NachrichtenKryptoAngriff auf Triple-A-Treasury-Wallets und WEMIX-Exploit verdeutlichen Krypto-Sicherheitsrisiken

Angriff auf Triple-A-Treasury-Wallets und WEMIX-Exploit verdeutlichen Krypto-Sicherheitsrisiken

Autor: CoinEdition·

Wichtige Erkenntnisse

  • •Triple-A erklärte, der Angriff vom July 25 habe nur die Treasury-Wallets des Unternehmens betroffen und keine Kundengelder offengelegt.
  • •Der On-Chain-Ermittler Specter schätzte die Verluste von Triple-A auf etwa $11.8 million über Wallets auf Ethereum, TRON, Polygon und Arbitrum hinweg.
  • •Triple-A erklärte, Treasury-Reserven würden die finanziellen Auswirkungen decken und das Unternehmen bleibe in der Lage, alle Verbindlichkeiten zu erfüllen.
  • •WEMIX teilte mit, ein Angreifer habe etwa 5.22 million ungedeckte WEMIX$-Tokens geprägt und Vermögenswerte im Wert von ungefähr $724,000 off-chain verschoben.
  • •WEMIX stoppte betroffene Bridges und dezentrale Börsen und bat Börsen, während der Untersuchung damit verbundene Vermögenswerte einzufrieren.
Angriff auf Triple-A-Treasury-Wallets und WEMIX-Exploit verdeutlichen Krypto-Sicherheitsrisiken

Das Stablecoin-Zahlungsunternehmen Triple-A hat bestätigt, dass Angreifer unbefugten Zugriff auf Treasury-Wallets mit unternehmenseigenen digitalen Vermögenswerten erlangt haben. On-Chain-Ermittler schätzten die Verluste auf etwa $11.8 million.

Triple-A erklärte, Kundengelder seien nicht betroffen. Kundenvermögen werde getrennt in Treuhandkonten bei Sicherungsinstituten gehalten und sei dem Angriff nicht ausgesetzt gewesen. Diese Unterscheidung ist für Zahlungsunternehmen wichtig, da Treasury-Wallets in der Regel betriebliche Vermögenswerte des Unternehmens halten, während getrennte Kundenkonten darauf ausgelegt sind, Kundengelder von der eigenen Bilanz eines Unternehmens zu separieren.

Die Offenlegung erfolgte, während das WEMIX-Ökosystem einen separaten Smart-Contract-Exploit im Zusammenhang mit seinem WEMIX$-Stablecoin-Vertrag meldete. Bei diesem Vorfall prägten Angreifer etwa 5.22 million ungedeckte WEMIX$-Tokens und verschoben Vermögenswerte im Wert von rund $724,000 off-chain, bevor das Protokoll die betroffenen Vorgänge stoppte.

Triple-A sagt, Kundenvermögen sei nicht betroffen gewesen

In einer Erklärung teilte Triple-A mit, am July 25 unbefugten Zugriff auf bestimmte Wallets festgestellt zu haben, die eigene digitale Vermögenswerte des Unternehmens enthielten.

Das Unternehmen betonte, dass der Vorfall keine Kundengelder betroffen habe, da Triple-A keine Krypto-Verwahrungsdienste anbiete. Stattdessen würden Kundenvermögen getrennt in Treuhandkonten bei Sicherungsinstituten geführt, die dem Angriff nicht ausgesetzt gewesen seien.

Als Vorsichtsmaßnahme versetzte Triple-A einige Dienste für etwa drei Stunden in den Wartungsmodus, während es seine Infrastruktur absicherte. Das Unternehmen erklärte, inzwischen seien alle Dienste wieder aufgenommen worden und Transaktionen sowie Abwicklungen liefen normal.

Triple-A veröffentlichte den Wert der gestohlenen Vermögenswerte nicht. Der On-Chain-Ermittler Specter schätzte die Verluste jedoch auf etwa $11.8 million über Wallets auf Ethereum, TRON, Polygon und Arbitrum hinweg.

Laut Triple-A waren nur die Treasury-Vermögenswerte des Unternehmens betroffen. Das Unternehmen erklärte, die finanziellen Auswirkungen würden vollständig durch seine Treasury-Reserven gedeckt, und fügte hinzu, es sei weiterhin gut kapitalisiert und in der Lage, alle Verbindlichkeiten zu erfüllen.

Triple-A teilte mit, mit Cybersicherheitsexperten, Blockchain-Forensik-Spezialisten und der Singapore Police Force zusammenzuarbeiten, um den Angriff zu untersuchen, die gestohlenen Vermögenswerte nachzuverfolgen und Wiederherstellungsbemühungen zu unterstützen. Blockchain-Forensik-Unternehmen verfolgen gestohlene Gelder häufig über öffentliche Ledger hinweg, doch eine Wiederbeschaffung kann davon abhängen, ob Vermögenswerte zentrale Plattformen erreichen, die Gelder einfrieren können, oder in Wallets unter Kontrolle der Angreifer verbleiben.

WEMIX meldet separaten WEMIX$-Vertrags-Exploit

Weniger als 24 Stunden nach dem Triple-A-Vorfall gab die WEMIX-Blockchain eine separate Sicherheitsverletzung im Zusammenhang mit dem WEMIX$-Stablecoin-Vertrag bekannt.

Laut WEMIX erlangte ein Angreifer die Kontrolle über den Vertrag und prägte etwa 5.22 million ungedeckte WEMIX$-Tokens. Der Angreifer tauschte einen Teil dieser Tokens und verschob Vermögenswerte im Wert von ungefähr $724,000 off-chain, bevor das Protokoll seine Bridges und dezentralen Börsen stoppte.

Erste Berichte bezifferten die Verluste auf rund $6.25 million. Später erklärte WEMIX, der Betrag, der erfolgreich aus dem Ökosystem heraus überbrückt worden sei, habe etwa $724,000 betragen.

Das WEMIX-Team hat außerdem Börsen gebeten, alle damit verbundenen Vermögenswerte einzufrieren, während das Projekt den Vorfall weiter untersucht. Die Reaktion spiegelt einen üblichen Eindämmungsansatz nach Token-Minting-Exploits wider, bei dem Projekte versuchen, Liquiditätswege, Bridge-Transfers und börsenseitige Abhebungen im Zusammenhang mit den betroffenen Vermögenswerten zu begrenzen.

Krypto-Sicherheitsverluste steigen 2026 weiter

Die Vorfälle bei Triple-A und WEMIX erweitern die wachsende Liste der 2026 gemeldeten Krypto-Sicherheitsverletzungen. Branchenschätzungen zufolge sind in diesem Jahr bereits mehr als $1 billion durch Hacks verloren gegangen, was die anhaltenden Risiken im Zusammenhang mit Treasury-Wallet-Management und Smart-Contract-Schwachstellen unterstreicht.

Die beiden Fälle zeigen zudem, wie unterschiedliche Teile der Krypto-Infrastruktur auf unterschiedliche Weise exponiert sein können: Von Unternehmen kontrollierte Wallets können durch Schwächen in der operativen Sicherheit ins Visier geraten, während Smart Contracts Verluste verursachen können, wenn Angreifer unbefugte Kontrolle über Minting- oder Transfermechanismen erlangen.

Triple-A hält daran fest, dass der Angriff auf operative Treasury-Wallets beschränkt war, während WEMIX nach seinem zweiten größeren Sicherheitsvorfall in weniger als 18 Monaten die Wiederherstellungsarbeiten fortsetzt.