{"id":19163,"date":"2026-10-06T20:22:13","date_gmt":"2026-10-06T20:22:13","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/6-millionen-exploit-im-base-vault-offenlegungslucken-aufgedeckt-sagt-immunefi\/"},"modified":"2026-10-06T20:22:13","modified_gmt":"2026-10-06T20:22:13","slug":"6-millionen-exploit-im-base-vault-offenlegungslucken-aufgedeckt-sagt-immunefi","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/6-millionen-exploit-im-base-vault-offenlegungslucken-aufgedeckt-sagt-immunefi\/","title":{"rendered":"$6 Millionen Exploit im Base Vault: Offenlegungsl\u00fccken aufgedeckt, sagt Immunefi"},"content":{"rendered":"<h2>Einf\u00fchrung<\/h2>\n<p>Ein <strong>$6 Millionen Exploit<\/strong> in einem nicht identifizierten Base Vault hat laut dem Sicherheitschef von Immunefi eine erhebliche L\u00fccke in der Schwachstellenberichterstattung aufgedeckt. Zum Zeitpunkt des Vorfalls befanden sich noch etwa <strong>$31,7 Millionen<\/strong> im Vault.<\/p>\n<h2>Details des Vorfalls<\/h2>\n<p>Gon\u00e7alo Magalh\u00e3es, Sicherheitschef bei Immunefi, erkl\u00e4rte gegen\u00fcber <em>crypto.news<\/em>, dass die nicht identifizierten Betreiber des Vaults einem Whitehat-Forscher nur wenige Optionen lie\u00dfen, um die Schw\u00e4che der Whitelist zu beheben, ohne rechtliche Probleme zu riskieren. In dem begleitenden Vorfallbericht wurde die Schw\u00e4che bereits in der Vorwoche identifiziert, jedoch hatte der Forscher keinen klaren Offenlegungskanal.<\/p>\n<blockquote>\n<p>\u201eDa jede genehmigte Adresse das aBaswstETH des Vaults ohne ben\u00f6tigte Sicherheiten entnehmen konnte, stellt dies tats\u00e4chlich eine gro\u00dfe Schwachstelle dar\u201c, erkl\u00e4rte er.<\/p>\n<\/blockquote>\n<p>Mehr als 24 Stunden nach dem Angriff berichtete der Bericht, dass kein Team den Vault \u00f6ffentlich beansprucht, den Verlust anerkannt oder eine Behebung angek\u00fcndigt hatte. TokenPost berichtete, dass der Angreifer eine Safe-Multisignatur-Wallet verwendet hatte, um einen b\u00f6sartigen Vertrag zur Lending-Whitelist des Vaults hinzuzuf\u00fcgen. Laut dem Bericht zog der Vertrag dann <strong>1.783 aBaswstETH<\/strong> ab und tauschte die Token \u00fcber Aave V3 gegen etwa <strong>1.783 wstETH<\/strong> ein.<\/p>\n<h2>Schwachstellenanalyse<\/h2>\n<p>Magalh\u00e3es stellte fest, dass die Einschr\u00e4nkung des Zugangs zu genehmigten Adressen den Anschein von Schutz erweckte, da Angreifer normalerweise Schwierigkeiten haben, in die Whitelist zu gelangen. Sobald jedoch eine Adresse genehmigt wurde, erlaubte der Vault, dass diese Verm\u00f6genswerte ohne Bereitstellung von Sicherheiten entnommen werden konnten. Der Sicherheitschef beschrieb die Whitelist selbst als unzureichenden Schutz gegen diese Abhebungsm\u00f6glichkeit.<\/p>\n<p>Vor dem Exploit hatte der Vault laut TokenPost <strong>25 Tage lang keine Safe-Transaktion<\/strong> ausgef\u00fchrt. Die Publikation erw\u00e4hnte Social Engineering und Kollusion als m\u00f6gliche Erkl\u00e4rungen f\u00fcr die Zugangs\u00e4nderung, stellte jedoch fest, dass keines von beiden nachgewiesen wurde.<\/p>\n<h2>Forderungen und Empfehlungen<\/h2>\n<p>Mit sieben noch nicht identifizierten Safe-Signern im Vorfallbericht forderte Magalh\u00e3es die Personen, die die Wallet kontrollieren, auf, sich zu identifizieren und zu reagieren. Er betonte, dass ihr anhaltendes Schweigen Verdacht erwecke, ohne diese Besorgnis als Beweis f\u00fcr eine Beteiligung am Diebstahl zu pr\u00e4sentieren.<\/p>\n<blockquote>\n<p>\u201eDa dies ein nicht identifizierter Vault ist, kann ein Whitehat kaum eine Handlung mit der Garantie durchf\u00fchren, dass er nicht in rechtliche Schwierigkeiten ger\u00e4t.\u201c<\/p>\n<\/blockquote>\n<p>In seinen Kommentaren beschr\u00e4nkte sich das Problem nicht nur auf das Finden eines technischen Fehlers. Magalh\u00e3es stellte auch das unbekannte Eigentum des Vaults und die Genehmigung in Frage, die einem Bedrohungsakteur den Zugang zur Whitelist erm\u00f6glichte, und sagte, beide Aspekte weckten Verdacht auf die Sch\u00f6pfer.<\/p>\n<h2>\u00d6ffentliche Offenlegung und Belohnungsprogramme<\/h2>\n<p>Am 21. September sprach Immunefi-CEO Mitchell Amador \u00fcber private Offenlegung und Genehmigung nach dem Liquid Network Exploit. Amador betonte, dass Forscher Schw\u00e4chen privat melden sollten, vorzugsweise \u00fcber ein definiertes Belohnungsprogramm, anstatt Benutzerfonds zu bewegen und danach \u00fcber die Zahlung zu verhandeln.<\/p>\n<p>In diesem Vorfall gaben nicht identifizierte Akteure <strong>3.400 BTC<\/strong> zur\u00fcck, behielten jedoch <strong>598,5 BTC<\/strong>, so der Bericht. Blockstream wies ihren Anspruch auf verantwortungsvolle Offenlegung zur\u00fcck und lehnte ihre Forderung nach einer <strong>10%-Belohnung<\/strong> ab.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>Magalh\u00e3es erkl\u00e4rte, dass ein Bug-Bounty diesen Angriff wahrscheinlich gestoppt h\u00e4tte, da die Sicherheitsgemeinschaft das Abhebungsproblem des Vertrags durch ein Programm identifiziert h\u00e4tte. In einem Bericht vom 10. August \u00fcber die Ergebnisse des Bug Bounty im Juli gab Immunefi bekannt, dass Forscher im Monat <strong>$2,32 Millionen<\/strong> f\u00fcr best\u00e4tigte Schwachstellen erhielten. Die Anzahl der best\u00e4tigten und bezahlten Berichte stieg um <strong>18%<\/strong> im Vergleich zu Juni, w\u00e4hrend das Unternehmen angab, dass seine Programme <strong>374 Bedrohungen verhinderten<\/strong>.<\/p>\n<p>Der Bericht wies auch darauf hin, dass Sicherheitspr\u00fcfungen zus\u00e4tzliche Zugangswege zu Benutzerfonds abdecken m\u00fcssen, um zuk\u00fcnftige Exploits zu verhindern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung Ein $6 Millionen Exploit in einem nicht identifizierten Base Vault hat laut dem Sicherheitschef von Immunefi eine erhebliche L\u00fccke in der Schwachstellenberichterstattung aufgedeckt. Zum Zeitpunkt des Vorfalls befanden sich noch etwa $31,7 Millionen im Vault. Details des Vorfalls Gon\u00e7alo Magalh\u00e3es, Sicherheitschef bei Immunefi, erkl\u00e4rte gegen\u00fcber crypto.news, dass die nicht identifizierten Betreiber des Vaults einem Whitehat-Forscher nur wenige Optionen lie\u00dfen, um die Schw\u00e4che der Whitelist zu beheben, ohne rechtliche Probleme zu riskieren. In dem begleitenden Vorfallbericht wurde die Schw\u00e4che bereits in der Vorwoche identifiziert, jedoch hatte der Forscher keinen klaren Offenlegungskanal. \u201eDa jede genehmigte Adresse das aBaswstETH des Vaults ohne<\/p>\n","protected":false},"author":3,"featured_media":19162,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[10004,788,971,65,7976,10872,8240,9003],"class_list":["post-19163","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aave-v3","tag-base","tag-blockstream","tag-hack","tag-immunefi","tag-liquid-network","tag-mitchell-amador","tag-wsteth"],"yoast_description":"Ein $6 Millionen Exploit im Base Vault offenbart ernsthafte L\u00fccken in der Schwachstellenoffenlegung und wirft Bedenken hinsichtlich der Sicherheits- und Berichterstattungsprotokolle auf.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/19163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=19163"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/19163\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/19162"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=19163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=19163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=19163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}