Krypto-Raub über entführte Domain: cow.fi-Phishing erbeutet Millionensumme

Cyberkriminelle kaperten vorübergehend die Internetadresse eines DeFi-Dienstes und erbeuteten digitale Währungen im Wert von etwa 1,2 Millionen US-Dollar.

Krypto-Raub über entführte Domain: cow.fi-Phishing erbeutet Millionensumme

Krypto-Raub über entführte Domain: cow.fi-Phishing erbeutet Millionensumme

Unbekannte Täter haben die Domain eines dezentralen Finanzdienstes kurzzeitig übernommen und damit einen Millionenschaden verursacht. Über die entführte Adresse cow.fi leiteten sie Besucher auf eine gefälschte Seite um, über die sie digitale Währungen im Wert von rund 1,2 Millionen US-Dollar abzweigten.

Der Zwischenfall beruhte offenbar auf einem Abstimmungsproblem zwischen der Stelle, die Internetadressen verwaltet, und dem Anbieter, der diese registriert. Dieses Versagen ermöglichte es den Angreifern, vorübergehend die Kontrolle über die Adresse zu erlangen.

Das Sicherheitsgeschehen wurde in einer aktuellen Ausgabe des Podcasts „Passwort“ von heise security aufgegriffen. Die Moderatoren setzten sich darin auch mit einem kürzlichen technischen Vorfall bei der deutschen Domain-Vergabestelle DENIC auseinander. Ein Experte für das Sicherheitsprotokoll DNSSEC erklärte dort die Ursachen eines Ausfalls, der zahlreiche Nutzer betroffen hatte.

Ebenfalls zur Sprache kam eine Schwachstelle namens YellowKey, die die Verschlüsselungssoftware Bitlocker unter Windows ins Visier nimmt. Fachleute streiten noch darüber, ob diese Lücke tatsächlich eine vollständige Umgehung der Festplattenverschlüsselung erlaubt.

Quelle: heise online

Source: Google News LU DE