{"id":17303,"date":"2026-07-31T10:16:09","date_gmt":"2026-07-31T10:16:09","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/swan-treasury-erleidet-verlust-von-625-000-durch-leck-des-signaturschlussels-das-ermasigte-sty-kaufe-ermoglicht\/"},"modified":"2026-07-31T10:16:09","modified_gmt":"2026-07-31T10:16:09","slug":"swan-treasury-erleidet-verlust-von-625-000-durch-leck-des-signaturschlussels-das-ermasigte-sty-kaufe-ermoglicht","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/swan-treasury-erleidet-verlust-von-625-000-durch-leck-des-signaturschlussels-das-ermasigte-sty-kaufe-ermoglicht\/","title":{"rendered":"Swan Treasury erleidet Verlust von 625.000 $ durch Leck des Signaturschl\u00fcssels, das erm\u00e4\u00dfigte STY-K\u00e4ufe erm\u00f6glicht"},"content":{"rendered":"<h2>Vorfall bei Swan Treasury<\/h2>\n<p>Das Blockchain-Asset-Management-Protokoll <strong>Swan Treasury<\/strong> hat einen gesch\u00e4tzten Verlust von <strong>625.000 $<\/strong> erlitten, nachdem Angreifer einen geleakten Off-Chain-Signaturschl\u00fcssel ausgenutzt haben, um <strong>STY-Token<\/strong> zu einem stark erm\u00e4\u00dfigten Preis zu kaufen und diese anschlie\u00dfend mit Gewinn zu verkaufen. Laut der Blockchain-Sicherheitsfirma <strong>Defimon Alerts<\/strong> fand der Angriff auf der <strong>BNB Chain<\/strong> statt, nachdem der Off-Chain-Signaturschl\u00fcssel des Protokolls, der als <em>signer-Adresse<\/em> im <em>ZhaiquanBuy<\/em>-Vertrag hardcodiert war, kompromittiert wurde.<\/p>\n<ul>\n<li><strong>Verlust:<\/strong> ~625.000 $ (30.07.2026)<\/li>\n<li><strong>Token:<\/strong> $STY @ 2,87 $<\/li>\n<li><strong>Netzwerk:<\/strong> BNB Chain<\/li>\n<li><strong>Typ:<\/strong> Kompromittierung des privaten Schl\u00fcssels (Leck des Signaturschl\u00fcssels)<\/li>\n<\/ul>\n<h2>Details des Angriffs<\/h2>\n<p>Der Off-Chain-Signaturschl\u00fcssel des Protokolls (<em>0xdEb4\u20268284<\/em>, hardcodiert als <em>signer<\/em> in <em>ZhaiquanBuy<\/em>) wurde kompromittiert. Der Angreifer nutzte den geleakten Schl\u00fcssel, um g\u00fcltige Signaturen f\u00fcr seine eigene Wallet zu generieren, was ihm erm\u00f6glichte, die vorgesehenen Kaufbeschr\u00e4nkungen des Protokolls zu umgehen. Defimon Alerts berichtete, dass der Angreifer die Kauf-Funktion manipulierte, die die Menge an STY berechnet, die ein Benutzer basierend auf einem unterzeichneten Rabattwert erh\u00e4lt. Durch die Generierung einer g\u00fcltigen Signatur mit dem Rabattparameter auf eins gesetzt, kaufte der Angreifer STY zu etwa einem Hundertstel des vorgesehenen Preises.<\/p>\n<p>Mit einem <strong>PancakeSwap-Flash-Darlehen<\/strong> im Wert von etwa <strong>19.700 USDT<\/strong> erwarb der Angreifer fast <strong>687.000 STY-Token<\/strong> durch den erm\u00e4\u00dfigten Kaufmechanismus.<\/p>\n<h2>Folgen des Angriffs<\/h2>\n<p>Die Sicherheitsfirma erkl\u00e4rte, dass der Angriff damit nicht endete. G\u00fcltige Signaturen wurden auch f\u00fcr die Anspruchs- und \u00dcbertragungsfunktionen des Protokolls in verwandten Vertr\u00e4gen gef\u00e4lscht, was dem Angreifer zus\u00e4tzlichen Zugang zu STY verschaffte, bevor er die Token in den <strong>STY\/USDT-Liquidit\u00e4tspool<\/strong> verkaufte. Nach der Aufl\u00f6sung der Position realisierte der Angreifer laut Defimon Alerts einen Gewinn von etwa <strong>625.000 USDT<\/strong>. STY wurde zum Zeitpunkt des Vorfalls zu etwa <strong>2,87 $<\/strong> gehandelt, wie die Warnung der Firma feststellte.<\/p>\n<blockquote>\n<p>\u201eDie generierten Signaturen stimmten genau mit dem erwarteten Signer \u00fcberein, was die Transaktionen f\u00fcr die betroffenen Smart Contracts als g\u00fcltig erscheinen lie\u00df.\u201c<\/p>\n<\/blockquote>\n<h2>Schlussfolgerungen und weitere Vorf\u00e4lle<\/h2>\n<p>Zum Zeitpunkt der Ver\u00f6ffentlichung hatte Swan Treasury nicht \u00f6ffentlich erkl\u00e4rt, wie der Signaturschl\u00fcssel offengelegt wurde oder ob zus\u00e4tzliche Ma\u00dfnahmen zur Minderung ergriffen wurden. Der Vorfall f\u00fcgt sich in eine Reihe von Krypto-Angriffen ein, bei denen kompromittierte privilegierte Schl\u00fcssel, anstatt Fehler in Smart Contracts, es Angreifern erm\u00f6glichten, auf Protokollmittel zuzugreifen.<\/p>\n<p>Im Juni 2025 gab das Blockchain-Sicherheitsunternehmen <strong>Hacken<\/strong> bekannt, dass ein kompromittierter privater Schl\u00fcssel, der mit einem Vertrag mit Minting-Rechten verbunden war, es einem Angreifer erm\u00f6glichte, <strong>900 Millionen HAI-Token<\/strong> \u00fcber Ethereum und BNB Chain zu erstellen. Hacken erkl\u00e4rte, der Schl\u00fcssel sei offengelegt worden, w\u00e4hrend das Unternehmen architektonische \u00c4nderungen an seiner Blockchain-Br\u00fcckeninfrastruktur vornahm, was es dem Angreifer erm\u00f6glichte, etwa <strong>250.000 $<\/strong> zu realisieren, bevor das betroffene Minting-Konto widerrufen und die Br\u00fcckenoperationen pausiert wurden.<\/p>\n<p>Separat durchgef\u00fchrte Forschungen haben ebenfalls weiterhin die Offenlegung privater Schl\u00fcssel als eines der hartn\u00e4ckigsten Sicherheitsrisiken der Branche identifiziert. Ein von <strong>crypto.news<\/strong> zuvor zitierter Hacken-Bericht stellte fest, dass Fehler bei der Zugriffskontrolle, einschlie\u00dflich Lecks privater Schl\u00fcssel, <strong>78 %<\/strong> der w\u00e4hrend 2024 aufgezeichneten Krypto-Hack-Verluste ausmachten.<\/p>\n<p>K\u00fcrzlich gab <strong>Zilliqa<\/strong> einen Fehler in seiner nativen Ledger-Anwendung bekannt, der es Angreifern erm\u00f6glichen k\u00f6nnte, private Schl\u00fcssel aus \u00f6ffentlichen Transaktionssignaturen wiederherzustellen. Das Netzwerk stellte native ZIL-Transaktionen ein, nachdem festgestellt wurde, dass eine Schw\u00e4che bei der Nonce-Generierung es erm\u00f6glichte, betroffene Schl\u00fcssel zu rekonstruieren, sobald gen\u00fcgend Signaturen gesammelt worden waren.<\/p>\n<p>Akademische Forscher und Akteure der Krypto-Industrie haben ebenfalls gewarnt, dass die Sicherheit privater Schl\u00fcssel au\u00dferhalb traditioneller Smart Contract-Angriffe weiterhin anf\u00e4llig bleibt. Forscher der <strong>University of California<\/strong> berichteten Anfang dieses Jahres, dass einige Drittanbieter-AI-Routing-Dienste in der Lage waren, auf sensible Anmeldeinformationen, einschlie\u00dflich privater Krypto-Schl\u00fcssel und Seed-Phrasen, zuzugreifen, da sie Benutzeranfragen im Klartext verarbeiten. W\u00e4hrend kontrollierter Tests beobachteten die Forscher b\u00f6swilliges Verhalten von mehreren Routing-Diensten und demonstrierten, dass ein Vermittler erfolgreich Ether aus einer Test-Wallet abziehen konnte, nachdem er ihren privaten Schl\u00fcssel erhalten hatte.<\/p>\n<p>Obwohl die Universit\u00e4tsstudie nicht mit dem Vorfall bei Swan Treasury in Verbindung stand, kamen die Forscher zu dem Schluss, dass Entwickler vermeiden sollten, private Schl\u00fcssel oder Seed-Phrasen an Vermittlungssysteme offenzulegen und stattdessen auf st\u00e4rkere kryptografische Schutzma\u00dfnahmen zur\u00fcckgreifen sollten, um das Risiko des Diebstahls von Anmeldeinformationen zu verringern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vorfall bei Swan Treasury Das Blockchain-Asset-Management-Protokoll Swan Treasury hat einen gesch\u00e4tzten Verlust von 625.000 $ erlitten, nachdem Angreifer einen geleakten Off-Chain-Signaturschl\u00fcssel ausgenutzt haben, um STY-Token zu einem stark erm\u00e4\u00dfigten Preis zu kaufen und diese anschlie\u00dfend mit Gewinn zu verkaufen. Laut der Blockchain-Sicherheitsfirma Defimon Alerts fand der Angriff auf der BNB Chain statt, nachdem der Off-Chain-Signaturschl\u00fcssel des Protokolls, der als signer-Adresse im ZhaiquanBuy-Vertrag hardcodiert war, kompromittiert wurde. Verlust: ~625.000 $ (30.07.2026) Token: $STY @ 2,87 $ Netzwerk: BNB Chain Typ: Kompromittierung des privaten Schl\u00fcssels (Leck des Signaturschl\u00fcssels) Details des Angriffs Der Off-Chain-Signaturschl\u00fcssel des Protokolls (0xdEb4\u20268284, hardcodiert als signer in ZhaiquanBuy) wurde<\/p>\n","protected":false},"author":3,"featured_media":17302,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[344,13,65,1927,1089,1288,21,9646],"class_list":["post-17303","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-bnb-chain","tag-ethereum","tag-hack","tag-hacken","tag-ledger","tag-pancakeswap","tag-tether-usdt","tag-zilliqa"],"yoast_description":"Swan Treasury steht vor einem Verlust von 625.000 $, nachdem ein geleakter Signaturschl\u00fcssel es Angreifern erm\u00f6glichte, STY-Token zu erheblichen Rabatten zu kaufen und Protokollanf\u00e4lligkeiten auszunutzen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17303"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17303\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17302"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}