Der dunkle Tag von DeFi: 24 Millionen US-Dollar durch Curve-Pool-Exploit verloren
Eine Vielzahl DeFi-Plattformen wurden am vergangenen Sonntag Opfer eines Cyberangriffs. Was hat es mit dem Curve Pool Exploit auf sich?
Eine Vielzahl dezentraler Finanzplattformen (DeFi) wurden am vergangenen Sonntag Opfer eines bedeutenden Cyberangriffs, bei dem Cyberkriminelle Kryptowährungen im Wert von über 24 Millionen US-Dollar erbeuteten. Der Curve-Pool-Exploit wurde über eine Lücke in den Liquiditätspools von Curve, einer weit verbreiteten automatisierten Market-Maker-Plattform, orchestriert.
Die Lücke war auf Vyper zurückzuführen, eine alternative Programmiersprache, die für intelligente Verträge von Ethereum verwendet wird. Curve versicherte, dass andere Liquiditätspools, die Vyper nicht nutzten, sicher blieben. Liquiditätspools, bei denen es sich im Wesentlichen um intelligente Verträge handelt, die Token enthalten, bieten Liquidität für Kryptomärkte, ohne dass Finanzintermediäre erforderlich sind. Doch wie mehrere Plattformen herausgefunden haben, kann bereits eine kleine Panne einen erheblichen finanziellen Schaden anrichten.
PSA: Vyper versions 0.2.15, 0.2.16 and 0.3.0 are vulnerable to malfunctioning reentrancy locks. The investigation is ongoing but any project relying on these versions should immediately reach out to us.
Stablepools sind Pools von Stablecoins (Kryptowährungen, die an einen stabilen Vermögenswert, häufig den US-Dollar, gebunden sind), zwischen denen Benutzer handeln können. In diesem Fall handelt es sich bei den genannten Stablepools (alETH/msETH/pETH) um Pools, die verschiedene Versionen von Ethereum-basierten Stablecoins enthalten.
A number of stablepools (alETH/msETH/pETH) using Vyper 0.2.15 have been exploited as a result of a malfunctioning reentrancy lock. We are assessing the situation and will update the community as things develop.
Other pools are safe. https://t.co/eWy2d3cDDj
Vyper ist eine Programmiersprache, die zum Schreiben intelligenter Verträge auf der Ethereum-Blockchain verwendet wird. Die erwähnte Version 0.2.15 scheint einen Fehler zu haben.
Was ist eine Wiedereintrittssperre?
Eine Wiedereintrittssperre ist eine Sicherheitsfunktion in Smart Contracts, die eine bestimmte Art von Angriff verhindert, der als Wiedereintrittsangriff bezeichnet wird. Bei einem Wiedereintrittsangriff kann ein Angreifer wiederholt eine Funktion in einem Smart Contract aufrufen, bevor der erste Funktionsaufruf abgeschlossen ist, was möglicherweise dazu führt, dass sich der Vertrag auf unerwartete Weise verhält.
Alles in allem besagt der Tweet, dass es einen Fehler in der Vyper-Programmiersprache (Version 0.2.15) gibt, der zu einer Fehlfunktion der Wiedereintrittssperre in einigen ihrer Stablepools geführt hat, wodurch sie anfällig für Angriffe sind. Sie untersuchen das Problem derzeit und werden Updates bereitstellen, sobald sie mehr erfahren. Sie stellen außerdem sicher, dass andere Pools (diejenigen, die Vyper 0.2.15 nicht verwenden) nicht betroffen sind und sicher bleiben.
Um eine einfache Analogie zu geben, stellen Sie sich einen Banktresor (den Stablepool) mit einem speziellen Schloss (dem Wiedereintrittsschloss) vor, das Diebe am Eindringen hindern soll. Aufgrund eines Herstellungsfehlers im Schloss (der Fehler in Vyper 0.2.15 ), funktioniert das Schloss nicht richtig und Diebe konnten in den Tresor gelangen. Die Bank (Curve Finance) untersucht nun, wie es dazu kam und wie man es beheben kann, und versichert den Kunden, dass andere Tresore mit anderen Schlössern immer noch sicher sind.
Hauptopfer des Curve-Pool-Exploits
Eines der größten Opfer war das NFT-Kreditprotokoll JPEG’d, das einen Verlust an Kryptowährung im Wert von 11 Millionen US-Dollar erlitt, wie Decurity, ein auf dezentrale Finanzsicherheit spezialisiertes Unternehmen, berichtete. JPEG’d war einer der ersten, der ein Problem mit seinem Pool auf Curve entdeckte. Trotz des Cyberangriffs hatte JPEG versichert, dass der Code zum Schutz von NFTs und Staatsfonds unversehrt blieb.
Certain type of Curve factory pool is encountering read-only reentrancy attack and causing a total loss of $11m(@JPEGd_69) + $13m(@AlchemixFi) + …
Initial investigation founds that vyper compiler (0.2.15) doesn't implement the reentrancy guard correctly.
add_liquidity and… pic.twitter.com/avaHdtSFsm
Einfacher ausgedrückt: Ein erster Blick auf die Angelegenheit zeigt, dass einige Versionen des Vyper-Compilers, eines Tools, das Code in ein Format übersetzt, das Computer verstehen können, einen Fehler aufweisen. Dieser Fehler betrifft den Wiedereintrittsschutz, eine Sicherheitsfunktion, die durch das Sperren eines Vertrags die gleichzeitige Ausführung mehrerer Funktionen verhindert. Dieser Fehler könnte es einem Angreifer möglicherweise ermöglichen, alle Gelder aus einem Vertrag zu stehlen.
Vyper ist eine Programmiersprache, die Python ähnelt. Sie wird zum Schreiben von Verträgen für die Ethereum Virtual Machine (EVM) verwendet, die Teil des Ethereum-Netzwerks ist. Da Vyper Python ähnelt, ist es oft die erste Wahl für Python-Entwickler, die anfangen, mit Web3 zu arbeiten, einem Begriff, der das dezentrale Internet beschreibt, das auf Blockchain basiert.
A small number of stablepools with BNB using an old Vyper compiler have been exploited.
We are assessing the situation and will update the community on any further findings. https://t.co/pxkhRRSr5w
Mehrere Projekte im dezentralen Finanzwesen, einer Finanzierungsform, die nicht auf traditionelle Finanzinstitute angewiesen ist, waren von dem Angriff betroffen. Ellipsis, eine dezentrale Börse, berichtete, dass einige ihrer stabilen Pools mit BNB mit einer alten Version des Vyper-Compilers ausgenutzt wurden. Der alETH-ETH-Pool von Alchemix verzeichnete einen Abfluss von 13,6 Millionen US-Dollar. Der pETH-ETH-Pool von JPEGd verlor 11,4 Millionen US-Dollar und der sETH-ETH-Pool von Metronome verlor 1,6 Millionen US-Dollar. Michael Egorov, der CEO von Curve Finance, bestätigte später, dass 32 Millionen CRV-Tokens im Wert von über 22 Millionen US-Dollar aus dem Swap-Pool entnommen wurden
Entschlüsselung der Natur des Curve-Pool-Exploits
Zunächst bezeichnete Curve die Lücke als einen standardmäßigen „Re-Entrance“-Angriff, einen weit verbreiteten Exploit, bei dem ein Smart Contract mit einem anderen Vertrag interagiert. Dieser kommuniziert dann vor der vollständigen Ausführung mit dem ersten Vertrag. Dadurch kann ein Cyberkrimineller mehrere Aufrufe innerhalb einer einzigen Funktion initiieren und so einen Smart Contract dazu verleiten, ungenaue Salden zu berechnen. Curve revidierte jedoch später seine ursprüngliche Bewertung und erklärte, sie sei falsch.
Andere betroffene Plattformen
Das Problem war nicht auf JPEG beschränkt. Alchemix und Metronome DAO wurden ebenfalls Opfer ähnlicher Exploits und erlitten Verluste in Höhe von 13,6 Millionen US-Dollar bzw. 1,6 Millionen US-Dollar. Beide Plattformen untersuchen aktiv die Probleme mit ihren Liquiditätspools und streben danach, sie zu beheben.
@CurveFinance hack root cause analysis. Essentially the lock slot on two different functions, add_liquidity and remove_liquidity are different. As you can see from our internal took, one is 2 and another is 0. That means the re-entry protection is gone. pic.twitter.com/o2bemxiGVf
Vypers Rolle bei dem Vorfall
Vyper gab zu, dass der Fehler im Compiler lag, der in einem für Menschen lesbaren Format geschriebenen Code in eine Form umwandelt, die Computer verarbeiten können. Dieser Fehler beeinträchtigte die ordnungsgemäße Funktion der Wiedereintrittswächter, die zur Abwehr von Wiedereintrittsangriffen konzipiert waren. Als Hauptursache für die Lücke, die den Cyberangriff ermöglichte, wurde die Fehlfunktion im Compiler identifiziert.
Zurzeit haben wir ein spannendes Test-Angebot für dich! Du kannst unsere Premium-Mitgliedschaft im ersten Monat für 1€/Tag testen. Überlege dir, es zu testen, falls du im Krypto-Markt immer Up-To-Date sein möchtest! Du erhältst im Premium-Bereich Trading-Ideen sowie professionellen Trading-Support. Weiterhin erhältst du oftmals frühzeitig Informationen zu den neuesten Krypto-Trends! So konnten unsere Kunden auch verschiedene NFTs früh genug kaufen. Falls du Genaueres zu unserem Premium Test-Angebot lesen willst, dann klicke hier!

Steffen Rathmann
Steffen ist approbierter Arzt mit Abschluss in der Humanmedizin an der Universität Rostock. Neben seines Studiums investierte er regelmäßig in den Krypto-Markt und eignete sich intensives Wissen über Technologien und Marktentwicklung an. Steffen verfasst regelmäßige Artikel für Cryptoticker über die aktuellen Entwicklungen am Markt.
Regelmäßige Updates zu Web3, NFTs, Bitcoin & Preisprognosen.
Bleibe auf dem Laufenden mit CryptoTicker.
March 2, 2024 8:33 PM

Ether.Fi: Ein neuer Standard im Ethereum Staking
Was ist Ether.Fi und wie kannst du am neuen Standard für Ethereum Staking teilhaben? Wir geben eine Anleitung an die Hand.
March 22, 2024 5:10 PM

Der Smart-Contract-Boom von Cardano (ADA): Bewegt sich der ADA Kurs auf 5 Dollar?
Der Smart Contract Boom bei Cardano könnte in den kommenden Wochen dafür sorgen, dass der ADA Kurs wieder deutlich steigt.
March 16, 2024 11:13 PM

Enthüllung der verborgenen Kräfte innerhalb der Blockchain: Was ist der Maximal Extractable Value (MEV)?
Was ist der Maximal Extractable Value (MEV)? Wir erklären, was dieses Blockchain-Konstrukt bedeutet und welche Lösungen gibt.
February 23, 2024 7:45 PM

Avalanche Netzwerk ist ausgefallen! AVAX Kurs stürzt ein
Das Avalanche Netzwerk ist ausgefallen. In der Folge kam es zu einem Rückgang beim Avalanche Kurs. Wie geht es weiter?
February 15, 2024 8:00 AM

25 % des Ethereum-Angebots befindet sich im Staking: Was kommt als Nächstes für die ETH?
Mittlerweile befinden sich 25% des gesamten Ethereum-Angebots im Staking. Was bedeutet das für die Zukunft von Ethereum?
February 22, 2024 3:49 PM

SPELL Token Prediction: SPELL pumps 78% in just 1day!
Explore SPELL Token's unique role in DeFi, its recent surge, investment insights, and future price predictions. Simple, insightful guide for everyone.
February 12, 2024 9:04 AM

Solana Ausbruchspotenzial: Wie hoch kann der SOL Kurs steigen?
Wie hoch kann der Solana Kurs im neuesten Ausbruch ansteigen. Wir schauen, wie hoch das Ausbruchpotenzial von Solana ist.
February 7, 2024 9:14 AM

Warum steigt der Preis für den Ethereum Name Service und wie hoch kann der ENS-Preis steigen?
Der Ethereum Name Service (ENS) Kurs konnte in letzter Zeit ansteigen. Wie sieht die ENS Prognose für die Zukunft aus?
February 4, 2024 11:30 AM

Tron Prognose 2024: Wird Tron auf 0,05 $ abstürzen?
Wie sieht die Tron Prognose für das Jahr 2024 aus? Wir schauen uns an, wie hoch der Tron Kurs steigen kann.
April 2, 2024 12:30 PM

BladeSwap-Lootbox-Leitfaden: Jetzt Airdrop-Ansprüche sichern!
In diesem Artikel wollen wir einen umfassenden BladeSwap Lootbox Leitfaden anbieten, der dir zeigt, wie du Loot Boxes erhältst.
April 1, 2024 1:59 AM

District One Airdrop-Leitfaden: Leitfaden zur Teilnahme an der District One Airdrop-Jagd
In diesem Artikel wollen wir dir einen Leitfaden für den District One Airdrop an die Hand geben. Wir geben eine umfassende Anleitung.
March 31, 2024 10:28 PM

Kelp DAO Airdrop – Der umfassende Leitfaden
Was ist der Kelp DAO Airdrop und wie kannst du daran teilnehmen? Wir geben dir eine Schritt-für-Schritt-Anleitung an die Hand.
March 28, 2024 11:30 AM

Shiba Inu Preisanstieg: Die 4 wichtigsten Gründe, warum der SHIB Kurs bald 1 US-Dollar erreichen könnte
Kann der Shiba Inu Kurs irgendwann die Marke von 1 Dollar erreichen? Wir geben 4 Gründe, die optimistisch machen.
March 25, 2024 12:00 PM

Die 5 BESTEN Solana-Memecoins, auf die du achten solltest, um enorme Gewinne zu erzielen
Was sind die besten Memecoins auf der Solana Blockchain, die in den kommenden Wochen extrem starke Gewinne sehebn könnten?
March 23, 2024 11:34 PM

Blast Airdrop 2024 – Der umfassende Leitfaden
Wir geben in diesem Artikel einen umfassenden Leitfaden für den Blast Airdrop. Diese Anleitung gibt dir einen Überblick.
March 22, 2024 8:21 AM

Polkadots PINK Community Coin debütiert am 21. März
Polkadot hat bekannt gegeben, dass sein Community-Coin Polkadot Pink an den Start gehen wird. Wir geben alle Informationen zu Polkadot Pink.
March 21, 2024 9:49 AM

Staatliche Ermittlungen gegen die Ethereum-Stiftung? ETH Kurs stürzt ab
Staatliche Behörden sollen angeblich gegen die Ethereum Foundation ermitteln. Was bedeutet dies für das Netzwerk und den Kurs?
March 20, 2024 9:52 PM

Cardano Prognose: Kann der ADA Kurs bald 5 US-Dollar erreichen?
Kann der Cardano (ADA) Kurs in den kommenden Monaten die Marke von 5 Dollar erreichen? Wir geben eine neue Cardano Prognose ab.
March 17, 2024 11:46 PM

Solana Prognose: Warum steigt der Solana Kurs, während Bitcoin fällt?
Der Solana Kurs konnte weiterhin steigen, obwohl der Bitcoin Kurs stark gefallen ist. Wie sieht die zukünftige Solana Prognose aus?
March 16, 2024 8:12 PM

Die 5 besten Layer-2-Kryptowährungen, die du jetzt kaufen kannst, um dein Portfolio zu verzehnfachen
Was sind die besten Layer-2-Kryptowährungen, mit denen du dein Portfolio um den Faktor 10 steigern kannst?
March 14, 2024 9:09 PM

Dencun-Upgrade wird im Ethereum-Mainnet live geschaltet: Eine neue Ära für Skalierbarkeit und Effizienz
Das Dencun-Upgrade geht auf dem Ethereum-Mainnet an den Start. Was sind die Vorteile und Auswirkungen des neuen Upgrades?
March 11, 2024 11:30 AM

Die Solana (SOL) Prognose für den März
Wie sieht die Solana Prognose für den kommenden März aus? Kann der Solana Kurs in den kommenden Wochen weiter explodieren?
March 8, 2024 11:30 AM

Der potenzielle Wormhole-Airdrop-Leitfaden: Wie kann man nach dem $W-Token-Airdrop suchen?
Der Wormhole-Airdrop steht bevor und wir wollen dir in diesem Leitfaden alle Informationen über den Ablauf geben.
March 2, 2024 8:00 AM

Top 4 Kryptowährungen, die man vor 2026 KAUFEN sollte
Was sind die Kryptowährungen, die ein Investor in den kommenden Monaten als langfristige Investition kaufen sollte?
February 29, 2024 8:00 PM

SOL Explosion – Kann der Solana Kurs schon in den nächsten Tagen auf 200 Dollar steigen?
Kann der Solana Kurs nach der letzten Explosion schon in den nächsten Tagen auf die Marke von 200 Dollar steigen?
Vielleicht auch interessant
July 31, 2023 1:00 PM

Coinbase soll laut SEC alles außer Bitcoin delisten – Brechen die Altcoins ein?
Laut der Aussage von Coinbase CEO Brian Armstrong wollte die SEC, dass man alle Altcoins vom Handel delistet.
July 31, 2023 11:15 PM

Eilmeldung: SEC erhebt Klage gegen Richard Heart, PulseX und HEX
Die US-Börsenaufsicht SEC hat Richard Heart und seine Projekte PulseX und HEX angeklagt. Was wird dem Krypto-Unternehmer vorgeworfen?
July 31, 2023 11:31 PM

Prognose: Wird der XRP Kurs 3 Dollar erreichen?
Kann der XRP Kurs bald wieder auf eine Marke von 3 Dollar steigen? Wir wollen dies in unserer neuesten XRP Prognose besprechen.
December 11, 2025 4:41 PM

Fed senkt Zinsen: Was bedeutet das fuer Bitcoin und Krypto?
Die Fed senkt die Zinsen auf 3,5 bis 3,75 Prozent. Aktien steigen, aber Bitcoin fällt unter 90K wegen Liquidationen. Was bedeutet das für den Kryptomarkt?
December 11, 2025 3:14 PM

Breaking: Gemini erhält CFTC Genehmigung
Gemini hat gerade die CFTC Freigabe bekommen, um seinen eigenen Prognosemarkt zu starten.
December 11, 2025 2:48 PM

Wird der Bitcoin Kurs nach der dritten Fed Zinssenkung steigen oder fallen?
Bitcoin hält sich um 90K, während die Fed den dritten Zinsschnitt liefert – aber die Marktreaktion bleibt alles andere als klar.
December 11, 2025 7:16 PM

Krypto Börsen-Vergleich 2025
Krypto Apps Vergleich 2025 - Finde den besten und sichersten Anbieter zum Kauf von Bitcoins
December 11, 2025 7:16 PM

NFT-Marktplatz Vergleich
Aktueller Vergleich der besten NFT-Marktplätze
December 11, 2025 7:16 PM

Krypto-Lending Vergleich
Aktueller Vergleich der besten Krypto-Lending-Plattformen
December 11, 2025 7:16 PM

Krypto-Kreditkarten Vergleich
Aktueller Vergleich der besten Krypto-Kreditkarten
December 11, 2025 7:16 PM

Bitcoin News heute
Hol dir die neuesten Updates zum Bitcoin-Kurs, Marktbewegungen und spannende Bitcoin Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

Ethereum News heute
Hol dir die neuesten Updates zum Ethereum-Kurs, Marktbewegungen und spannende Ethereum Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

Solana News heute
Hol dir die neuesten Updates zum Solana-Kurs, Marktbewegungen und spannende Solana Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

Dogecoin News heute
Hol dir die neuesten Updates zum Dogecoin-Kurs, Marktbewegungen und spannende Dogecoin Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

Shiba Inu News heute
Hol dir die neuesten Updates zum Shiba Inu-Kurs, Marktbewegungen und spannende Shiba Inu Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

XRP News heute
Hol dir die neuesten Updates zum XRP-Kurs, Marktbewegungen und spannende XRP Kurs Prognosen - alles an einem Ort!
December 11, 2025 7:16 PM

Cardano News heute
Hol dir die neuesten Updates zum Cardano-Kurs, Marktbewegungen und spannende Cardano Kurs Prognosen - alles an einem Ort!
August 1, 2023 12:13 PM

Dogecoin vs. Shiba Inu: Ein Duell der Memecoins – Welcher wird zuerst 100x erreichen?
Kann der Dogecoin oder der Shiba Inu Coin zuerst ein 100x im Kurs erreichen? Wir stellen eine Prognose und einen Vergleich auf.
December 11, 2025 1:01 PM

SpaceX schiebt heimlich 95 Mio USD in Bitcoin – Hinweis auf großes IPO?
SpaceX hat gerade weitere 95 Mio USD in Bitcoin bewegt und kommt damit auf fast 1 Mrd USD an frischen Transfers.
August 1, 2023 2:13 PM

3 Gründe, warum der Bitcoin Kurs im Moment nicht vorankommt
Der Bitcoin Kurs konnte sich in den letzten Tagen kaum mehr nach oben bewegen. Was sind die Gründe für den schwachen Bitcoin?
December 10, 2025 1:50 PM

Bitcoin Akkumulation nimmt Fahrt auf: Politische Käufer, ETH Ausbruch und ein drohender Short Squeeze bewegen den Markt
Politische Käufer decken sich mit Bitcoin ein, während ETH ausbricht und ein Short Squeeze von 1,5 Milliarden Dollar bevorsteht. Der Kryptomarkt könnte sich auf seinen nächsten großen Schritt vorbereiten.
August 1, 2023 3:42 PM

Achtung: Diesen 3 Kryptowährungen droht jetzt ein großer Crash!
In den letzten Tagen sind die Kurse der Kryptowährungen eher im roten Bereich. Welchen 3 Kryptowährungen droht derzeit ein Crash?
December 10, 2025 10:44 AM

Krypto Markt News: Warum steigt der Markt heute?
Die globale Kryptomarktkapitalisierung ist in den letzten 24 Stunden um 2,6 Prozent gestiegen und liegt jetzt bei rund 3,12 Billionen Dollar.
August 1, 2023 5:13 PM

Die Folgen von der HEX Anklage: Ist Ethereum in Gefahr?
Ist Ethereum in Gefahr, ebenfalls von der US-Börsenaufsicht SEC angeklagt zu werden? Wir schauen uns den Sachverhalt an.
December 9, 2025 8:09 PM

Warum steigt der Zcash Kurs?
Zcash (ZEC) ist in 24 Stunden fast 10 Prozent gestiegen, nachdem Shielded Labs einen neuen Vorschlag für einen dynamischen Gebührenmarkt vorgestellt hat.




