Zum Hauptinhalt Zur Navigation

Kryptowährung: Einbrecher stehlen 56 Millionen US-Dollar in Ether - fast

Sicherheitslücke bei der Bitcoin -Alternative Ethereum : Angreifer konnten 3,5 Millionen Einheiten der Ether stehlen. Eine ungewöhnliche Maßnahme soll aber verhindern, dass das Geld auch wirklich ausgezahlt wird.
/ Hauke Gierow
13 Kommentare News folgen (öffnet im neuen Fenster)
Mehr als 3,5 Millionen Ether wurden transferiert - sollen aber gerettet werden können. (Bild: Ethereum)
Mehr als 3,5 Millionen Ether wurden transferiert - sollen aber gerettet werden können. Bild: Ethereum

Angreifern ist es offenbar gelungen, Einheiten der Kryptowährung Ether im Wert von derzeit etwa 56 Millionen US-Dollar zu stehlen(öffnet im neuen Fenster) . Ether wird im Ethereum-Projekt als Währung verwendet und ist eine Bitcoin-Alternative. Der Kurs der Kryptowährung ist nach Bekanntwerden der Sicherheitslücke stark gefallen, es kommt zu Panikverkäufen. Das Projekt will jedoch verhindern, dass die gestohlenen Ether weiterverwendet werden können und plant, sich selbst zu forken.

Das Ethereumprojekt basiert auf der Blockchaintechnologie und soll es unter anderem ermöglichen, sogenannte Dezentrale Autonome Organisationen (DAO) zu errichten und zu betreiben. DAOs basieren auf der Idee der intelligenten Verträge.

Eine solche Organisation könnte nach vorher festgelegten Regeln automatisierte Entscheidungen treffen und eine Beteiligung aller Stakeholder ermöglichen. Beispielsweise könnten Kunden nach Crowdfunding-Runden bestimmte Mitentscheidungsrechte in einer solchen Organisation bekommen.

Mit einem intelligenten Vertrag können bestimmte Aktionen an finanzielle Anreize gekoppelt werden. Person A könnte etwa einen intelligenten Vertrag ausloben und den Ankauf von X Bitcoins zum Preis von Y ankündigen. Sobald die gewünschte Menge Bitcoins zum vorgegebenen Preis eingekauft ist, erlischt der Vertrag automatisch – er ist erfüllt.

Angreifer nutzten die Split-Funktion

Nach Angaben von Ethereumgründer Vitalik Buterin haben die Angreifer es geschafft, in der mit derzeit etwa 134 Millionen US-Dollar finanzierten DAO rund 3,5 Millionen Ether auf das Konto einer neugegründeten Child-DAO zu transferieren(öffnet im neuen Fenster) . Die Angreifer hätten die Split-Funktion genutzt, schreibt Buterin.

Die Split-Funktion ist eigentlich zum Schutz von Minderheiten innerhalb einer DAO gedacht. Diese können ihr Kapital in eine neue DAO übertragen, wenn sie mit Mehrheitsentscheidungen nicht einverstanden sind.

Ein Fork soll den Abfluss der Gelder verhindern

In diesem Fall soll der Split sogar rekursiv eingesetzt worden sein, das heißt, nach Auslösen des Split-Kommandos wurde es erneut ausgelöst. Nach derzeitigem Kenntnisstand wurden mindestens 3,5 Millionen Ether unberechtigterweise übertragen. Der Kurs der Kryptowährung ist nach dem Angriff abgestürzt. Gestern betrug er noch über 20 US-Dollar für 1 Ether, aktuell sind es nur noch etwa 16 US-Dollar.

Buterin will jetzt mit einem Softfork verhindern, dass die Ether nach Ablauf der verpflichtenden Halteperiode von 27 Tagen ausgezahlt werden können. Dazu sollen alle Transaktionen, die Code mit dem Hash "0x7278d050619a624f84f51987149ddb439cdaadfba5966f7cfaea7ad44340a4ba" ausführen, für ungültig erklärt werden. Später soll es einen nicht näher definierten "Hard Fork" geben, der Tokeninhaber in die Lage versetzen soll, ihre Ether wiederzuerlangen.

Es gibt Panikverkäufe

Die Nachrichten haben bei Etherbesitzern offenbar Panik ausgelöst. Die Anzahl der Transaktionen ist sprunghaft angestiegen, der Kurs sank zwischenzeitlich auf etwa 13 US-Dollar, mittlerweile hat er sich wieder leicht erholt und liegt bei rund 16 US-Dollar.

Buterin schreibt, dass Ethereum an sich nicht von den Problemen betroffen sei, dieses Problem betreffe nur die DAO. Trotzdem wurden verschiedene Ethereum-Handelsplätze angehalten, Auszahlungen vorübergehend zu stoppen. Die Ethereumbörse Kraken schreibt auf ihrer Webseite: "Das Problem scheint Kraken nicht zu betreffen, aber aus übergroßer Vorsicht und auf Anfrage der Ethereum-Stiftung haben wir Auszahlungen vorübergehend deaktiviert, um zu verhindern, dass von der Dao gestohlene Ether über Kraken ausgezahlt werden."

Ethereum ist ein Crowd-finanziertes Projekt. Buterin und sein Team sammelten im Jahr 2013 Bitcoins im Wert von damals mehr als 18 Millionen US-Dollar. Als Gegenleistung erhielten die Nutzer Ether, die Währung von Ethereum, mit der Rechenkapazitäten im Netzwerk erworben werden können.


Relevante Themen