Skip to content Skip to sidebar Skip to footer

12199 | Wiedererlangung von veruntreuten Geldern

8 min read 1,426 words 228 views

Quelle von:

Wiedererlangung von veruntreuten Geldern aus dem Converter Contract Exploit und Zuweisung an den Terra Classic Community Pool mit 15% Finder’s Fee

Zusammenfassung

Dieser Textvorschlag signalisiert die Unterstรผtzung der Community fรผr die Wiederherstellung von ca. 1.785,93 webETH (entspricht ETH im Ethereum-Mainnet im Wert von ca. 6,68 Mio. $ zum Zeitpunkt des Transfers), die unrechtmรครŸig aus dem Terra Classic-Konvertervertrag (terra1emvfel8x7wmvkwjfq3jpa6sq4nsfjjqjm7ucnl) durch eine nicht autorisierte Migration und einen anschlieรŸenden Wormhole-Bridge-Transfer entnommen wurden. Bei erfolgreicher Wiederherstellung werden 15% des Geldes als Finderlohn an die Entdecker “$KNEEL Team 6” gezahlt, die den Exploit identifiziert haben und die dezentralen Wiederherstellungsbemรผhungen leiten werden. Die restlichen 85% flieรŸen in den Terra Classic Community-Pool zurรผck und kommen dem ร–kosystem zugute. Der Antragsteller, der an der Ausarbeitung dieses Vorschlags mitgewirkt hat, wird den gesamten Prozess รผberwachen, um Transparenz zu gewรคhrleisten.

Motivation

Der Terra Classic Konverter-Vertrag wurde entwickelt, um die Konvertierung und das Brennen von bETH im Austausch fรผr die Freigabe von gesperrtem webETH zu erleichtern und so die รœberbrรผckungsfunktion des Netzwerks zu unterstรผtzen. Bei einer Reihe von Transaktionen wurde jedoch eine Schwachstelle im Migrationsprozess des Vertrages ausgenutzt, was zu einem nicht autorisierten Transfer bedeutender Vermรถgenswerte aus dem Netzwerk fรผhrte. Dieser Vorfall bedeutet einen Verlust fรผr die Terra Classic Gemeinschaft und untergrรคbt das Vertrauen in die Sicherheit des Protokolls.

Die Rรผckgewinnung dieser Gelder wird dem Community-Pool einen betrรคchtlichen Wert zurรผckgeben und wichtige Investitionen ermรถglichen, um Terra Classic als robuste Layer-1-Blockchain zu erhalten und zu verbessern. Mit diesen Geldern kรถnnen wichtige Aktivitรคten wie die Entwicklung des Kernprotokolls, die Wartung der Knoteninfrastruktur, Anreize fรผr Validierer, Sicherheitsprรผfungen, die Verbesserung der Interoperabilitรคt zwischen den einzelnen Blockchains und von der Gemeinschaft getragene Initiativen, die รผber die Governance genehmigt wurden, unterstรผtzt werden. Der Finderlohn von 15% bietet einen Anreiz fรผr die Entdeckung und Lรถsung solcher Probleme auf dezentralisierte Weise und steht im Einklang mit den Blockchain-Prinzipien der gemeinschaftsgesteuerten Rechenschaftspflicht. Der Entdecker wird den Wiederherstellungsprozess รผberwachen, ohne im Voraus Gelder aus dem Pool anzufordern, so dass die Gemeinschaft nicht zusรคtzlich belastet wird, wรคhrend der Antragsteller durch seine Aufsicht fรผr Transparenz sorgt.

Vorschlag Details

Hintergrund zum Exploit

Die Ausnutzung erfolgte durch die folgende Abfolge von Transaktionen auf Terra Classic:

  1. Store Code (Transaktion: 884DD10DF19B4D0A3B7F02A03644C88DFF9A86B0623D2A1EF60633ADEBD2DFDA)
    Datum: 18. Juni 2025 Mit dieser Transaktion wurde ein neuer Vertragscode unter der ID 10150 hochgeladen, der einen bรถsartigen Migrations-Handler enthielt, der in der Lage war, beliebige Zustandsรคnderungen vorzunehmen, einschlieรŸlich der Extraktion von Salden.
  2. Autorisierung (Transaktion: 341A8FFEF05832CF9F03688F25254B56108915412D8339175F2AABC6ED2EBAAF)
    Date: 1. Juli 2025
    Damit werden der Adresse des Berechtigten (terra12jpf48ctwyfv05qr5q4knvvcua38vqq64ql4m8) im Namen des Berechtigten (terra1gufrav46pnpwf03yu7xz76ylkmatsxtplrxnmc), des Eigentรผmers des Konvertervertrags, unbefristete Rechte zur Ausfรผhrung der Migration gewรคhrt.
  3. Migration (Transaktion: 6F32E7899E9F44AED86F3CD7D98FF5909F260FDCF9304E45F30968FF1A868AB9)
    Date: 2. Juli 2025
    Der Zuwendungsempfรคnger fรผhrte die Migration zur Code-ID 10150 durch und lรถste damit die รœbertragung von 1.786,02980355 webETH vom Konvertervertrag an den Zuwendungsempfรคnger aus. Diese Aktion wich von dem im Vertrag vorgesehenen Verhalten ab, bETH zu verbrennen, um webETH freizugeben.
  4. Wurmloch-Transfer (Transaktion: 1A329188F31068BCEABA350D671823F5FBDEAF0C9BB900EAAEA2BCEEFC735EFC)
    Date: 2. Juli 2025
    Damit wurde ein Wormhole-Bridge-Transfer von 1.785,92980355 webETH an das Ethereum-Mainnet initiiert. Die Empfรคngeradresse, die in der Wormhole-Nachricht als base64 (“AAAAAAAAAAAAAAAAa2cbUSWNsDFt2JvAB11hE0iL5eg=”) kodiert ist, dekodiert zu 0x6b671b51258db0316dd89bc0075d6113488be5e8.
  5. Ankunft im Ethereum Mainnet (Transaktion: 0x949600fc8bf2cbb6fae555f3e9cf1f9187d2e57eac12dcd302059f78727f3a25)
    Date: 2. Juli 2025
    Die รผberbrรผckten Gelder (1.785,615 ETH) wurden an die Empfรคngeradresse 0x6b671b51258db0316dd89bc0075d6113488be5e8 freigegeben, wo sie derzeit verbleiben.
    Diese Transaktionen deuten auf eine nicht autorisierte Entnahme hin, die wahrscheinlich nicht mit dem Zweck des Konvertierungsvertrags รผbereinstimmt, was zu einem direkten Verlust fรผr das Terra Classic ร–kosystem fรผhrt. Fรผr diesen Prozess benรถtigen wir den Einsatz von Blockchain-Forensikern, um den eingesetzten Vertragscode zu dekompilieren, die Transaktionsstrรถme รผber die Ketten hinweg zu verfolgen, die beteiligten Adressen zu identifizieren und zu korrelieren, die Beweise auf der Kette wiederherzustellen und mit Bรถrsen und Justizbehรถrden zu koordinieren, um die Chancen zu maximieren, die veruntreuten Vermรถgenswerte zu lokalisieren, einzufrieren und zurรผckzufordern.

Vorgeschlagene Aktion

  • Wiederherstellungsprozess: Der Entdecker wird die Bemรผhungen zur Wiedererlangung der Gelder auf dezentrale und transparente Weise leiten und sich mit Rechtsexperten, Blockchain-Forensik-Teams oder zustรคndigen Behรถrden (z. B. Strafverfolgungsbehรถrden oder Bรถrsen) abstimmen, um die Vermรถgenswerte aufzuspรผren und zurรผckzuholen. Es werden keine Gelder aus dem Community Pool verwendet. Alle Kosten werden vom Entdecker getragen und bei erfolgreicher Wiederbeschaffung vom Finderlohn abgezogen.
  • Gebรผhr fรผr den Finder: Nach erfolgreicher Wiederbeschaffung und Rรผckfรผhrung der Gelder in den Terra Classic Gemeinschaftspool (รผber die Wurmlochbrรผcke oder einen gleichwertigen Mechanismus) erhรคlt der Entdecker 15% des wiederbeschafften Betrags als Entschรคdigung fรผr die Entdeckung, Recherche und Durchfรผhrung der Wiederbeschaffung.
  • Rรผckgabe an den Gemeinschaftspool: Die verbleibenden 85% werden in den Terra Classic Gemeinschaftspool eingezahlt, der fรผr zukรผnftige, von der Verwaltung genehmigte Zwecke verwendet werden kann.
  • Transparenz: Der Entdecker wird regelmรครŸig รผber den Terra Classic Discourse und die Commonwealth-Foren oder X รผber den Fortschritt informieren. Wenn die Wiederherstellung nach angemessenen Bemรผhungen (z.B. 12 Monate) fehlschlรคgt, wird keine Gebรผhr verlangt.
    Dieser Vorschlag ist ein Text/Signalisierungsvorschlag, da die Wiederherstellung Aktionen auรŸerhalb der Kette im Ethereum-Netzwerk beinhaltet. Die Verabschiedung wird den Konsens der Gemeinschaft demonstrieren und kann rechtliche oder gemeinschaftliche Bemรผhungen stรคrken.

Beaufsichtigung

Um Transparenz und Rechenschaftspflicht zu gewรคhrleisten, wird der Antragsteller, der bei der Ausarbeitung dieses Vorschlags fรผr die Governance mitgewirkt hat, als Aufsichtskoordinator fungieren. Der Vorschlagende wird den vom Entdecker geleiteten Wiederherstellungsprozess รผberwachen und sicherstellen, dass alle MaรŸnahmen dokumentiert und an die Gemeinschaft kommuniziert werden. Dazu gehรถrt auch, dass er รผberprรผft, ob monatlich Aktualisierungen in den Foren von Terra Classic oder X verรถffentlicht werden, dass er alle Berichte, die an die ร–ffentlichkeit gehen, รผberprรผft und dass der Prozess den ethischen und rechtlichen Standards entspricht. Der Vorschlagende wird nicht mit Geldern oder rechtlichen Verfahren umgehen, sondern als Verbindungsperson zur Community fungieren, um das Vertrauen und die Klarheit wรคhrend der gesamten Wiederherstellungsbemรผhungen aufrechtzuerhalten.

Bezahlung

Die Auszahlung erfolgt erst, nachdem die wiedergefundenen Gelder erfolgreich geliefert und in den Terra Classic Gemeinschaftspool eingezahlt wurden. Nach erfolgreichem Abschluss der Wiederbeschaffung und Bestรคtigung der Gelder im Gemeinschaftspool erhalten die Entdecker (“$KNEEL Team 6”) mit dem Wallet Add: (terra1fnyfl8dmyudmn8qlcwmfwj3dfw9akh9gye287z) 15% des wiederbeschafften Betrags als Finderlohn. Die restlichen 85% verbleiben im Gemeinschaftspool. Fรผr alle Kosten, die bei der Wiederbeschaffung anfallen, ist der Entdecker selbst verantwortlich. Der gesamte Prozess wird offengelegt und dokumentiert; es werden keine Vorabzahlungen aus dem Gemeinschaftspool geleistet.

Risiken

  • Ungewissheit bei der Einziehung: Der Erfolg ist nicht garantiert, da die Gelder auf einer separaten Blockchain liegen und mรถglicherweise von einer unbekannten Partei kontrolliert werden. Es kรถnnten rechtliche oder technische Probleme auftreten.
  • Zeit und Kosten: Die Bergung kann Monate dauern und ist mit Kosten verbunden, die jedoch vom Entdecker getragen werden.
  • Marktvolatilitรคt: Der Wert der zurรผckerhaltenen ETH kann bis zum Zeitpunkt der Rรผckgabe schwanken.
  • Keine Prรคzedenzfall-Garantie: Wรคhrend รคhnliche Vorschlรคge zur Rรผckgewinnung von Vermรถgenswerten auรŸerhalb der Kette in der Terra Classic-Governance angenommen wurden (z.B. die Rรผckforderung von Multisig-Wallet-Vermรถgenswerten), sind die Ergebnisse unterschiedlich ausgefallen.

Zeitleiste

  • Verabschiedung des Vorschlags: Sofortige Signalisierung nach der Abstimmung.
  • Einleitung der Rรผckforderung: Innerhalb von 30 Tagen nach der Verabschiedung.
  • Fortschrittsberichte: Monatliche Berichte bis zur Auflรถsung.
  • Ziel der Fertigstellung: Innerhalb von 6-12 Monaten, je nach Komplexitรคt.

Fazit

Dieser Vorschlag ist ein Entwurf und steht zur Diskussion. Bitte geben Sie uns Ihr Feedback, damit wir ihn gemeinsam zu einem endgรผltigen, umsetzbaren Plan weiterentwickeln kรถnnen.

Dieser Vorschlag behebt eine kritische Schwachstelle, indem er die Wiederherstellung verlorener Vermรถgenswerte auf faire, anreizorientierte und von der Community unterstรผtzte Weise ermรถglicht. Wer mit JA stimmt, unterstรผtzt die Wiederherstellung des Wertes von Terra Classic, belohnt proaktive Beitrรคge zur Sicherheit und gewรคhrleistet Transparenz durch die รœberwachung der Antragsteller. Der Entdecker und der Antragsteller verpflichten sich, sich wรคhrend des gesamten Prozesses an ethische und rechtliche Vorgaben zu halten.

Was this article helpful?
YesNo
E-mail
Password
Confirm Password
QuoraTelegram