Nobitex Krypto-Börse verliert 73 Millionen Dollar durch Sicherheitslücke
Der Blockchain-Experte ZachXBT hat eine schwerwiegende Sicherheitslücke bei Nobitex, einer iranischen Krypto-Börse, aufgedeckt, die zu Verlusten von über 73 Millionen Dollar führte. Die Angreifer nutzten ausgeklügelte Vanity-Adressen-Techniken, um Gelder aus den Wallets der Börse über das Tron-Netzwerk und Ethereum Virtual Machine (EVM)-kompatible Blockchains abzuziehen.
Angriffsmethode und Auswirkungen
Der Exploit beinhaltete sorgfältig gestaltete Vanity-Adressen, darunter eine mit beleidigender Sprache, um systematisch Gelder von Nobitex-Wallets zu transferieren. Die Blockchain-Analyseplattform Tronscan identifizierte den initialen Diebstahl von 49 Millionen Dollar durch die Adresse „TKFuckiRGCTerroristsNoBiTEXy2r7mNX“, mit anschließenden Transfers zu „0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead.“
Wichtige Details
- Gesamtverluste übersteigen 73 Millionen Dollar in digitalen Assets
- Angriff nutzte maßgeschneiderte Vanity-Adressen auf mehreren Blockchains
- Initialer Diebstahl von 49 Millionen Dollar durch eine speziell gestaltete Adresse
Ansteigender Trend bei Krypto-Sicherheitsvorfällen
Dieser Vorfall trägt zu einem besorgniserregenden Muster im Jahr 2025 bei, wobei die Blockchain-Sicherheitsfirma CertiK über 2,1 Milliarden Dollar Diebstahl im Jahresverlauf berichtet. Ronghui Gu, Mitbegründer von CertiK, beobachtet eine strategische Verschiebung bei Angreifern hin zur Ausnutzung menschlicher Schwächen anstelle technischer Fehler.
Kommentar eines Sicherheitsexperten
„Die meisten Verluste resultieren aus Wallet-Kompromittierungen und operationellen Schwächen anstelle von Protokollschwachstellen“, erklärte Gu während einer kürzlichen Cointelegraph-Diskussion. Dies unterstreicht die wachsende Bedeutung von Sicherheitsbewusstsein neben technischen Schutzmaßnahmen.
Marktauswirkungen und Sicherheitsempfehlungen
Die Nobitex-Lücke unterstreicht die anhaltenden Sicherheitsherausforderungen für Krypto-Plattformen. Sie betont die Notwendigkeit für Börsen, mehrschichtige Sicherheitsprotokolle zu implementieren und Nutzer über neu auftretende Bedrohungen aufzuklären. Regelmäßige Sicherheitsaudits und verbesserte Überwachung ungewöhnlicher Transaktionsmuster bleiben entscheidende Abwehrmaßnahmen gegen solche ausgeklügelten Angriffe.