26.02.2026 – Das DeFAI Holdstation Wallet-Projekt mit Sitz in Vietnam (aufgebaut auf Worldcoin und BNB Chain) bestätigt, Opfer eines schwerwiegenden Lieferkettenangriffs in den frühen Morgenstunden des 25.02.2026 geworden zu sein. Der Gesamtschaden wird auf 462.000 USDT geschätzt.
Dies ist der zweite Sicherheitsvorfall des Projekts im Jahr 2026, nach einem Verlust von etwa 100.000 USD im Januar.
Lieferkettenangriff: Nicht auf Smart Contracts, sondern auf die Verteilinfrastruktur abgezielt
Laut offizieller Mitteilung haben die Hacker nicht direkt auf die Wallets der Nutzer oder Smart Contracts zugegriffen. Holdstation und die Prüfstelle Verichains bestätigen, dass die Smart Contracts weiterhin sicher sind.
Stattdessen haben die Angreifer die Verteilinfrastruktur der Anwendung ins Visier genommen – den Ort, an dem Updates für die Nutzer bereitgestellt werden.
Konkret haben die Hacker:
Nachdem sie die Infrastruktur kontrollierten, haben sie die JavaScript-Dateien in der offiziellen Version der Anwendung manipuliert und Schadcode in Form eines Backdoors eingefügt. Nutzer, die die Anwendung aktualisierten, installierten unwissentlich eine infizierte Version.
„Silent“ Abhebungsmechanismus
Der Schadcode wurde so programmiert, dass er sofort nach der Installation aktiv wird:
Das führte dazu, dass viele Wallets innerhalb weniger Minuten nach der Veröffentlichung der infizierten Version geleert wurden.
Notfallreaktion von Holdstation innerhalb von 30 Minuten
Laut veröffentlichtem Zeitplan (UTC+7):
Anschließend arbeitete Holdstation mit Verichains zusammen, um On-Chain-Daten zu analysieren und Beweise für die Untersuchung zu sammeln.
Der bisher bestätigte Gesamtschaden beläuft sich auf 462.000 USDT.
100% Rückerstattung für Nutzer versprochen
Holdstation verpflichtet sich, 100% des Schadenswerts zu erstatten. Nutzer müssen das offizielle Formular ausfüllen unter:
https://forms.gle/9FriUzFWHx6ZPXCS7
Das Team wird eine On-Chain-Überprüfung und Eigentumsbestätigung der Wallets durchführen, bevor die Rückerstattung erfolgt. Das Projekt betont, dass keine Seed-Phrase, Private Key oder Gebühren für die Rückerstattung erforderlich sind.
Sicherheitslektionen für die Branche
Der Vorfall zeigt, dass selbst bei sicheren Smart Contracts Schwachstellen in der Verteilinfrastruktur zu erheblichen Verlusten führen können. Es handelt sich um einen Lieferkettenangriff – bei dem Hacker in die „Eingänge“ des Produkts eindringen, anstatt direkt die Nutzer anzugreifen.
Holdstation kündigt an, den gesamten Veröffentlichungsprozess zu verbessern, einschließlich:
Der Vorfall zieht großes Interesse in der vietnamesischen Krypto-Community auf sich, da Holdstation eines der DeFi-Wallet-Projekte mit Sitz in Ho-Chi-Minh-Stadt ist.
Das Projekt verspricht, die Ermittlungsfortschritte in den kommenden Tagen weiter zu aktualisieren.
Vương Tiễn
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Verwandte Artikel
Balancer stellt Operationen schrittweise ein! Nach Hackerangriff mit 128 Millionen Dollar komplett ohne Einnahmen und mit rechtlichen Risiken konfrontiert
Das DeFi-Protokoll Balancer wird nach einem Hack in Höhe von 128 Millionen US-Dollar schrittweise eingestellt, da es keine nachhaltigen Einnahmen erzielen konnte und rechtlichen Risiken ausgesetzt ist. Das Protokoll wird in Zukunft von der DAO verwaltet. Die Gründer werden austreten, und der Umstrukturierungsplan sieht die Beendigung der Token-Ausgabe vor, was die Schwierigkeiten des alten Modells verdeutlicht.
CryptoCity17M her
Kryptowährungszahlungen werden zu Werkzeugen für Informationslecks: Militärangehöriger verkauft israelische "Eisenkuppel"-Geheimnisse für 1000 US-Dollar
Ein israelischer Reservist namens Raz Cohen wurde beschuldigt, Geheimnisse des "Iron Dome"-Luftverteidigungssystems an den Iran weitergegeben zu haben, wobei die Zahlung in Kryptowährung im Wert von 1.000 US-Dollar erfolgte. Cohen übermittelte in kurzer Zeit 27 wichtige Informationen, darunter Systemoperationen und Standorte von Militärbasen, und offenbarte damit Schwachstellen und Risiken der aktuellen Geheimdienstdurchdringung. Dies unterstreicht auch die Rolle sozialer Medien und Kryptowährungszahlungen bei Straftaten.
MarketWhisper19M her
'Hawk Tuah' Girl Haliey Welch sagt, dass Memecoin-Kollaps sie „traumatisiert" hat
Haliey Welch, die Social-Media-Influencerin, die unter dem Namen "Hawk Tuah girl" bekannt ist, sagte, dass der Zusammenbruch des "HAWK"-Memecoins, den sie 2024 beworbene, und der darauffolgende soziale Gegenwind sie "traumatisiert" hätten.
"Ich wurde überredet, etwas zu tun, von dem ich wirklich nichts wusste, aber
Cointelegraph31M her
Prominenter Kryptowährungs-Gründer einer renommierten Universität verstorben, KOL enthüllt Druck vermutlich von berüchtigtem Market Maker
Der KOL „Mondlicht" erwähnte, dass Rock, der Gründer des Blockchain-Projekts Network3, aufgrund von Druck Suizid begangen hat, und betonte die vielfältigen Belastungen, denen Unternehmer ausgesetzt sind. Der Freund Cai Si erinnert sich daran, dass Rock eine optimistische Persönlichkeit hatte, aber in einem Markt, der auf das Ausgeben von Münzen ausgerichtet ist, erlebten ehrliche Menschen häufig Gegenschlag. Nach Angaben von Suji Yan könnte der Druck, dem Rock vor seinem Tod ausgesetzt war, mit dem Verhalten des Market Makers Web3Port zusammenhängen, was zum Zusammenbruch mehrerer Token-Preise führte.
ChainNewsAbmedia35M her
Wie $1.000 in Kryptowährung Israels Raketenabwehrsicherheit kaufte
Kürzliche Finanznachrichten zeigen erhebliche Marktbewegungen, darunter erhebliche Investitionen in Bitcoin-ETFs und ein neues Senatsprogramm zu Stablecoins, das die Renditen begrenzt und regulatorische Befugnisse gewährt. Die Spannung zwischen Trumps Maßnahmen und dem steigenden US10Y könnte die Zukunft von Bitcoin und Gold beeinflussen.
BeInCrypto51M her
FBI: Gefälschte TRC20 FBI-Token-Betrügereien aufgetaucht, Benutzerdaten und Cybersicherheit wieder im Fokus
Das FBI-Büro in New York warnt Blockchain-Nutzer vor gefälschten FBI-Token und rät davon ab, persönliche Informationen preiszugeben. Der Betrug nutzt das TRON-Netzwerk, um gefälschte Token zu versenden, und lockt Opfer durch Bedrohungen auf Phishing-Websites. Nutzer sollten vorsichtig sein und verdächtige Websites meiden sowie keine persönlichen Daten einreichen.
区块客1Std her