Newsbit als voorkeursbron op Google
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eรฉn keer instellen, altijd als eerste op de hoogte.
In een recente beveiligingsrapportage van CertiK, een toonaangevend blockchain-beveiligingsbedrijf, is gebleken dat het Dolomite protocol, een gedecentraliseerd uitwisselings- en geldmarktprotocol dat actief is op de Arbitrum en Polygon zkEVM netwerken, slachtoffer is geworden van een ernstige exploit.
Dit protocol, dat oorspronkelijk in 2019 op Ethereum werd gelanceerd en in 2022 naar het Arbitrum-netwerk migreerde, heeft een kritieke kwetsbaarheid aan het licht gebracht die door een aanvaller is benut.
De exploit draait om misbruik van een specifieke functie binnen het protocol, bekend als โcallFunctionโ, die gebruikers de mogelijkheid biedt om willekeurige oproepen te doen. Deze functie, normaal gesproken beschermd door een โnoEntryโ-modifier om herintredingsaanvallen te voorkomen, werd omzeild door interactie met het TradeManager-contract. Dit contract bevat een โcallโ-functie zonder de nodige beveiliging tegen herintreding, waardoor de aanvaller in staat was om fondsen van nietsvermoedende gebruikers af te tappen.
Volgens het rapport van CertiK heeft de aanvaller het gestolen geld overgebracht naar een specifiek adres en vervolgens verplaatst naar Tornado Cash, een platform voor het anonimiseren van transacties.
Dit incident markeert een zorgwekkende trend van beveiligingslekken binnen de cryptocurrency-sector, met diverse andere platforms die in maart ook aanzienlijke verliezen hebben geleden. Zo verloor het Unizen-protocol op 11 maart meer dan $2,1 miljoen door een exploit, en leed Mozaic Finance op 15 maart een verlies van meer dan $2,4 miljoen door een compromis van een privรฉsleutel.
Deze opeenvolging van beveiligingsincidenten benadrukt de voortdurende risicoโs en uitdagingen waarmee gedecentraliseerde financiรซle platformen worden geconfronteerd. Hoewel het Dolomite-team en andere getroffen organisaties maatregelen nemen om de schade te herstellen en de veiligheid van hun systemen te verbeteren, blijft de strijd tegen cybercriminaliteit in de snelgroeiende wereld van blockchain en cryptocurrencies een voortdurend aandachtspunt.

Bitcoin koers daalt hard na Trump-nominatie voor de Fed. Beleggers vrezen streng beleid en vluchten uit risicovolle assets.

Blockstream haalt 210 miljoen dollar op om de infrastructuur van Bitcoin op meerdere punten te verbeteren.

Grayscale wil multi-crypto fonds omzetten naar Spot ETF, met toegang tot BTC, ETH en andere altcoins. Goedkeuring door SEC onzeker.

Een nieuwe golf phishingmails bedreigt momenteel gebruikers van de populaire Ledger-hardware wallets.

Bitvavo Twitter-account gehackt: Valse post over โBVAVO-tokenโ. Klik niet op de link. Bitvavo werkt aan herstel van het account.

Voormalige advocaat veroordeeld voor crypto Ponzi-scheme: 86-jarige Kagel moet bijna $14 miljoen terugbetalen na fraude met cryptohandelsprogramma.

Grayscale wil multi-crypto fonds omzetten naar Spot ETF, met toegang tot BTC, ETH en andere altcoins. Goedkeuring door SEC onzeker.