Hive-Engine has been hacked, but the hacker returned 500K HIVE, what we know so far 🔥

avatar
(Edited)

Hive-Engine wurde gehackt, aber der Hacker hat 500K Hive zurückgegeben, was wir bis jetzt wissen 🔥

@aggroed hat einen dramatischen und emotionalen Post geschrieben mit einer guten und schlechten Nachricht.

Die schlechte Nachricht ist, dass die Hive-Engine gehackt wurde und 500K HIVE und 1 BTC entwendet worden sind.

Die gute Nachricht ist, dass der Hacker ca. 477K HIVE und anscheinend 0.369 BTC zurücküberwiesen hat.

Was genau die Schwachstelle war, hat aggroed noch nicht bekanntgeben, aber es sieht so aus, als ob ein zentraler Server der Hive-Engine attackiert wurde.

Laut aggroed wäre dieser Angriff mit dem neuen geplanten dezentralen P2P Hive-Engine-System verhinderbar gewesen.

Mittlerweile sind dank transparenter Blockchain-Technologie auch zwei beteiligte Accounts @nightowl1 und @farmer.farmer ausgeforscht worden, die allerdings kurz vor dem Angriff neu erstellt wurden.

Der Hacker hat sogar sarkastische Kommentare in den Memos und in einem Post hinterlassen, was für Profiler höchst interessant sein könnte.

you are lucky this time...
https://hiveblocks.com/tx/08f56bbb9c95ebe27c76ec58d472d8bbfacfa387

you suck... I think your honey-swap account is short on Hive?
https://hiveblocks.com/tx/58365521cfc41bff193a73bb4806eed617009916

I'll send you the rest back... but later. First I have to farm.farm
https://peakd.com/farmfarm/@farmer.farmer/i-ll-send-you-the-rest-back-but-later-first-i-have-to-farm-farm

Sorry, that's all that's left... I got rekt playing FarmFarmer.Farm
https://hiveblocks.com/tx/4ec1f48331698fca4852e3bb6e59942b8a3d4aff

Überhaupt sieht es eher nach einem Insider-Job aus, oder einem Steemian/Hiver mit sehr viel Erfahrung im Hive- und Krypto-Ökosystem.

Auch die Tatsache, dass ein Großteil des Betrags zurückgegeben wurde, lässt darauf schließen, dass der Hacker nicht das Ziel hatte, Hive oder die Krypto-Community zu schädigen, sondern auf einen schwerwiegenden Bug hingewiesen hat, der tatsächlich einen großen Schaden und vielleicht der Untergang der Hive-Engine und aller beteiligten DApps gewesen wäre.

Das ist schon ziemlich dramatisch und zeigt wie wichtig Cyber-Security und Dezentralisierung vor allem beim Umgang mit Kryptowährungen und Exchanges ist.

Was sagt ihr zu dem Hack?

blackboardskull1.jpg

English

@aggroed wrote a dramatic and emotional post with good and bad news.

The bad news is that the Hive-Engine was hacked and 500K HIVE and 1 BTC were stolen.

The good news is that the hacker transferred back about 477K HIVE and apparently 0.369 BTC.

aggroed hat not yet exactly revealed what the vulnerability was, but it looks like a central server of the Hive-Engine was attacked.

According to aggroed, this attack would have been preventable with the new planned decentralized P2P Hive-Engine system.

Meanwhile, thanks to transparent blockchain technology, two accounts involved @nightowl1 and @farmer.farmer have been tracked down, although they were created shortly before the attack.

The hacker even left sarcastic comments in the memos and in a post, which could be highly interesting for profilers.

you are lucky this time...
https://hiveblocks.com/tx/08f56bbb9c95ebe27c76ec58d472d8bbfacfa387

you suck... I think your honey-swap account is short on Hive?
https://hiveblocks.com/tx/58365521cfc41bff193a73bb4806eed617009916

I'll send you the rest back... but later. First I have to farm.farm
https://peakd.com/farmfarm/@farmer.farmer/i-ll-send-you-the-rest-back-but-later-first-i-have-to-farm-farm

Sorry, that's all that's left... I got rekt playing FarmFarmer.Farm
https://hiveblocks.com/tx/4ec1f48331698fca4852e3bb6e59942b8a3d4aff

Over all it looks more like an inside job, or a steemian/hiver with a lot of experience in the hive and crypto ecosystem.

Also, the fact that much of the amount was returned suggests that the hacker's goal was not to harm Hive or the crypto community at large, but to point out a serious bug that would have actually caused a lot of damage and perhaps the downfall of the Hive-Engine and all DApps involved.

This is quite dramatic and shows how important cyber security and decentralization is especially when dealing with cryptocurrencies and exchanges.

What do you think about the hack?

Sources

[1] @aggroed Good News, Bad News, Good News: A hack, P2P, and a white/gray hat https://peakd.com/hive-engine/@aggroed/good-news-bad-news-good-news-a-hack-p2p-and-a-white-gray-hat
[2] @nightowl1 wallet https://peakd.com/@nightowl1/wallet
[3] @farmer.farmer post https://peakd.com/farmfarm/@farmer.farmer/i-ll-send-you-the-rest-back-but-later-first-i-have-to-farm-farm
[4] "you are lucky this time..." https://hiveblocks.com/tx/08f56bbb9c95ebe27c76ec58d472d8bbfacfa387
[5] "you suck... I think your honey-swap account is short on Hive?" https://hiveblocks.com/tx/58365521cfc41bff193a73bb4806eed617009916
[6] "sorry, that's all that's left" https://hiveblocks.com/tx/4ec1f48331698fca4852e3bb6e59942b8a3d4aff

Live your Secrets and Hive Prosper 🍯

xx Viki @vikisecrets



0
0
0.000
16 comments
avatar

Nochmal Glück gehabt wenn man das so sagen kann 😐

Posted using Dapplr

0
0
0.000
avatar

Gar nicht gut für die Reputation von Hive, schon der 2. Hack nach WLEO. Ist zwar nur 2nd layer, aber viele werfen das alles in einen Topf.

0
0
0.000
avatar

Warum funktioniert die Engine eigentlich noch?
Sollte die nicht aktuell erstmal vom Netz genommen werden...

0
0
0.000
avatar

Das Geld wurde wieder zurücküberwiesen und aggroed schreibt, es wurde ein Backup eingespielt und er kommt für die verbleibenden Schäden auf.

0
0
0.000
avatar

Dann hatten wir ja viel viel viel Glück. Puuuhhhh

0
0
0.000
avatar

Ich denke Aggroed und wir alle hatten eine gehörige Portion Glück

0
0
0.000
avatar

das denk ich auch, kaum vorstellbar, was noch alles passieren hätte können.

0
0
0.000
avatar

Ich finde es unmöglich. Es scheint immer noch zu sein das zu wenig Geld für Sicherheit ausgegeben wird. Gerade in unserer nächsten Nachbarschaft!

  • Hive Engine
  • LeoDEX

Vertrauen schafft das nicht!

Liebe Grüße Michael

!invest_vote

0
0
0.000