Tag: PeckShield

  • MEV-Bot Voorkomt Exploit Van 7,2 Miljoen Euro Aan RsETH Op Ethereum

    MEV-Bot Voorkomt Exploit Van 7,2 Miljoen Euro Aan RsETH Op Ethereum

    Een bot wist een aanval op een Safe-portefeuille voor te zijn en kaapte zo de buit ter waarde van miljoenen euro’s weg, die anders bij de kwaadwillende partij zou zijn beland.

    Een MEV-bot, bekend als ‘Yoink’, heeft dinsdag met succes een dreigende exploitatie van een Safe-portefeuille op het Ethereum-netwerk onderschept. De aanval, gericht op rsETH-tokens, had een geschatte waarde van 7,81 miljoen dollar, wat neerkomt op ongeveer 7,2 miljoen euro. Yoink wist de transactie van de oorspronkelijke aanvaller voor te zijn, waardoor de tokens naar een ander adres werden omgeleid.

    De exploit vond plaats op dinsdag 4 juni 2024, rond 06:38 uur Belgische tijd. De bot slaagde erin om 2.882,37 rsETH te bemachtigen. Deze transactie, die door Yoink werd uitgevoerd, landde op positie nul in Ethereum-blok 25980525, vlak vóór de oorspronkelijke aanvalstransactie. Hierdoor mislukte de poging van de aanvaller, omdat de gewenste tokens al waren verplaatst.

    Kwetsbaarheid in autorisatiecheck

    Beveiligingsbedrijven BlockSec en Blockaid hebben de oorzaak van de exploit geïdentificeerd. Het bleek te gaan om een gebrekkige autorisatiecheck in een uitvoeringscontract dat gekoppeld was aan een geactiveerde Safe-module. Deze kwetsbaarheid stelde aanvallers in staat om via een openbare ‘keeper multicall’ een aangepaste Uniswap v4 liquiditeitsmodule te manipuleren. Hierdoor kon aEthrsETH worden omgezet in rsETH, en zo uit de Safe-portefeuille worden gehaald.

    De aanval verplaatste ongeveer 2.900 aEthrsETH naar een Uniswap v4-pool, gekoppeld aan een ‘Permissionless Attacker Token’. De Safe-portefeuille bleef achter met een niet-fungibel token (NFT) dat de liquiditeitspositie vertegenwoordigde. Dit illustreert de constante strijd tussen aanvallers en ‘white hat’ bots, die kwetsbaarheden misbruiken om fondsen te redden of zelf winst te maken, vaak in een fractie van een seconde.

    MEV-bots: een dubbelzinnige rol

    Deze gebeurtenis benadrukt opnieuw de complexe en soms controversiële rol van MEV-bots (Maximal Extractable Value) binnen de blockchain-economie. Hoewel Yoink in dit geval een grotere diefstal lijkt te hebben voorkomen, zijn MEV-bots vaak ook betrokken bij praktijken als ‘front-running’ en ‘sandwiching’, waarbij ze legitieme gebruikers benadelen door hun transacties voor te zijn. Wij zien hier vooral een race tegen de klok, waarbij de snelheid van de bots de doorslag geeft. Het is een grijs gebied, waar de ethiek van snelle winst maken en het beveiligen van het ecosysteem dicht bij elkaar liggen.

    De ontvanger van de 2.882,37 rsETH, het adres 0xC70f00CD7E461686b04B0E912E309becA8b80ea0, toonde na de transactie precies dit bedrag. De markt voor rsETH zal na dit incident ongetwijfeld met argusogen naar dergelijke kwetsbaarheden kijken. Of dit specifieke incident zal leiden tot een grotere discussie over de regulering van MEV-activiteiten, blijft afwachten.

  • Pendle-Oracle Veroorzaakt Liquidaties Van 33,5 Miljoen Euro Op Morpho

    Pendle-Oracle Veroorzaakt Liquidaties Van 33,5 Miljoen Euro Op Morpho

    Een onverwachte beweging in de markt voor ‘yield tokens’ op Pendle heeft geleid tot aanzienlijke liquidaties op het DeFi-leenplatform Morpho. Hoewel de geleende posities in sneltempo werden afgesloten, bleven de geldschieters gespaard van wanbetaling.

    Een opvallende transactie op het Pendle-platform heeft dinsdagmorgen in ongeveer veertien minuten tijd voor 36,1 miljoen dollar (ongeveer 33,5 miljoen euro) aan liquidaties gezorgd op het DeFi-leenplatform Morpho. Een grote aankoop van ‘yield tokens’ in een Pendle-pool, die zelf 8,97 miljoen dollar (ongeveer 8,3 miljoen euro) aan liquiditeit bevatte, duwde de prijs van de onderliggende ‘principal tokens’ met 2,8 procent naar beneden. Dit had directe gevolgen voor geleende posities op Morpho, die deze tokens als onderpand gebruikten.

    De liquidaties troffen 33 leningen op Morpho, maar er ontstond geen wanbetaling voor de geldschieters. Zowel Pendle als Steakhouse Financial, de curator van de gebruikte ‘vault’, benadrukten dat het prijsorakel correct functioneerde zoals het was ontworpen. Het incident toont de kwetsbaarheid van bepaalde DeFi-strategieën aan, vooral wanneer een leenmarkt veel groter is dan de liquiditeitspool die de prijs van het onderpand bepaalt.

    Oracles Werken Zoals Bedoeld

    De kern van het probleem lag bij de ‘reUSD’-pool van Pendle, die op 10 december afloopt. Deze pool had een liquiditeit van 8,97 miljoen dollar. De Morpho-markt die de ‘principal tokens’ van deze pool als onderpand accepteerde, had echter 67,5 miljoen dollar aan onderpand tegenover 52,2 miljoen dollar aan leningen. Dit betekende dat leners die hun posities sterk hadden opgeschaald, een zeer kleine buffer hadden tegen prijsschommelingen.

    Het orakel, geconfigureerd door Steakhouse Financial, baseert zich op de laagste van twee prijzen: de marktprijs van de ‘principal token’ op Pendle (gemiddeld over vijftien minuten) en een vaste curve die richting 1 dollar beweegt bij afloop. Toen de marktprijs daalde, werd het vijftienminuten-gemiddelde de referentieprijs, wat de waarde van het onderpand verlaagde en de liquidatiedrempel overschreed voor posities met een lage ‘health factor’. Pendle stelde dat dit geen misconfiguratie was, ondanks de ongelukkige uitkomst voor de leners.

    Gerichte Actie Levert Winst Op

    Beveiligingsbedrijf PeckShield en on-chain analist 0scar reconstrueerden de gebeurtenissen. Een specifieke wallet kocht op de markt ‘reUSD yield tokens’ op een tijdgewogen schema. Deze aankoop duwde 5,4 miljoen ‘principal tokens’ in de pool, die op dat moment 3,1 miljoen bevatte. Dit zorgde ervoor dat de vijftienminuten-gemiddelde prijs zakte naar 0,9647 dollar, wat de liquidaties in gang zette.

    0scar merkte op dat de ‘liquidator’ en de koper van de ‘yield tokens’ waarschijnlijk dezelfde entiteit waren, omdat de ‘liquidator’ de gaskosten van de koper meerdere keren betaalde. De geschatte winst voor deze entiteit bedraagt minstens 360.000 dollar (ongeveer 334.000 euro). Re Protocol, de uitgever van reUSD, onderzoekt of de marktprijs van de ‘principal tokens’ opzettelijk werd gemanipuleerd en werkt aan een veiligere orakelconfiguratie. Het protocol zelf of de reUSD-stablecoin werden niet direct beïnvloed, de net asset value bleef stabiel.

    Het risico van deze opzet was overigens al eerder gedocumenteerd. Op 17 augustus waarschuwde een gebruiker op het Morpho-governanceforum voor de grote onbalans tussen geleend kapitaal en de liquiditeit van het onderpand. Dit incident onderstreept nogmaals het belang van robuuste orakels en voldoende liquiditeit in DeFi-protocollen, zeker wanneer er met hefbomen wordt gewerkt.

  • Crypto Criminaliteit Raakte $244 Miljoen In Mei, Maar Hackverliezen Daalden Met 40% — Peckshield

    Crypto Criminaliteit Raakte $244 Miljoen In Mei, Maar Hackverliezen Daalden Met 40% — Peckshield

    In mei heeft de totale waarde die door crypto-hacks is gestolen een aanzienlijke daling laten zien ten opzichte van april. De grootste gebeurtenis van die maand vertegenwoordigde ongeveer 90% van de totale verliezen, zo blijkt uit rapportages van een blockchain-beveiligingsbedrijf. Deze daling komt voort uit de toenemende inspanningen van de crypto-industrie om zich te wapenen tegen cybercriminelen. “In mei 2025 zijn er ongeveer 20 grote crypto-hacks geregistreerd, met totale verliezen van $244,1 miljoen — een daling van 39,29% vergeleken met april,” aldus een bericht van het beveiligingsbedrijf PeckShield op 31 mei.

    Bevroren fondsen door grootste hack van de maand

    De meest significante hack van de maand vond plaats op de Cetus gedecentraliseerde beurs op 22 mei, waarbij binnen 24 uur $223 miljoen aan gebruikersverlies werd gerapporteerd. Blockchain-beveiligingsbedrijf Dedaub meldde dat de hackers een kwetsbaarheid in de ‘most significant bits’ (MSB) check hebben benut. Dit stelde hen in staat om de waarden van de liquiditeitsparameters met een grote factor te manipuleren en relatief grote posities met één toetsaanslag in te nemen.

    PeckShield bevestigde dat Cetus en het Sui Network $157 miljoen aan gestolen fondsen hebben bevroren, wat neerkomt op ongeveer 71% van het totaal gestolen bedrag. Ook werd de tweede grootste exploit van de maand geïdentificeerd als een aanval op het DeFi-platform Cork Protocol, goed voor $12 miljoen in verlies. Cyberbeveiligingsbedrijf Cyvers meldde dat de aanvaller van Cork Protocol ongeveer 3.761 Wrapped Staked Ether (wstETH) heeft gestolen, dat vervolgens werd omgezet naar Ether.

    De overige drie van de vijf grootste hacks van de maand betroffen een vermoedelijke aanval die gelinkt is aan de DPRK ter waarde van $5,2 miljoen, een exploit van het MBU-token ter waarde van $2,2 miljoen en een exploit van MapleStory Universe ter waarde van $1,2 miljoen.

    Toegevoegde maatregelen van de crypto-industrie tegen hackers

    De crypto-industrie heeft haar inspanningen aanzienlijk vergroot om zich te beschermen tegen kwaadwillenden. In het eerste kwartaal van 2025 werd meer dan $1,63 miljard aan cryptocurrency gestolen. PeckShield merkte op dat de exploit van Bybit meer dan 92% van de totale verliezen vertegenwoordigde. Het bedrijf meldde verder dat in januari meer dan $87 miljoen aan crypto verloren ging door hacks, terwijl februari een dramatische stijging liet zien naar $1,53 miljard, voornamelijk veroorzaakt door de aanval op Bybit. Dit incident behoort tot de grootste crypto-diefstallen tot nu toe.

    Vraag & Antwoord

    Wat was de grootste hack in mei 2025?
    De grootste hack vond plaats op de Cetus gedecentraliseerde beurs, waarbij binnen 24 uur $223 miljoen aan gebruikersverlies werd gerapporteerd.

    Hoeveel van de gestolen fondsen zijn bevroren?
    Ongeveer $157 miljoen aan gestolen fondsen is bevroren, wat ongeveer 71% van het totale gestolen bedrag vertegenwoordigt.

    Wat was de impact van de Bybit-exploit?
    De Bybit-exploit veroorzaakte meer dan 92% van de totale verliezen in het eerste kwartaal van 2025, met een totaal verlies van meer dan $1,63 miljard aan gestolen cryptocurrency.