Hacker entwendet $5,9 Millionen von Ethereum-Liquiditätsanbieter TrustedVolumes

09. Mai 2026, 19:36 Uhr · Quelle: cryptoBro
kostenloses stock foto zu aktienmarkt, banknoten, berlin
Foto: @Alesia Kozik via Pexels
Ein Hackerangriff auf den Ethereum-Liquiditätsanbieter TrustedVolumes verursachte Verluste von 5,9 Millionen Dollar in verschiedenen Kryptowährungen.

Der Liquiditätsanbieter TrustedVolumes auf der Ethereum-Blockchain hat am Donnerstag einen Verlust von etwa $5,9 Millionen durch einen Hackerangriff erlitten.

Der Angreifer nutzte eine Schwachstelle im benutzerdefinierten Handelssystem der Plattform aus und konnte Gelder abziehen, darunter ETH, WBTC sowie die Stablecoins USDT und USDC.

Details des Angriffs

Laut der Blockchain-Sicherheitsfirma Blockaid, die den Angriff in Echtzeit beobachtete, umfassten die gestohlenen Gelder 1.291 WETH, etwa 16,9 WBTC, rund 206.000 USDT und knapp 1,27 Millionen USDC.

Der Angriff erfolgte durch Ausnutzung eines Designfehlers im benutzerdefinierten Order-Abwicklungssystem von TrustedVolumes, bekannt als Request for Quote (RFQ) Proxy.

GoPlus Security veröffentlichte eine Analyse, die zeigt, dass der Angreifer sich selbst als autorisierter „Order Signer“ registrierte, indem er eine öffentlich zugängliche Funktion namens „registerAllowedOrderSigner()“ nutzte.

Diese Funktion erlaubt es jedem, seine eigene Adresse als gültigen Signierer für von ihm kontrollierte Trades zu registrieren. Das eigentliche Problem lag jedoch in der Abwicklungsfunktion, die die Autorisierung gegen eine Adresse prüfte, während die Gelder von einer anderen Adresse abgezogen wurden.

Wie in einem technischen Bericht von Sicherheitsforscher Defi Nerd beschrieben, nutzte der Angreifer diese Lücke, um vier Abzugs-Transaktionen gegen den TrustedVolumes Resolver-Vertrag auszuführen, der dem Proxy zuvor die Erlaubnis erteilt hatte, seine Token zu bewegen.

Jedes Mal zog der Proxy Vermögenswerte vom Resolver ab und sendete nur eine einzelne USDC-Einheit zurück. Anschließend konvertierte der Angreifer die gestohlenen WETH in ETH und leitete alles an seine eigene Wallet weiter.

TrustedVolumes bestätigte den Angriff und veröffentlichte öffentlich drei Wallet-Adressen, die die gestohlenen Gelder halten, mit der Bitte an den Hacker, sich bezüglich einer „Bug-Bounty und einer einvernehmlichen Lösung“ zu melden.

1inch distanziert sich von DeFi-Hacks

Da TrustedVolumes als Liquiditätsanbieter und Market Maker auf 1inch fungiert, wurde der Vorfall zunächst als 1inch-Exploit dargestellt.

Dies ist jedoch nicht korrekt, und sowohl 1inch als auch Blockaid stellten klar, dass das Protokoll selbst nicht kompromittiert wurde und keine Nutzerfonds auf 1inch betroffen waren. TrustedVolumes operiert unabhängig auf mehreren Plattformen und nicht ausschließlich auf 1inch.

Der Angriff ereignete sich in einer besonders schwierigen Phase für das DeFi-Ökosystem, da er einem katastrophalen April folgte, in dem mehr als 0 Millionen an Kryptowährungen von verschiedenen Projekten gestohlen wurden.

Am stärksten betroffen waren KelpDAO und Drift Protocol, denen $292 Millionen bzw. $285,2 Millionen entwendet wurden.

Mit $5,9 Millionen ist dieser jüngste Angriff zwar kleiner, aber die technische Raffinesse des Ansatzes, der Einsatz eines Hilfsvertrags, die Ausnutzung der Selbstregistrierung von Signierern und die Ausnutzung eines Fehlers bei der Zuordnung von Maker und Finanzierungsquelle in einer einzigen Transaktion, hebt ihn von einem einfachen Bug oder einer Fehlkonfiguration ab.

Finanzen / Crypto / Hackerangriff / Ethereum / DeFi / Blockchain / Cybersicherheit
09.05.2026 · 19:36 Uhr
[0 Kommentare]
cryptocurrency, business, finance, money, wealth, gold, cash, monetary, investment, ethereum
Zusammenfassung Kraken plant, innerhalb von 30 Tagen CFTC-regulierte Perpetual Futures für berechtigte US-Händler einzuführen. Die Kontrakte werden auf Bitnomial gelistet, einem von der CFTC regulierten Markt, der von Krakens Muttergesellschaft Payward betrieben wird. Die anfängliche Liste der Vermögenswerte umfasst BTC, ETH, SOL, XRP, ADA, LINK, […] (00)
vor 1 Stunde
Bauarbeiten an einer Gleisanlage (Archiv)
Berlin - Verkehrspolitiker von SPD und CDU haben die Deutsche Bahn aufgefordert, Probleme bei der Sanierung von Bahnstrecken künftig offener zu benennen. "Bei aller Erleichterung über das Ende der Umleitungen dürfen wir die gravierenden Schwachstellen dieses Mammutprojekts nicht verschweigen", sagte die Verkehrspolitikerin Anja Toff-Schaffarzyk (SPD) […] (00)
vor 25 Minuten
Let's Dance
(BANG) - Gustav Schäfer verrät, wie viel Gewicht er während seiner 'Let’s Dance'-Teilnahme verloren hat. Der Tokio-Hotel-Drummer trainierte rund drei Monate lang für die RTL-Tanzshow. Letztendlich erreichte er mit seiner Tanzpartnerin Anastasia Maruster den sechsten Platz. Im Interview mit 'Bunte.de' enthüllte der 37-Jährige nun, wie sehr sich das […] (00)
vor 5 Stunden
Icon Composer 2 und SF Symbols 8: Neue Betas für Entwickler und Designer
Alle Entwickler und Designer können ab sofort die neuesten Betaversionen des Icon Composer 2 sowie von SF Symbols 8 nutzen. Während der Icon Composer die Erstellung von beeindruckenden Liquid-Glass-App-Symbolen ermöglicht, bringt SF Symbols als Apples aktualisierte Symbolbibliothek zahlreiche Neuerungen mit sich. Quelle: Christin Hume, Unsplash […] (00)
vor 1 Stunde
Crimson Desert Verkaufszahlen zeigen, wie erfolgreich neue Marken noch sein können
In einer Zeit, in der viele Publisher vor allem auf etablierte Marken setzen, sorgt Crimson Desert für eine kleine Überraschung. Das Open-World-Abenteuer von Pearl Abyss entwickelt sich zu einem der größten Erfolge des Jahres und zeigt, dass auch neue Marken noch Millionen Spieler begeistern können. Gerade in den vergangenen Jahren dominierten […] (00)
vor 24 Minuten
ZDF zeigt italienischen Thriller «Die letzte Nacht in Palermo» als Free-TV-Premiere
Im „Montagskino“ setzt das ZDF Anfang Juli auf den italienischen Thriller «Die letzte Nacht in Palermo», der lose auf dem deutschen Erfolgsfilm «Victoria» basiert. Am Montag, den 6. Juli 2026, strahlt das ZDF um 23.45 Uhr erstmals im Free-TV den Spielfilm Die letzte Nacht in Palermo aus. Die italienische Produktion von Regisseur Gabriele Muccino lief 2024 unter dem Originaltitel «Fino alla […] (01)
vor 4 Stunden
WM 2026 - Deutschland Abschlusstraining
Houston (dpa) - Die deutschen WM-Fußballer haben sich vor der Abreise zum ersten Gruppenspiel in Houston gegen Curaçao demonstrativ kraftvoll gezeigt. Beim Abschlusstraining im Stammquartier in Winston-Salem präsentierten sich etliche Akteure wie Nico Schlotterbeck, Aleksandar Pavlovic, Felix Nmecha oder auch Nick Woltemade bei hochsommerlichen […] (00)
vor 30 Minuten
Autismus – Mehr als eine Diagnose
Höchst im Odenwald, 13.06.2026 (lifePR) - Autismus-Spektrum-Störungen (ASS) betreffen weltweit Millionen von Menschen und deren Familien. Charakteristisch sind Unterschiede in der sozialen Interaktion, Kommunikation sowie sensorischen Verarbeitung und wiederholten Verhaltensmustern. Viele Betroffene und Angehörige suchen nach ganzheitlichen Ansätzen, […] (00)
vor 9 Stunden
 
Rückgang der Verbio-Aktien Am Freitagmorgen mussten die Aktien des […] (00)
Positive Marktentwicklung für Staatsanleihen Am Freitag verzeichneten die Kurse […] (00)
Dryden Gold intensiviert Exploration Das Unternehmen Dryden Gold (ISIN: […] (00)
Pride Parade in Seoul
Seoul (dpa) - Wo wochentags Angestellte in gläserne Bürotürme eilen, hüllen an diesem […] (00)
Samsung Galaxy Watch – Neue Funktionen für Fitness und Wellness als AI-gestützten Begleitung
Samsung hat ein umfangreiches Update für die Samsung Health App angekündigt, das die […] (00)
Tim Allen
(BANG) - Tim Allen ist vom Erfolg der 'Toy Story'-Reihe begeistert. Der 72-jährige […] (00)
Betrüger zerstören das Wirtschaftssystem von Arc Raiders mit unendlichen Bobcats
Die Jagd nach seltener Ausrüstung im rauen Ödland verliert komplett ihren Reiz, wenn […] (00)
Julian Nagelsmann
Houston (dpa) - Manuel Neuer fliegt nach den Bällen und packt sicher zu. Julian […] (02)
 
 
Suchbegriff