398.000 Dollar Schaden: So trickste Hacker Markets.com aus

Sicherheitslücke

398.000 Dollar Schaden: So trickste Hacker Markets.com aus

398.000 Dollar Schaden: So trickste Hacker Markets.com aus

Ein indonesischer Hacker hat eine gravierende Schwachstelle in der Handelsplattform Markets.com ausgenutzt und damit 398.000 Dollar erbeutet. Die Polizei beschlagnahmte bei dem Verdächtigen eine Cold Wallet.

  • Hacker manipulierte Einzahlungssystem und generierte USDT-Guthaben
  • Vier Fake-Accounts mit gestohlenen Ausweisdaten erstellt
  • Polizei stellt Cold Wallet mit 266.801 USDT sicher
Criminal Investigation Department Reveals Hacking Method for UK Crypto Sites, Losing Billions!
Quelle: Beritasatu

Die indonesische Polizei hat am Samstag in Bandung einen mutmaßlichen Cyberkriminellen festgenommen, der das Einzahlungssystem der Handelsplattform Markets.com manipuliert haben soll. Der Verdächtige mit den Initialen HS steht im Verdacht, durch das Ausnutzen einer Sicherheitslücke Kryptowährungen im Wert von 398.000 Dollar gestohlen zu haben.

Systemfehler ermöglichte USDT-Manipulation

Die Ermittler deckten auf, wie der Angreifer eine Schwachstelle im Einzahlungssystem ausnutzte. Laut Andri Sudarmadi, stellvertretender Direktor der Cybercrime-Einheit, generierte die Plattform USDT-Guthaben basierend auf den vom Nutzer eingegebenen Beträgen. Die fehlende Backend-Validierung ermöglichte es dem Hacker, beliebige Summen zu erzeugen, ohne tatsächlich Geld einzuzahlen.

Der Verdächtige erstellte vier gefälschte Konten unter den Namen Hendra, Eko Saldi, Arif Prayoga und Tosin. Für die Registrierung verwendete er echte indonesische Ausweisdaten, die er zuvor von öffentlich zugänglichen Webseiten abgegriffen hatte. Der 2017 als Krypto-Händler gestartete Computerhändler nutzte seine technischen Kenntnisse, um die Systemlücke zu identifizieren.

Ledger Nano S Plus Ad
Anzeige

Millionenfund bei Hausdurchsuchung

Bei der Festnahme stellten die Behörden umfangreiches Beweismaterial sicher. Neben einem Laptop, Smartphone und CPU-Einheit beschlagnahmten die Ermittler ein 152 Quadratmeter großes Ladenhaus in Bandung.

Dem Verdächtigen drohen nach indonesischem Cybercrime- und Geldwäschegesetz bis zu 15 Jahre Haft. Zusätzlich könnte eine Geldstrafe von bis zu 900.000 Dollar verhängt werden.

KYC-Prozesse unter Beschuss

Cybersecurity-Experte David Sehyeon Baek ordnet den Fall als Symptom eines größeren Problems ein. Die Verwendung gestohlener Ausweisdaten deute darauf hin, dass der Hacker Zugang zu einem umfangreichen Underground-Datennetzwerk hatte. „Viele Börsen behandeln KYC immer noch wie eine Pflichtübung“, kritisiert Baek die laxen Sicherheitsstandards.

Der Experte warnt, dass Angreifer zunehmend von komplexen Smart-Contract-Hacks auf einfachere Einstiegspunkte in Web2-Systemen umsteigen. Schwachstellen wie fehlerhafte Geschäftslogik, ungesicherte APIs und mangelhafte Backend-Validierung seien die neuen Angriffsziele. Baek fordert kontinuierliche Überwachung und bessere plattformübergreifende Zusammenarbeit, um synthetische Identitäten frühzeitig zu erkennen.

News

DAO-Revolution Aave Labs will 50 Mio. – Community rebelliert gegen Deal
Aave Labs will 50 Mio. – Community rebelliert gegen Deal
Vertrauenskrise He Yi: „Binance-Assets stiegen während Bank-Run-Versuch“
He Yi: „Binance-Assets stiegen während Bank-Run-Versuch“
Crash als Chance 11 Mio. $ Bitcoin-Kauf: Großinvestor nutzt Marktkorrektur
11 Mio. $ Bitcoin-Kauf: Großinvestor nutzt Marktkorrektur
Krypto-Crash Coinbase-Aktie steigt trotz 667-Mio-Verlust – Anleger kaufen
Coinbase-Aktie steigt trotz 667-Mio-Verlust – Anleger kaufen
Digitale Erpressung Bitcoin als Lösegeld: Mythos der Anonymität bröckelt
Bitcoin als Lösegeld: Mythos der Anonymität bröckelt
Steuerschock

36% auf Luft: Niederlande besteuern unrealisierte Krypto-Gewinne

Das niederländische Parlament hat am Donnerstag ein Gesetz verabschiedet, das die Besteuerung von Investitionen grundlegend...

36% auf Luft: Niederlande besteuern unrealisierte Krypto-Gewinne
Historischer Ausverkauf

Bitcoin-Crash: 3,2 Milliarden Dollar Verluste an nur einem Tag

Der Kryptomarkt erlebt eine historische Kapitulation. Anleger haben innerhalb von 24 Stunden Verluste in Höhe...

Bitcoin-Crash: 3,2 Milliarden Dollar Verluste an nur einem Tag
Insider-Affäre

Israel-Schock: IDF-Reservist zockt mit Staatsgeheimnissen

Zwei Israelis stehen vor Gericht, weil sie geheime Militärinformationen über einen geplanten Angriff auf Iran...

Israel-Schock: IDF-Reservist zockt mit Staatsgeheimnissen
Krypto-Beben

Bitcoin-Crash: Hongkong-Hedgefonds soll kollabiert sein

Bitcoin ist innerhalb weniger Wochen von 90.000 auf 60.000 Dollar abgestürzt – ein Crash, der...

Bitcoin-Crash: Hongkong-Hedgefonds soll kollabiert sein
Smart Money

660 Millionen Dollar Ethereum abgezogen – Was wissen die Wale?

Ethereum erlebt eine bemerkenswerte Akkumulationsphase: Innerhalb von nur sieben Tagen wurden 330.000 ETH-Token im Wert...

660 Millionen Dollar Ethereum abgezogen – Was wissen die Wale?