{"id":17457,"date":"2026-08-06T10:14:09","date_gmt":"2026-08-06T10:14:09","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/strongblock-verliert-72-000-nach-angriff-auf-das-aufgegebene-governance-system\/"},"modified":"2026-08-06T10:14:09","modified_gmt":"2026-08-06T10:14:09","slug":"strongblock-verliert-72-000-nach-angriff-auf-das-aufgegebene-governance-system","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/strongblock-verliert-72-000-nach-angriff-auf-das-aufgegebene-governance-system\/","title":{"rendered":"StrongBlock verliert 72.000 $ nach Angriff auf das aufgegebene Governance-System"},"content":{"rendered":"<h2>Governance-\u00dcbernahme bei StrongBlock<\/h2>\n<p>Ein Angreifer hat etwa <strong>72.000 $<\/strong> in <strong>STRONG<\/strong>&#8211; und <strong>STRNGR<\/strong>-Token abgezogen, nachdem er die Kontrolle \u00fcber das aufgegebene On-Chain-Governance-System von StrongBlock durch einen b\u00f6sartigen Vorschlag \u00fcbernommen hatte. Laut der Blockchain-Sicherheitsfirma <em>Defimon Alerts<\/em> erlangte der Angreifer gen\u00fcgend Stimmrecht in der Governance von StrongBlock, um einen Vorschlag zu verabschieden, der letztendlich die administrative Kontrolle \u00fcber den Governor-Vertrag des Protokolls \u00fcbertrug, bevor die Gelder abgehoben wurden.<\/p>\n<h2>Details des Vorfalls<\/h2>\n<p><strong>Governance-\u00dcbernahme \u2013 Verlust von 72.000 $<\/strong><br \/>\n<strong>Token:<\/strong> $STRONG<br \/>\n<strong>Netzwerk:<\/strong> Ethereum<\/p>\n<p>Der Angreifer nutzte das aufgegebene On-Chain-Governance-System von StrongBlock aus. Indem er eine Mehrheit des nun nahezu wertlosen STRONG-Stimm-Tokens hielt, reichte er einen Vorschlag ein, der die Funktion <code>setPendingAdmin(attacker)<\/code> aufrief. Anstatt eine Schwachstelle in den Smart Contracts von StrongBlock auszunutzen, verwendete der Angreifer den eigenen Governance-Prozess des Protokolls, um privilegierten Zugang zu erlangen.<\/p>\n<blockquote><p>\u201eDer Vorfall reiht sich in eine Serie von j\u00fcngsten Sicherheitsereignissen im Krypto-Bereich ein, bei denen Governance-Systeme, unterst\u00fctzende Infrastrukturen und Wallet-Software \u00fcber verschiedene Angriffswege ins Visier genommen wurden.\u201c<\/p><\/blockquote>\n<p>Nachdem er Administratorrechte erhalten hatte, aktualisierte der Angreifer den Governor-Proxy auf eine neue Implementierung, die beliebige Vertragsaufrufe mit der Autorit\u00e4t des Governors erm\u00f6glichte. Die Token-\u00dcbertragungen fanden in der folgenden Transaktion statt. Mit der aktualisierten Implementierung f\u00fchrte der Angreifer Transaktionen aus, die Verm\u00f6genswerte aus dem Pool des Protokolls \u00fcbertrugen, anstatt einen Fehler in der Vertragslogik des Protokolls auszunutzen.<\/p>\n<h2>Die gestohlenen Verm\u00f6genswerte<\/h2>\n<p>Defimon Alerts berichtete, dass der Angreifer <strong>32.695 STRONG-Token<\/strong> zusammen mit <strong>383.447 STRNGR<\/strong> abgezogen hat, was den gesch\u00e4tzten Wert der gestohlenen Verm\u00f6genswerte auf etwa <strong>72.000 $<\/strong> bringt. Die Sicherheitsfirma charakterisierte den Vorfall als Governance-\u00dcbernahme, da jede kritische Aktion, einschlie\u00dflich des Wechsels des Administrators und der Vertragsaktualisierung, durch Governance-Berechtigungen und nicht durch eine Softwareanf\u00e4lligkeit erfolgte.<\/p>\n<h2>Vergleich mit anderen Vorf\u00e4llen<\/h2>\n<p>J\u00fcngste Sicherheitsvorf\u00e4lle haben gezeigt, dass Angreifer zunehmend verschiedene Teile der Krypto-Infrastruktur ins Visier nehmen. Ende letzten Monats stellte das dezentrale Perpetuals-Protokoll Ostium fest, dass Angreifer <strong>23,75 Millionen USDC<\/strong> gestohlen hatten, nachdem sie unbefugten Zugang zu seiner Off-Chain-Infrastruktur erlangt hatten. Fr\u00fchere Analysen der Blockchain-Sicherheitsfirma Blockaid kamen ebenfalls zu dem Schluss, dass manipulierte Oracle-Berichte, anstatt Fehler im Vertragscode, die Ausnutzung erm\u00f6glichten.<\/p>\n<blockquote><p>\u201eDer StrongBlock-Angriff beruhte nicht auf kompromittierter Infrastruktur, Oracle-Manipulation oder kryptografischen Schw\u00e4chen.\u201c<\/p><\/blockquote>\n<p>Im Gegensatz zu anderen Vorf\u00e4llen erlangte der Angreifer zuerst die Kontrolle \u00fcber die Governance, bevor er den eigenen Administratorvertrag des Protokolls modifizierte. Laut Defimon Alerts gab das Upgrade des Governor-Proxys auf eine Implementierung mit der eingeschr\u00e4nkten <code>forward(address, bytes)<\/code>-Funktion der Wallet des Angreifers die ausschlie\u00dfliche Autorit\u00e4t, beliebige Aufrufe \u00fcber den Governor-Vertrag auszuf\u00fchren.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>Die gestohlenen Verm\u00f6genswerte wurden dann unter Verwendung von Berechtigungen \u00fcbertragen, die das Protokoll selbst nach Abschluss des Governance-Vorschlags gew\u00e4hrte. Dies zeigt, wie aufgegebene Governance-Systeme weiterhin administrative Kontrolle \u00fcber Protokollvertr\u00e4ge aus\u00fcben k\u00f6nnen, selbst nachdem die Entwicklungsaktivit\u00e4ten weitgehend eingestellt wurden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Governance-\u00dcbernahme bei StrongBlock Ein Angreifer hat etwa 72.000 $ in STRONG&#8211; und STRNGR-Token abgezogen, nachdem er die Kontrolle \u00fcber das aufgegebene On-Chain-Governance-System von StrongBlock durch einen b\u00f6sartigen Vorschlag \u00fcbernommen hatte. Laut der Blockchain-Sicherheitsfirma Defimon Alerts erlangte der Angreifer gen\u00fcgend Stimmrecht in der Governance von StrongBlock, um einen Vorschlag zu verabschieden, der letztendlich die administrative Kontrolle \u00fcber den Governor-Vertrag des Protokolls \u00fcbertrug, bevor die Gelder abgehoben wurden. Details des Vorfalls Governance-\u00dcbernahme \u2013 Verlust von 72.000 $ Token: $STRONG Netzwerk: Ethereum Der Angreifer nutzte das aufgegebene On-Chain-Governance-System von StrongBlock aus. Indem er eine Mehrheit des nun nahezu wertlosen STRONG-Stimm-Tokens hielt, reichte er<\/p>\n","protected":false},"author":3,"featured_media":17456,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[8269,10656,13,65,10688,77],"class_list":["post-17457","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-blockaid","tag-coldcard","tag-ethereum","tag-hack","tag-ostium","tag-usdc"],"yoast_description":"Ein Angreifer nutzte das aufgegebene Governance-System von StrongBlock aus und entwendete 72.000 $ in Token, indem er die administrative Kontrolle durch einen b\u00f6sartigen Vorschlag \u00fcbernahm.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17457"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17457\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17456"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}