Blockchain

Hacker hat Sicherheitslücke in Optimism entdeckt - und hätte unbegrenzt ETH prägen können

25.02.22 21:03 Uhr

Hacker hat Sicherheitslücke in Optimism entdeckt - und hätte unbegrenzt ETH prägen können | finanzen.net

Jay Freeman aka saurik hat Anfang Februar eine Sicherheitslücke im Nano-Zahlungsprotokoll Optimism entdeckt. Das Problem hat er jedoch gemeldet und nicht selbst ausgenutzt - zum Glück für alle Ethereum-Investoren: Böswillige Hacker hätten den Wert der Kryptowährung drastisch senken können.

Werte in diesem Artikel
Devisen

77.092,5252 CHF -148,1971 CHF -0,19%

80.895,7348 EUR -227,5090 EUR -0,28%

67.458,3149 GBP -143,5715 GBP -0,21%

13.129.347,4500 JPY 6.410,5709 JPY 0,05%

87.235,5807 USD -271,6669 USD -0,31%

1.812,9167 CHF -13,0639 CHF -0,72%

1.902,3534 EUR -15,4105 EUR -0,80%

1.586,3575 GBP -11,7598 GBP -0,74%

308.751,2503 JPY -1.476,6629 JPY -0,48%

2.051,4420 USD -17,2406 USD -0,83%

292,4217 CHF -3,9146 CHF -1,32%

306,8477 EUR -4,3840 EUR -1,41%

255,8779 GBP -3,4787 GBP -1,34%

49.801,2699 JPY -545,2574 JPY -1,08%

330,8956 USD -4,8285 USD -1,44%

76.948,2343 CHF -145,0047 CHF -0,19%

80.744,3255 EUR -224,0217 EUR -0,28%

67.332,0559 GBP -140,7516 GBP -0,21%

13.104.773,7789 JPY 6.893,8231 JPY 0,05%

87.072,3053 USD -267,8560 USD -0,31%

18,3086 USD -0,1223 USD -0,66%

15,7520 CHF -0,0726 CHF -0,46%

16,5291 EUR -0,0910 EUR -0,55%

13,7835 GBP -0,0664 GBP -0,48%

• Hacker und Entwickler Jay Freeman hat Anfang Februar eine gefährliche Optimism-Sicherheitslücke entdeckt
• Anstatt den Bug zu nutzen, hat Freeman ihn gemeldet und dafür von Optimism als Belohnung 2,1 Millionen US-Dollar erhalten
• ETH-Investoren hatten Glück: Offenbar wurde der Bug bereits im Dezember ausgelöst, sein Potenzial aber nicht erkannt

Am 2. Februar 2022 hat der für seinen Jailbreak-App-Store Cydia bekannte Entwickler - und Hacker - Jay Freeman aka saurik einen Fehler in der Skalierungslösung "Optimism" für Ethereum (ETH) entdeckt. Dies berichtet er auf seiner eigenen Website. Anstatt die Sicherheitslücke auszunutzen, hat er sie bei Optimism gemeldet und eine Belohnung in Millionenhöhe erhalten.

Wer­bung
Über 500+ Kryptos und 3.000 digitale Assets

Bitpanda ist der BaFin-lizenzierte Krypto-Broker aus Österreich und offizieller Krypto-Partner des FC Bayern München. Erstellen Sie Ihr Konto mit nur wenigen Klicks und profitieren Sie von 0% Ein- und Auszahlungsgebühren.

Optimism dient als Nano-Zahlungsprotokoll für Ethereum (ETH)

Optimism ist ein Nano-Zahlungsprotokoll, das den Handel mit ETH vereinfachen soll: Anstatt direkt auf der Blockchain mit den Coins zu handeln, können Optimism-Nutzer ihren echten Ether sperren und stattdessen eine von Optimism generierte "Kopie" (IOU) verkaufen. Diese lässt sich mehr oder weniger in Echtzeit und mit deutlich geringeren Transaktionsgebühren verschicken. Wer IOUs aus dem eigenen Besitz wieder in echte ETH umtauschen oder auszahlen lassen will, muss dann eine Woche warten. Dieses Konzept nennt sich auch "Layer-2-Skalierung".

Jay Freeman entdeckt Bug, der ETH deutlich hätte abwerten können

Als er sich für sein Unternehmen Orchid mit Nano-Zahlungsprotokollen beschäftigte, habe Freeman jedoch einen Fehler im Optimism-Protokoll bemerkt: Statt bei Rückgabe oder Entsperrung von Original-ETHs das IOU zu löschen, blieb dies außerhalb der vorgesehenen Kette bestehen. Der Hacker habe bei genauerem Hinsehen entdeckt, dass man diese einzelnen Smart Contracts zwischen ETH-Investoren und Optimism auf eine bestimmte Art und Weise hätte manipulieren können - dann wäre dieser Fehler in Dauerschleife gelaufen und hätte unbegrenzt IOUs geprägt, erklärt er auf seiner Website.

"Mit Ihrem unbegrenzten Vorrat an IOUs könnten Sie [dann] zu jeder dezentralen Börse gehen, die auf der L2 läuft, und deren Wirtschaft durcheinanderbringen, indem Sie große Mengen anderer Token aufkaufen, während Sie die eigene Währung der Kette abwerten", so Freeman auf seiner Website.

Optimism belohnt Freemans Aufrichtigkeit mit 2,1 Millionen US-Dollar

Statt den Fehler für eigene Zwecke zu nutzen, hat er ihn jedoch an Optimism gemeldet. Als Belohnung dafür wurden ihm zunächst rund zwei Millionen US-Dollar ausgezahlt, wie er auf Twitter berichtet:

Wenige Tage später habe sich Optimism dazu entscheiden, die Belohnung noch einmal auf insgesamt 2,1 Millionen US-Dollar zu erhöhen.

Der Bug wurde bereits im Dezember ausgelöst

Mittlerweile hat Optimism die Sicherheitslücke nach Angaben Freemans auf seiner Website geschlossen. Dabei können sich ETH-Investoren glücklich schätzen: Wie das Informationsportal t3n berichtet, habe ein ähnlicher Bug im Jahr 2010 illegal 184 Milliarden Bitcoin (BTC) geprägt. Dies hätte seit Weihnachten auch mit ETH passieren können - Freeman zufolge wurde bei der Entdeckung der Sicherheitslücke in Optimism ersichtlich, dass der Bug bereits im Dezember ausgelöst, aber wohl sein Potenzial nicht erkannt und daher nicht ausgenutzt wurde.

Olga Rogler / Redaktion finanzen.net

In eigener Sache

Übrigens: US-Aktien sind bei finanzen.net ZERO sogar bis 23 Uhr handelbar (ohne Ordergebühren, zzgl. Spreads). Jetzt kostenlos Depot eröffnen und als Geschenk eine Gratisaktie erhalten.

Bildquellen: Sorapop Udomsri / shutterstock.com, Ponderful Pictures / Shutterstock.com

Nachrichten zu Twitter

Wer­bung

Analysen zu Twitter

DatumRatingAnalyst
11.07.2022Twitter HoldJefferies & Company Inc.
17.05.2022Twitter HoldJefferies & Company Inc.
14.04.2022Twitter HoldJefferies & Company Inc.
17.11.2021Twitter SellGoldman Sachs Group Inc.
13.09.2021Twitter SellGoldman Sachs Group Inc.
DatumRatingAnalyst
10.02.2021Twitter overweightJP Morgan Chase & Co.
16.12.2020Twitter overweightJP Morgan Chase & Co.
20.07.2020Twitter buyGoldman Sachs Group Inc.
01.05.2020Twitter buyGoldman Sachs Group Inc.
03.04.2020Twitter buyGoldman Sachs Group Inc.
DatumRatingAnalyst
11.07.2022Twitter HoldJefferies & Company Inc.
17.05.2022Twitter HoldJefferies & Company Inc.
14.04.2022Twitter HoldJefferies & Company Inc.
21.07.2020Twitter HoldDeutsche Bank AG
07.02.2020Twitter HoldJefferies & Company Inc.
DatumRatingAnalyst
17.11.2021Twitter SellGoldman Sachs Group Inc.
13.09.2021Twitter SellGoldman Sachs Group Inc.
26.10.2018Twitter UnderweightBarclays Capital
27.07.2018Twitter SellPivotal Research Group
11.07.2018Twitter ReduceNomura

Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Twitter nach folgenden Kriterien zu filtern.

Alle: Alle Empfehlungen

Buy: Kaufempfehlungen wie z.B. "kaufen" oder "buy"
Hold: Halten-Empfehlungen wie z.B. "halten" oder "neutral"
Sell: Verkaufsempfehlungn wie z.B. "verkaufen" oder "reduce"
mehr Analysen