{"id":12417,"date":"2025-12-29T08:34:11","date_gmt":"2025-12-29T08:34:11","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/flow-steht-vor-einer-vertrauenskrise-nach-einem-exploit-und-einem-rollback-plan\/"},"modified":"2025-12-29T08:34:11","modified_gmt":"2025-12-29T08:34:11","slug":"flow-steht-vor-einer-vertrauenskrise-nach-einem-exploit-und-einem-rollback-plan","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/flow-steht-vor-einer-vertrauenskrise-nach-einem-exploit-und-einem-rollback-plan\/","title":{"rendered":"Flow steht vor einer Vertrauenskrise nach einem Exploit und einem Rollback-Plan"},"content":{"rendered":"<h2>Einf\u00fchrung<\/h2>\n<p>Der Gr\u00fcnder von deBridge, <strong>Alex Smirnov<\/strong>, hat die Validatoren der Flow-Blockchain aufgefordert, die Verarbeitung von Transaktionen auszusetzen, bis ein <strong>Sanierungsplan<\/strong> f\u00fcr die betroffenen Nutzer erstellt ist. Separat best\u00e4tigte <strong>Trust Wallet<\/strong>, dass b\u00f6sartiger Code, der in seine Chrome-Erweiterung eingebettet war, zu einem Diebstahl von etwa <strong>7 Millionen Dollar<\/strong> an Verm\u00f6genswerten \u00fcber mehrere Blockchains f\u00fchrte. Dies veranlasste den Wallet-Anbieter, einen formellen <strong>Entsch\u00e4digungsprozess<\/strong> einzuleiten. <strong>Changpeng Zhao<\/strong>, Gr\u00fcnder von Binance, erkl\u00e4rte, dass alle betroffenen Verluste gedeckt werden.<\/p>\n<h2>Aufruf zur Aussetzung der Transaktionen<\/h2>\n<p>Alex Smirnov forderte \u00f6ffentlich die Validatoren der Flow-Blockchain auf, die Verarbeitung von Transaktionen auszusetzen, bis ein klarer Sanierungsplan f\u00fcr die von dem umstrittenen Rollback-Vorschlag betroffenen Nutzer festgelegt ist. Der Aufruf erfolgte nach einem <strong>Exploit<\/strong> in H\u00f6he von <strong>3,9 Millionen Dollar<\/strong>, der am 27. Dezember stattfand, als ein Angreifer eine Schwachstelle in der Ausf\u00fchrungsschicht von Flow ausnutzte und Gelder \u00fcber mehrere Cross-Chain-Br\u00fccken vom Netzwerk abzweigte. Der Rollback-Plan wurde als Notfallma\u00dfnahme als Reaktion auf den Exploit eingef\u00fchrt, l\u00f6ste jedoch weit verbreitete Bedenken im Flow-\u00d6kosystem aus.<\/p>\n<blockquote>\n<p>\u201eDer Rollback hat Verwirrung \u00fcber die Benutzerbilanzen geschaffen, insbesondere f\u00fcr diejenigen, die w\u00e4hrend des betroffenen Zeitraums Verm\u00f6genswerte aus Flow transferiert hatten.\u201c<\/p>\n<\/blockquote>\n<p>Smirnov warnte, dass der Rollback Verwirrung \u00fcber die Benutzerbilanzen geschaffen habe, insbesondere f\u00fcr diejenigen, die w\u00e4hrend des betroffenen Zeitraums Verm\u00f6genswerte aus Flow transferiert hatten und nun mit der M\u00f6glichkeit konfrontiert sind, doppelte oder nicht \u00fcbereinstimmende Bilanzen zu haben.<\/p>\n<h2>Marktreaktion und Kontroversen<\/h2>\n<p>Die Marktreaktion war heftig: Der <strong>FLOW-Token<\/strong> fiel seit dem Exploit um etwa <strong>42 %<\/strong>, laut Daten von CoinCodex. Die Kontroversen wurden durch gemischte Botschaften von Akteuren im \u00d6kosystem weiter kompliziert. Im Oktober erkl\u00e4rte <strong>Dapper Labs<\/strong> \u2013 der Sch\u00f6pfer von Flow \u2013, dass ein \u00fcberarbeiteter Wiederherstellungsplan die Notwendigkeit eines Rollbacks vollst\u00e4ndig beseitigen w\u00fcrde, w\u00e4hrend legitime Benutzeraktivit\u00e4ten erhalten blieben und die Netzwerkoperationen wiederhergestellt w\u00fcrden. Kritiker argumentieren jedoch, dass der Vertrauensschaden bereits angerichtet sei.<\/p>\n<blockquote>\n<p>\u201eDie Entscheidung zum Rollback war \u00fcbereilt und die Partner im \u00d6kosystem wurden nicht ordnungsgem\u00e4\u00df informiert.\u201c<\/p>\n<\/blockquote>\n<p>Smirnov beschrieb die Entscheidung zum Rollback als \u00fcbereilt und warnte, dass Rollbacks kaskadierende Probleme f\u00fcr Br\u00fccken, Verwahrer, B\u00f6rsen und Nutzer, die in gutem Glauben gehandelt haben, verursachen k\u00f6nnen. <strong>Gabriel Shapiro<\/strong>, General Counsel bei Delphi Labs, kritisierte den Ansatz von Flow und schlug vor, dass er effektiv ungesicherte Verm\u00f6genswerte schafft und die Last der Minderung auf Br\u00fccken und Emittenten verlagert.<\/p>\n<h2>Trust Wallet und Sicherheitsvorfall<\/h2>\n<p>Ein weiteres kryptow\u00e4hrungsbezogenes Unternehmen versucht sich nach einem k\u00fcrzlichen Exploit zu erholen. <strong>Trust Wallet<\/strong> k\u00fcndigte die Einleitung eines formellen Entsch\u00e4digungsprozesses f\u00fcr Nutzer an, die von einem k\u00fcrzlichen Sicherheitsvorfall betroffen waren, der seine Chrome-Browsererweiterung betraf, nachdem b\u00f6sartiger Code in Version 2.68 der Software entdeckt wurde. Das Problem wurde zwei Tage vor der Ank\u00fcndigung identifiziert, nachdem Berichte aufgetaucht waren, dass Benutzerfonds kurz nach einem Update, das am 24. Dezember ver\u00f6ffentlicht wurde, abgezogen wurden.<\/p>\n<p>Betroffene Nutzer k\u00f6nnen nun Anspr\u00fcche \u00fcber ein offizielles Support-Formular auf der Website von Trust Wallet einreichen. Der Anspruchsprozess erfordert von den Nutzern, dass sie Details wie ihre E-Mail-Adresse, Wohnsitzland, kompromittierte Wallet-Adressen, die Empfangsadressen des Angreifers und relevante Transaktions-Hashes angeben. Trust Wallet erkl\u00e4rte, dass es sich verpflichtet, alle von dem Vorfall betroffenen Nutzer zu entsch\u00e4digen.<\/p>\n<h2>Diebstahl und Reaktionen<\/h2>\n<p>Laut Trust Wallet wurden etwa <strong>7 Millionen Dollar<\/strong> an digitalen Verm\u00f6genswerten \u00fcber mehrere Blockchains gestohlen, darunter <strong>Bitcoin<\/strong>, <strong>Ethereum<\/strong> und <strong>Solana<\/strong>. Die Blockchain-Sicherheitsfirma <strong>PeckShield<\/strong> berichtete, dass mehr als <strong>4 Millionen Dollar<\/strong> der gestohlenen Gelder bereits \u00fcber zentrale B\u00f6rsen wie <strong>ChangeNOW<\/strong>, <strong>FixedFloat<\/strong> und <strong>KuCoin<\/strong> geleitet wurden. Changpeng Zhao, Gr\u00fcnder von Binance, der Trust Wallet 2018 erworben hat, best\u00e4tigte \u00f6ffentlich, dass alle Verluste gedeckt werden.<\/p>\n<blockquote>\n<p>\u201eDie Benutzerfonds bleiben \u201aSAFU\u2018.\u201c<\/p>\n<\/blockquote>\n<p>Der Vorfall wurde erstmals am Weihnachtstag von dem On-Chain-Ermittler <strong>ZachXBT<\/strong> \u00f6ffentlich gemeldet, der warnte, dass mehrere Trust Wallet-Nutzer kurz nach dem Update der Chrome-Erweiterung von abgezogenen Bilanzen berichteten. Trust Wallet gab am 25. Dezember in Version 2.69 einen Fix heraus. CEO <strong>Eowyn Chen<\/strong> erkl\u00e4rte sp\u00e4ter, dass Nutzer, die auf die Erweiterung vor dem 26. Dezember um 11 Uhr UTC zugriffen, potenziell betroffen waren.<\/p>\n<p>Die Untersuchung des Unternehmens ergab, dass ein geleakter API-Schl\u00fcssel des Chrome Web Store verwendet wurde, um die kompromittierte Erweiterung zu ver\u00f6ffentlichen und interne Freigabekontrollen zu umgehen. Die Sicherheitsfirma <strong>SlowMist<\/strong> stellte fest, dass der b\u00f6sartige Code Wallet-Seed-Phrasen mithilfe einer modifizierten Open-Source-Analysebibliothek erntete. Trust Wallet best\u00e4tigte, dass mobile App-Nutzer und Nutzer anderer Browsererweiterungen nicht betroffen waren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung Der Gr\u00fcnder von deBridge, Alex Smirnov, hat die Validatoren der Flow-Blockchain aufgefordert, die Verarbeitung von Transaktionen auszusetzen, bis ein Sanierungsplan f\u00fcr die betroffenen Nutzer erstellt ist. Separat best\u00e4tigte Trust Wallet, dass b\u00f6sartiger Code, der in seine Chrome-Erweiterung eingebettet war, zu einem Diebstahl von etwa 7 Millionen Dollar an Verm\u00f6genswerten \u00fcber mehrere Blockchains f\u00fchrte. Dies veranlasste den Wallet-Anbieter, einen formellen Entsch\u00e4digungsprozess einzuleiten. Changpeng Zhao, Gr\u00fcnder von Binance, erkl\u00e4rte, dass alle betroffenen Verluste gedeckt werden. Aufruf zur Aussetzung der Transaktionen Alex Smirnov forderte \u00f6ffentlich die Validatoren der Flow-Blockchain auf, die Verarbeitung von Transaktionen auszusetzen, bis ein klarer Sanierungsplan f\u00fcr die von<\/p>\n","protected":false},"author":3,"featured_media":12416,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[1985,54,311,9506,9505,65,8102],"class_list":["post-12417","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-andreessen-horowitz","tag-binance","tag-changpeng-zhao","tag-dapper-labs","tag-debridge","tag-hack","tag-trust-wallet"],"yoast_description":"Die Flow-Blockchain steht vor einer Vertrauenskrise nach einem Exploit in H\u00f6he von 3,9 Millionen Dollar und einem umstrittenen Rollback-Vorschlag, der Bedenken hinsichtlich der Benutzerbilanzen und der Transaktionsverarbeitung aufwirft.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/12417","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=12417"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/12417\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/12416"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=12417"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=12417"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=12417"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}