de
Zurück zur Liste

Tektonischer Angreifer bewegt entkommene ETH in Tornado Cash

source-logo  cryptopolitan.com 1 S
image

Laut PeckShield wurden am 3. September (UTC) von der mit dem Tectonic-Hack in Verbindung stehenden Adresse rund 2.658,9 $ETH (entspricht 6,65 Millionen US-Dollar) an Tornado Cash . Diese Transaktion stellt einen erheblichen Teil des Geldes dar, das Cronos nach dem Zurücksetzen der Blockchain durch die Validatoren infolge des Vorfallsdent 30. August nicht zurückerhalten konnte.

Das Ziel ist weit über Cronos hinaus von Bedeutung. Tornado Cash ist nach wie vor der größte Mixer in Ethereum-basierten Netzwerken, was die Transaktion für Börsen, Ermittler und Händler interessant macht, die gestohlene Kryptowährungen trac.

Das einzige Geld, das von der Rücknahme unberührt blieb

Als Tectonic, die größte Kreditplattform von Cronos, am 30. August erschöpft war, brachten die Validatoren das Netzwerk innerhalb kürzester Zeit zum Erliegen. Cronos gab anschließend an , die Blockchain auf den Stand vor dem Angriff zurückgesetzt und die Blockgenerierung ab Blocknummer 90.896.189 wieder aufgenommen zu haben.

Durch den Rollback wurden fast alle Guthaben des Angreifers auf Cronos gelöscht, allerdings konnten bereits auf Ethereumgeflossene Gelder nicht rückgängig gemacht werden.

Laut PeckShield etwa 74 Millionen Dollar an gestohlenen Geldern befinden Ethereum.

Wie The Defi.zu diesem Zeitpunkt Ethereum 2.592,2152 $ETH, was umgerechnet 6,29 Millionen US-Dollar entsprach. Die von TRM Labs bereitgestellten Daten deuten darauf hin , dass der Hacker diese Gelder zunächst mittels USDC von Cronos transferierte, bevor er sie in etwa 2.500 $ETH umtauschte

Für diesen Artikel wird die Summe von 75 Millionen US-Dollar verwendet, basierend auf den Angaben von TRM Labs und dem On-Chain-Forscher Weilin Li. Die von Peckshield genannte Summe von rund 74 Millionen US-Dollar ist der aufgerundete Wert der Gelder aus den drei tracAdressen.

Die Summe von 119,5 Millionen Dollar ist das Ergebnis einer umfassenderen Rekonstruktion des Archivknotens, die auch den von den Hackern vor dem Angriff geschlossenentracumfasst.

Eine 100-fache Kurssteigerung, die Cronos' größten Kreditgeber aushöhlte

Der Angriff zielte auf einen Token ab, der im Markt nur eine geringe Markttiefe aufwies. Laut TRM Labs betrug das Handelsvolumen von TONIC in der Woche vor dem Hack lediglich 305.000 US-Dollar, obwohl die Besicherungsquote bei 20 % lag.

Laut Halbornerhöhte der Hacker den Preis von TONIC innerhalb von 20 Minuten um das Hundertfache und nutzte die aufgeblähte Version des Tokens, um härtere Vermögenswerte aus neun Kreditprotokollen zu hebeln.

Frühere Berichte von Cryptopolitan deuteten darauf hin, dass sich der geschätzte Verlust von etwa 66 Millionen US-Dollar auf rund 75 Millionen US-Dollar erhöht hatte, nachdem Li die Wallet eines zweiten Angreifers gefunden hatte. Der Gesamtwert der gesperrten Vermögenswerte (TVL) von Tectonic sank laut DeFiLlama von etwa 121,7 Millionen US-Dollar vor dem Hack auf rund 3 Millionen US-Dollar.

Warum eine Einzahlung von 6,65 Millionen Dollar bei Cronos ripple

Die Einzahlungen bei Tornado Cash sind im Vergleich zum breiteren Kryptomarkt gering, ihre Entwicklung jedoch bedeutsam. TRM Labs berichtete , dass Tornado Cash bis Juni 2026 über 700 Millionen US-Dollar erhalten hatte und weiterhin der größte Mixer in Ethereum-basierten Netzwerken war.

TRM hat auch die Nutzung durch Ransomware-Gruppen, Cyberkriminelle und die nordkoreanische Lazarus-Gruppe dokumentiert, gleichzeitig aber auch auf legitime Datenschutzanwendungen des Protokolls hingewiesen. Das US-Finanzministerium hat Tornado Cash am 21. März 2025 von seiner Sanktionsliste gestrichen.

Die Reaktion von Cronos warf eine weitere Frage auf: die Endgültigkeit. Halborn erklärte, der Rollback habe den Schaden zwar verringert, aber das Vertrauen in die Unveränderlichkeit des Ledgers beeinträchtigt. Cryptopolitan berichtete von CRO Kursverfall von etwa 10 % innerhalb von 24 Stunden nach dem ersten Kurssturz, während CoinMarketCap die anhaltende Schwäche später mit der Sicherheitslücke, der Aussetzung und dem Rollback in Verbindung brachte.

Ein Rekordjahr für Preismanipulationsangriffe

Der Tectonic-Angriff passt in einen breiteren Sicherheitstrend. PeckShield zählte im August 50 größere Hackerangriffe, ein Anstieg von 67 % gegenüber 30 im Juli, obwohl die Gesamtschäden um 49,5 % von 270 Millionen US-Dollar auf 136,3 Millionen US-Dollar sanken. Tectonic war der größtedent im August und galt zum damaligen Zeitpunkt als viertgrößter Kryptodiebstahl des Jahres 2026.

Laut TRM Labs haben die Fälle von Preismanipulationen im Jahr 2026 bereits einen Höchststand erreicht; bisher wurden 32 Fälle registriert.

Die Schwachstelle liegt nicht immer in fehlerhaftem Code. Wenn wenig gehandelte Sicherheiten mit einer signifikanten Kreditkraft ausgestattet werden, können Angreifer den Preis, dem ein Protokoll vertraut, gezielt manipulieren. Tectonic zeigt, wie schnell sich dieses Risiko ausbreiten kann – von einem illiquiden Token über ein Kreditprotokoll bis hin zu einem Blockchain-Rollback und schließlich in das Cross-Chain-Geldwäsche-Ökosystem.

cryptopolitan.com