Kategorien: Krypto News

Kostenloses Ethereum von Coinbase

Vielleicht haben Sie eine einzigartige Gelegenheit verpasst, zum Kryptowährungs-Multimilliardär zu werden. Allem Anschein nach wies die Ethereum Smart Contract Funktion der beliebten Kryptobörse Coinbase eine Schwachstelle auf. Unter Ausnutzung dieses Fehlers hätte man sich selbst eine nahezu unbegrenzte Menge von ETH verschaffen können. Dies berichtet ein jetzt aufgetauchter Schwachstellenbericht.

Coinbase-Bug machte es möglich, sich selbst mit einer unbegrenzten Menge Ethereum zu belohnen

Die haarsträubende Angriffsmöglichkeit wurde von dem niederländischen Fintech-Unternehmen „VI Company“ entdeckt. Das Unternehmen gab die Entdeckung Ende Dezember an Coinbase weiter. Die Börse behob den Mangel einen Monat später und belohnte das niederländische Unternehmen mit 10.000 USD.

„Durch die Nutzung eines Smart Contracts zum Verteilen [von ETH] konnte über eine Reihe von Wallets der Stand des eigenen Coinbase-Kontos geändert werden“, schrieb das Unternehmen in einem Bericht auf der Sicherheitsplattform „HackerOne“. Dieser wurde der Börse zugeleitet.

„Wenn die Transaktion eines Wallets scheiterte, wurden alle vorherigen Transaktionen zurückgebucht“, erklärte „VI Company“. Auf Coinbase wurden diese Transaktionen jedoch nicht zurückgebucht, so dass eine Person damit soviel Ethereum auf Ihr Konto hätte buchen können, wie sie wollte“.

In der Praxis bedeutete das, dass jedermann diesen Glitch hätte ausnutzen können, um das eigene Wallet unbegrenzt mit Ethereum zu füllen.

„VI Company“ fügte Screenshots bei, auf denen zu erkennen war, dass man den Glitch erfolgreich ausnutzen konnte. Weiter stellte das Unternehmen einen Link zu der fehlerhaften Transaktion auf Etherscan zur Verfügung.

Das Unternehmen hat danach zudem die Schritte aufgezeigt, die zur Ausnutzung des Bugs erforderlich waren:

  • Erstellen Sie einen Smart Contract mit einigen gültigen Coinbase-Wallets und einem letzten, fehlerhaften Wallet.
  • Transferieren Sie einen angemessenen Betrag auf den Smart Contract.
  • Führen Sie den Smart Contract aus und schicken Sie den festgesetzten Betrag an Ether an die Coinbase-Wallets. Das geschieht, ohne je das Smart Contract Wallet zu verlassen, denn die Transaktion soll am letzten Wallet scheitern.
  • Wiederholen Sie den Vorgang, bis Sie mehr als genug Ethereum in Ihrer Coinbase Wallet haben.
  • Zahlen Sie das Ethereum an sich aus.

Es bleibt unklar, ob es Personen gelungen ist, den Glitch erfolgreich auszunutzen, um reich zu werden. Eine Stellungnahme der Kryprtobörse selbst liegt bisher noch nicht vor.

Bitte bewerten Sie diesen Artikel
[Gesamt: 0 Durchschnitt: 0]
Peter Joost

Peter ist ein Enthusiast für Kryptowährungen der ersten Stunde. Ihn faszinieren vor allem die positiven Effekte welche die Blockchain Technologie auf unser gegenwärtiges ökonomisches und soziales System haben wird. Peter ist der Chefredakteur von Kryptovergleich und verbringt seine meiste Zeit in Hamburg, Deutschland.

Teilen
Veröffentlicht von
Peter Joost

Neue Posts

Gute Prognose für den Bitcoin Kurs? Hunderte US-Banken steigen ein

Eine Vielzahl von US-Banken will es ihren Kunden in Zukunft ermöglichen, Bitcoin und andere Kryptowährungen…

3 Jahren her

PayPal hochzufrieden mit Einführung von Bitcoin & Co.

Der aktuelle Quartalsbericht von PayPal zeigt den Erfolg der Kryptobemühungen des Finanzunternehmens. Als Nächstes will…

3 Jahren her

Bank aus Singapur meldet 10-fachen Kryptowährungs-Anstieg

Die singapurische DBS Bank hat für das erste Quartal 2021 einen Anstieg der Kryptoumsätze um…

3 Jahren her

Ethereum Gründer Vitalik Buterin ist jetzt Dollar-Milliardär

Der Gründer der Ethereum-Plattform, Vitalik Buterin, besitzt inzwischen Ether im Wert von über einer Milliarde…

3 Jahren her

NBA-Team versteigert Krypto NFTs

Das nordamerikanische Basketballteam Golden State Warriors versteigert als erste Mannschaft offizielle NFTs. Im Angebot sind…

3 Jahren her

JPMorgan will Bitcoin Fonds für Privatkunden anbieten

Für seine Privatkunden will JPMorgan bald offenbar einen Bitcoin Investmentfonds anbieten. Der Fonds soll seinen…

3 Jahren her