Was ist diese Woche in der Krypto-Welt passiert? Branchen-Überblick
Willkommen zurück zu unserem wöchentlichen Rückblick auf die Krypto-Branche. Während der Markt zum Jahresende an Fahrt gewinnt, gibt es jede Woche neue Entwicklungen und Ereignisse. Unser Überblick deckt alles ab – von den Maßnahmen der SEC bis zu den aktuellsten Sicherheitsvorfällen und Hacks. Bleibe mit dem Krypto-Branchen-Überblick von Tangem immer auf dem Laufenden. Los geht’s.
SEC postpones decision on spot Ethereum ETF
Die US-Börsenaufsicht (SEC) hat ihre Entscheidung über mehrere Ethereum-ETFs erneut verschoben – ein Beschluss wird nun frühestens im Mai 2024 erwartet. Betroffen sind unter anderem der Hashdex Nasdaq Ethereum ETF und der Grayscale Ethereum Futures ETF. Die SEC hat weitere Prüfungen eingeleitet und bittet die Öffentlichkeit um Stellungnahmen zur möglichen Zulassung dieser ETFs.
Neben den genannten Produkten wurden auch die Entscheidungen zum VanEck spot Ethereum ETF sowie zum von Cathie Woods ARK Invest und 21Shares vorgeschlagenen Produkt aufgeschoben. Analysten hatten diese Verzögerungen bereits erwartet, da die Behörde in der Vergangenheit ähnlich vorgegangen ist. Zwar wurden Ethereum-Futures-ETFs bereits genehmigt, ein Spot- oder Mischprodukt erhielt bislang jedoch noch kein grünes Licht.
Im Fokus des Marktes steht derzeit die Genehmigung von 13 Spot-Bitcoin-ETFs durch die SEC. Analysten rechnen mit einer 90%igen Wahrscheinlichkeit für eine Zulassung und spekulieren, dass eine Entscheidung bereits am 10. Januar fallen könnte.
Eine mögliche Genehmigung gilt als positives Signal für institutionellen Zugang zu Bitcoin, der in den letzten sechs Monaten um über 44 % zugelegt hat.
NFT Trader exploited, but Apes recovered
Bei einem jüngsten Cyberangriff auf die P2P-Handelsplattform NFT Trader – ein „Scavenger“ entwendete Non-Fungible Tokens (NFTs) aus den Kollektionen Bored Ape Yacht Club (BAYC) und Mutant Ape Yacht Club (MAYC) – konnte dank einer schnellen Community-Aktion innerhalb von 24 Stunden sämtliches gestohlenes Eigentum wiederhergestellt werden.
Der Angreifer forderte ein Lösegeld von 120 Ether (ETH), etwa 267.000 US-Dollar. Boring Security – ein gemeinnütziges Web3-Sicherheitsprojekt, finanziert durch ApeCoin – leitete die Initiative und zahlte das geforderte Kopfgeld. Greg Solano, Mitgründer von Yuga Labs (dem Unternehmen hinter den NFT-Kollektionen), übernahm die Kosten.
Der Vorfall machte eine Schwachstelle sichtbar, die durch ein Smart-Contract-Upgrade elf Tage zuvor eingeführt wurde. Diese ermöglichte unbefugte NFT-Transfers durch fehlerhafte Nutzung einer Multicall-Funktion.
Die Attacke führte dazu, dass die Community Berechtigungen für bestimmte Verträge widerrief, um künftige Diebstähle zu verhindern. Der Vorfall unterstreicht die anhaltenden Sicherheitsherausforderungen im NFT-Bereich.
Ledger library compromised: what were they thinking?
In einer aktuellen DeFi-Tragödie nutzte ein Angreifer am 14. Dezember eine Schwachstelle in der Ledger-Hardware-Wallet-Connector-Bibliothek aus und brachte damit das gesamte dezentrale DApp-Ökosystem in Gefahr.
Obwohl Ledger schnell einen Patch bereitstellte, wurden durch den Angriff über $650,000 von mehreren Opfern entwendet. Der Hacker brachte Web3-Nutzer dazu, schädliche Token-Freigaben zu erteilen, indem er eine Phishing-Sicherheitslücke ausnutzte, die auf den kompromittierten Computer eines ehemaligen Ledger-Mitarbeiters zurückzuführen war.
Betroffen war das Frontend verschiedener DApps, darunter SushiSwap, Zapper, Phantom, Balancer und Revoke.cash. Ledger ersetzte die kompromittierte Datei etwa drei Stunden nach Bekanntwerden des Vorfalls durch die authentische Version.
Yearn.finance: another month, another exploit
Das DeFi-Protokoll Yearn.finance musste in einem separaten Vorfall einen Verlust von 1,4 Millionen US-Dollar hinnehmen, nachdem ein Multi-Signatur-Skriptfehler einen erheblichen Teil der Treasury abgezogen hatte. Yearn.finance appelliert derzeit an Arbitrage-Händler, die Mittel zurückzugeben, da ein fehlerhaftes Multisig-Skript dazu führte, dass das gesamte Treasury-Guthaben von 3.794.894 lp-yCRVv2-Token getauscht wurde.
Der Fehler trat auf, als Yearn seine yVault-LP-yCurve (lp-yCRVv2), die aus Performance-Gebühren von Vault-Ernten stammen, auf der dezentralen Börse CowSwap in Stablecoins umwandelte.
Während des Handels kam es zu erheblichem Slippage. Yearn erhielt 779.958 DAI yVault (yvDAI) Token, wodurch der Wert des Treasury-Liquiditätspools im Vergleich zum Spotpreis von lp-yCRVv2 zu diesem Zeitpunkt um 63 % sank.
Yearn bestätigte den Verlust von 1,4 Millionen US-Dollar und stellte klar, dass die betroffenen Token ausschließlich Protokoll-Liquidität aus der Yearn-Treasury waren und keine Kundengelder betroffen sind.
Yearn-Mitwirkender Dudesahn betonte die Bedeutung dieser Token für die yCRV-Liquidität von Yearn und appellierte an erfolgreiche Arbitrage-Händler, einen Teil der Gewinne zurückzugeben.
Dieser Vorfall folgt auf eine frühere Schwachstelle bei Yearn, bei der es am 11. April zu einem Exploit über 11,6 Millionen US-Dollar kam, bei dem ein Hacker eine Billiarde Yearn Tether (yUSDT) Token prägte und handelte.
OKX falls victim to private key leak
Die dezentrale Börse OKX (DEX) wurde Opfer eines schweren Exploits, bei dem am 13. Dezember 2023 Kryptowährungen im Wert von rund 2,7 Millionen US-Dollar entwendet wurden. Der Vorfall ereignete sich, nachdem ein Proxy-Admin-Besitzer den DEX-Proxy-Vertrag auf eine neue Implementierung aktualisiert hatte, wodurch ein Hacker den privaten Schlüssel kompromittieren konnte.
Der Angreifer begann nach dem Upgrade mit dem Diebstahl von Token. Trotz eines weiteren Upgrades durch den Proxy-Admin-Besitzer setzte sich die Ausbeutung fort. Die Blockchain-Sicherheitsfirma SlowMist Zone berichtete über das Problem und vermutet, dass der Angriff mit dem geleakten Schlüssel des Proxy-Admins zusammenhängt.
Scopescan – ein On-Chain-Analyseunternehmen – bestätigte den Angriff und stellte fest, dass ein alter, verlassener Vertrag ins Visier genommen wurde, der inzwischen gefunden und gestoppt werden konnte. OKX DEX kündigte an, sämtliche Verluste der Nutzer durch den Hack vollständig zu übernehmen.
Der Vorfall bei OKX DEX reiht sich ein in weitere große Sicherheitsvorfälle im Kryptobereich, darunter ein Exploit von 100 Millionen US-Dollar bei Poloniex und ein Verlust von 80 Millionen US-Dollar durch den HECO Chain Bridge Hack im vierten Quartal des Jahres.
Tangem bringt Exchange-Aggregator im nächsten App-Update
Tangem macht einen großen Schritt im Bereich der Self-Custody-Cold-Wallets und bietet Nutzerinnen und Nutzern eine effiziente Möglichkeit, Token zu tauschen, ohne sie aus der Cold Wallet herauszubewegen.
Als Krypto-Exchange-Aggregator nutzt Tangem Express die Möglichkeiten von Changenow, 1inch und demnächst Changelly – allesamt bekannte Krypto-Börsen im Blockchain-Bereich.
Mit diesem neuen Feature können Tangem Wallet-Nutzer ihre Token auf derselben oder auf anderen Blockchains tauschen und dabei stets die besten Kurse am Markt nutzen.
Tangem Express ist eine innovative Lösung, die dem wachsenden Bedarf an nutzerorientierten Tools für Hardware-Wallets gerecht wird. Sie bietet eine simple Möglichkeit, digitale Assets securely zu verwalten – ohne den Umweg über zentrale Börsen.
Danke, dass du bei unserem Krypto-Überblick dieser Woche dabei warst. Wir hoffen, die Einblicke und Updates waren hilfreich für dich. Da sich der Markt stetig weiterentwickelt, bleib mit den neuesten Entwicklungen und Trends informiert und selbstbestimmt.
Hast du Fragen oder Themenwünsche für zukünftige Ausgaben? Dann teile sie gerne auf unseren Social-Media-Kanälen. Schau regelmäßig vorbei für Updates – bis nächste Woche und bleib sicher!