Hacker entwendet $5,9 Millionen von Ethereum-Liquiditätsanbieter TrustedVolumes

09. Mai 2026, 19:36 Uhr · Quelle: cryptoBro
kostenloses stock foto zu aktienmarkt, banknoten, berlin
Foto: @Alesia Kozik via Pexels
Ein Hackerangriff auf den Ethereum-Liquiditätsanbieter TrustedVolumes verursachte Verluste von 5,9 Millionen Dollar in verschiedenen Kryptowährungen.

Der Liquiditätsanbieter TrustedVolumes auf der Ethereum-Blockchain hat am Donnerstag einen Verlust von etwa $5,9 Millionen durch einen Hackerangriff erlitten.

Der Angreifer nutzte eine Schwachstelle im benutzerdefinierten Handelssystem der Plattform aus und konnte Gelder abziehen, darunter ETH, WBTC sowie die Stablecoins USDT und USDC.

Details des Angriffs

Laut der Blockchain-Sicherheitsfirma Blockaid, die den Angriff in Echtzeit beobachtete, umfassten die gestohlenen Gelder 1.291 WETH, etwa 16,9 WBTC, rund 206.000 USDT und knapp 1,27 Millionen USDC.

Der Angriff erfolgte durch Ausnutzung eines Designfehlers im benutzerdefinierten Order-Abwicklungssystem von TrustedVolumes, bekannt als Request for Quote (RFQ) Proxy.

GoPlus Security veröffentlichte eine Analyse, die zeigt, dass der Angreifer sich selbst als autorisierter „Order Signer“ registrierte, indem er eine öffentlich zugängliche Funktion namens „registerAllowedOrderSigner()“ nutzte.

Diese Funktion erlaubt es jedem, seine eigene Adresse als gültigen Signierer für von ihm kontrollierte Trades zu registrieren. Das eigentliche Problem lag jedoch in der Abwicklungsfunktion, die die Autorisierung gegen eine Adresse prüfte, während die Gelder von einer anderen Adresse abgezogen wurden.

Wie in einem technischen Bericht von Sicherheitsforscher Defi Nerd beschrieben, nutzte der Angreifer diese Lücke, um vier Abzugs-Transaktionen gegen den TrustedVolumes Resolver-Vertrag auszuführen, der dem Proxy zuvor die Erlaubnis erteilt hatte, seine Token zu bewegen.

Jedes Mal zog der Proxy Vermögenswerte vom Resolver ab und sendete nur eine einzelne USDC-Einheit zurück. Anschließend konvertierte der Angreifer die gestohlenen WETH in ETH und leitete alles an seine eigene Wallet weiter.

TrustedVolumes bestätigte den Angriff und veröffentlichte öffentlich drei Wallet-Adressen, die die gestohlenen Gelder halten, mit der Bitte an den Hacker, sich bezüglich einer „Bug-Bounty und einer einvernehmlichen Lösung“ zu melden.

1inch distanziert sich von DeFi-Hacks

Da TrustedVolumes als Liquiditätsanbieter und Market Maker auf 1inch fungiert, wurde der Vorfall zunächst als 1inch-Exploit dargestellt.

Dies ist jedoch nicht korrekt, und sowohl 1inch als auch Blockaid stellten klar, dass das Protokoll selbst nicht kompromittiert wurde und keine Nutzerfonds auf 1inch betroffen waren. TrustedVolumes operiert unabhängig auf mehreren Plattformen und nicht ausschließlich auf 1inch.

Der Angriff ereignete sich in einer besonders schwierigen Phase für das DeFi-Ökosystem, da er einem katastrophalen April folgte, in dem mehr als $650 Millionen an Kryptowährungen von verschiedenen Projekten gestohlen wurden.

Am stärksten betroffen waren KelpDAO und Drift Protocol, denen $292 Millionen bzw. $285,2 Millionen entwendet wurden.

Mit $5,9 Millionen ist dieser jüngste Angriff zwar kleiner, aber die technische Raffinesse des Ansatzes, der Einsatz eines Hilfsvertrags, die Ausnutzung der Selbstregistrierung von Signierern und die Ausnutzung eines Fehlers bei der Zuordnung von Maker und Finanzierungsquelle in einer einzigen Transaktion, hebt ihn von einem einfachen Bug oder einer Fehlkonfiguration ab.

Finanzen / Crypto / Hackerangriff / Ethereum / DeFi / Blockchain / Cybersicherheit
09.05.2026 · 19:36 Uhr
[0 Kommentare]
cryptocurrency, bitcoin, coin, money, digital, finance, crypto, cognac, liquor, clock
American Bitcoin (ABTC), ein von der Trump-Familie unterstütztes Unternehmen, hat seine Finanzergebnisse für das erste Quartal 2026 veröffentlicht und dabei einen Nettoverlust von fast 82 Millionen Dollar ausgewiesen. Dies geschah trotz eines Rekordabbaus von 817 Bitcoin (BTC). Steigende Mining-Leistung, aber fallender BTC-Preis belastet Einnahmen Den […] (00)
vor 57 Minuten
Christian Mathenia (Archiv)
Nürnberg - In der Samstagabendpartie des 33. und damit vorletzten Zweitligaspieltags hat der 1. FC Nürnberg haushoch gegen Schalke 04 mit 3: 0 gewonnen. Für beide Mannschaften ging es ausschließlich um die Ehre: Schalke stand schon vor der Partie als Zweitligameister fest, die Nürnberger hatten sich im Mittelfeld festgesetzt und wissen schon lange, dass […] (00)
vor 38 Minuten
Kneecap
(BANG) - Kneecap werden die Gewinne ihres neuen Albums 'Fenian' an wohltätige Organisationen spenden. Das zweite Studioalbum der Band aus West-Belfast – der Nachfolger von 'Fine Art' – erschien am 1. Mai und schoss in Großbritannien bereits auf Platz zwei der Charts. Damit ist es das irischsprachige Album mit der höchsten Chartplatzierung in der […] (00)
vor 8 Stunden
Review: Dreame Z30 Pro Aqua/Aqua-A im Test
Mit dem Dreame Z30 Pro Aqua hatten wir einen Stielstaubsauger im Einsatz, der auf den ersten Blick wie ein klassischer Akkustaubsauger wirkt, im Alltag aber deutlich mehr kann. Das Gerät kombiniert starke Saugleistung, flexible Bodenreinigung, Nassreinigung, intelligente Schmutzerkennung und eine praktische Station in einem System. Genau diese Mischung […] (00)
vor 5 Stunden
PS6: Warum die ersten großen Spiele längst entstehen dürften
Die PlayStation 6 ist noch nicht offiziell angekündigt. Trotzdem wird immer klarer: Sony bereitet die nächste Konsolen-Generation längst vor. Nicht mit einem großen Trailer, nicht mit einem Preis und auch nicht mit einem Termin. Sondern mit Investitionen, Technik-Partnerschaften und ersten Hinweisen darauf, wie Spiele in Zukunft aussehen könnten. Für […] (00)
vor 56 Minuten
Renée Zellweger
(BANG) - Renée Zellweger wird zusammen mit Sissy Spacek und Mia Threapleton in 'A Woman in the Sun' zu sehen sein. Die Oscar-Preisträgerinnen Zellweger ('Unterwegs nach Cold Mountain', 2004, und 'Judy', 2020) und Spacek ('Nashville Lady', 1980) werden gemeinsam mit Threapleton – der Tochter von Kate Winslet – im kommenden Regiedebüt von Julia Cox […] (01)
vor 8 Stunden
1. FC Nürnberg - FC Schalke 04
Nürnberg (dpa) - Nach dem Feiertrip auf die Party-Insel Ibiza haben die Bundesliga-Aufsteiger des FC Schalke 04 eine nicht mehr schmerzende Niederlage beim 1. FC Nürnberg kassiert. Für das «Club»-Team von Trainer Miroslav Klose war das 3: 0 (2: 0) nach einem Eigentor von Ron Schallenberg (20. Minute) sowie Treffern von Henri Koudossou (45.+2) und […] (00)
vor 40 Minuten
Gemeinsam Chancen schaffen: Town & Country Stiftung würdigt Ehrenamt
Erfurt, 09.05.2026 (lifePR) - Bereits zum 12. Mal wurde in diesem Jahr der Town & Country Stiftungspreis ausgelobt. Bundesweit fördert die Stiftung im Rahmen des Projekts 300 Vereine, Organisationen und Initiativen, die sich für benachteiligte Kinder und Jugendliche einsetzen mit insgesamt über 300.000 €. Am Samstag, den 9. Mai, wurden in Erfurt zwölf […] (00)
vor 3 Stunden
 
Umsatzrückgang durch Einmaleffekte Der Elektrolysespezialist Thyssenkrupp Nucera hat […] (00)
Die Aktuelle Marktsituation In einer von Volatilität geprägten Ära sehen sich […] (00)
Die Milliarden-Falle: Wie die Öl-Konzerne den Mega-Tankrabatt verspeisen
Der Traum von der günstigen Mobilität ist an der harten Realität der Zapfsäulen […] (00)
Anti-Iran-Protest (Archiv)
Berlin - Der CDU-Außenpolitiker Norbert Röttgen hat die USA vor Zugeständnissen an […] (01)
Dave Coulier
(BANG) - Dave Couliers Krebsbehandlung hat seine Stimme verändert. Bei dem 'Full […] (01)
Surfer an der Eisbachwelle in München
München (dpa) - Auf der Eisbachwelle im Englischen Garten in München ist ab sofort […] (01)
Netflix nennt Starttermin für neues «One Piece»-Anime
Mit «The One Piece» startet Anfang 2027 eine komplett neue Anime-Adaption des weltberühmten […] (01)
Gehackte Mähroboter können Besitzer ausspähen und Menschen angreifen
Zum Glück war es nur der Sicherheitsforscher Andreas Makris und kein bösartiger […] (01)
 
 
Suchbegriff