechtsanwalt bei CMS Deutschland, einer der größten europäischen Kanzleien. Auf Grund seiner technischen Expertise berät er Start-ups und andere Tech-Unternehmen bei der Umsetzung innovativer Geschäftsmodelle, etwa bei der Implementierung von Blockchains oder der Tokenisierung von Vermögenswerten. Was man bei der Wahl der Token-Sale-Jurisdiktion beachten und mit welchen Kosten man bei der Erstellung eines Wertpapierprospektes rechnen muss, hat uns Dr. Markus Kaulartz im Interview verraten.

    Hans-Werner Sinn ist Bitcoiner – er weiß es nur noch nicht
    Kommentar

    Die Unchain-Konferenz auf dem Berliner Holzmarkt bot so manches Schmankerl für den Bitcoiner von Welt. Neben bekannten Szenegrößen wie Tone Vays und Brock Pierce hatte am ersten Konferenztag auch Hans-Werner Sinn seinen Auftritt. Seinen Talk kann man nur als Fundamentalkritik an der Niedgridzinspolitik der Europäischen Zentralbank (EZB) begreifen. Wieso Sinn Bitcoiner ist.

    Finanzterminals von Reuters, Bloomberg & TradingView integrieren Cryptoindex
    Märkte

    Das Finanzanalyseunternehmen Cryptoindex ist eine Reihe neuer Partnerschaften eingegangen. Künftig werden mit Reuters, Bloomberg und TradingView gleich drei der großen Finanzterminals die Rankings der leistungsstärksten Kryptowährungen aufführen. Dies dürfte die Bekanntheit des Krypto-Sektors in den Reihen traditioneller, mit der Branche bisher noch wenig vertrauter Trader und Investoren erhöhen. Zudem will die Krypto-Börse KuCoin die Daten von Cryptoindex listen.

    Bakkt-Futures gehen am 22. Juli in den „Testbetrieb“
    Invest

    Nach Schwierigkeiten in der Vergangenheit lanciert Bakkt bald Bitcoin Futures. Die Initiative der Intercontinental Exchange (ICE) wird am 22. Juli 2019 mit den ersten Testdurchläufen beginnen. Die zuständige Aufsichtsbehörde Commodity Futures Trading Commission (CFTC) ermöglicht nach inhaltlichen Komplikationen die langersehnten Finanzprodukte. Institutionelle Investoren erhalten nun einfacher Zugang zu der Krypto-Ökonomie.

    ×

    Warte mal kurz ... !

    Kennst du schon unseren Newsletter? Wir versorgen dich kostenlos mit den spannendsten News der Krypto- und Blockchainszene:

    Das Kryptokompass Magazin

    Aktuelle Juni Ausgabe inkl. Bitcoin Sammlermünze gratis!

    Das Kryptokompass Magazin inkl. Bitcoin Sammlermünze GRATIS!