Aevo (ehemals Ribbon Finance) hat am 12. Dezember aufgrund einer Sicherheitslücke im Smart Contract-Update einen Angriff auf das alte DeFi-Options-Tresor (Ribbon DOV) erlitten, bei dem etwa 2,7 Millionen US-Dollar an Mitteln verloren gingen. Nach Bekanntwerden des Vorfalls erklärte Aevo, dass ihre Haupthandelsplattform nicht betroffen sei, und legte am heutigen (14.) Tag einen Entschädigungsplan vor: Der Gesamtschaden des Tresors beträgt 32 %, aber aktive Nutzer können ihre Gelder zunächst mit nur 19 % Abzug abheben, und es besteht die Aussicht auf weitere Entschädigungen nach Ablauf der sechsmonatigen Anspruchsfrist.
(Vorheriger Kontext: Die Geschichte der Hackerangriffe auf das alte DeFi-Protokoll Balancer: 6 Sicherheitsvorfälle in 5 Jahren mit Gesamtschäden von über einer Milliarde US-Dollar)
(Hintergrund: Degen unter Aevo lancieren „Tausendfache Hebelwirkung bei US-Aktien“, erste Plattformen sind Coinbase, Robinhood, Circle und MicroStrategy)
Die dezentrale Börse Aevo (ehemals Ribbon Finance), die sich auf Krypto-Options (Wahlrechte) und Perpetual Contracts spezialisiert hat, veröffentlichte gestern (13.) Abend eine Mitteilung auf der X-Plattform, in der bestätigt wird, dass das alte Ribbon DOV (DeFi Options Vault) am 12. Dezember durch einen Hackerangriff kompromittiert wurde, was zu einem Verlust von etwa 2,7 Millionen US-Dollar führte. In dem Beitrag heißt es:
Wir bedauern, bestätigen zu müssen, dass das alte Ribbon DOV-Tresor am 12. Dezember aufgrund einer Sicherheitslücke im Smart Contract-Update angegriffen wurde, was einen Verlust von etwa 2,7 Millionen US-Dollar zur Folge hatte. Wir haben sofort Maßnahmen ergriffen, um die Ursache zu ermitteln, und arbeiten mit CEXs und Sicherheitspartnern zusammen, um die gestohlenen Gelder zu verfolgen und zu markieren.
An die Nutzer und Staker von Aevo: Aevo selbst ist nicht betroffen und bleibt vollständig sicher und betriebsbereit. Für die Einlagen bei Ribbon Legacy entwickeln wir die besten Lösungen; bitte beachten Sie, dass wir innerhalb von 24 Stunden ein Update veröffentlichen werden. Bei Fragen können Sie uns über den privaten Nachrichtendienst der Börse oder das Ticketsystem kontaktieren.
Wir bedauern, bestätigen zu müssen, dass die alten Ribbon DOV-Tresore gestern aufgrund einer Sicherheitslücke im Smart Contract-Update ausgenutzt wurden, was zu einem Verlust von etwa 2,7 Mio. USD führte.
Wir haben sofort Maßnahmen ergriffen, um die Ursache zu identifizieren, und arbeiten mit CEXs und…
— Aevo (fka Ribbon Finance) (@ribbonfinance) 13. Dezember 2025
Bezüglich dieses Hackerangriffs veröffentlichte Aevo heute (14.) erneut eine Mitteilung auf der X-Plattform, in der die neuesten Entwicklungen aktualisiert und ein Folgeplan für die betroffenen Tresor-Depositoren vorgestellt werden. Die Mitteilung besagt, dass alle Ribbon-Tresore sofort gestoppt und dauerhaft deaktiviert wurden. Nutzer können ihre Gelder über das standardmäßige Abhebungsverfahren abheben, allerdings ist eine Vertragsaktualisierung erforderlich, die nächste Woche erfolgen wird und separat bekannt gegeben wird.
Weiterhin weist Aevo darauf hin, dass der Tresor durch den Vorfall insgesamt etwa 32 % Schaden erlitten hat, aber die offizielle Lösung vorsieht, dass Nutzer beim Abheben den Wert zum Zeitpunkt des Angriffs berechnet bekommen, wobei zunächst 19 % des Kapitals abgezogen werden. Dieser Ansatz basiert auf zwei Gründen: Erstens wird der DAO den eigenen Anteil am Tresor (Wert ca. 400.000 USD) aufgeben, um einen Teil des Schadens auszugleichen, wodurch der netto gestohlene Betrag auf 2,3 Mio. USD reduziert wird; zweitens deuten Beweise darauf hin, dass die meisten großen Einlagenkonten in den letzten 2-4 Jahren inaktiv waren und wahrscheinlich nicht vorhaben, abzuheben. Daher priorisiert die offizielle Stelle die aktiven Nutzer, die zunächst mit geringeren Verlusten ihre Gelder abheben können.
Weiterhin schlägt Aevo vor, dass Nutzer, die innerhalb des Anspruchsfensters abheben, bei der endgültigen Verteilung wahrscheinlich eine vollständige Entschädigung erhalten. Das Anspruchsfenster wird sechs Monate geöffnet sein, vom 12. Dezember 2025 bis zum 12. Juni 2026. Während dieses Zeitraums können Nutzer nach Abzug von 19 % ihrer Mittel den Rest abheben (sofern die Mittel ausreichen). Nach Ablauf des Fensters wird die DAO alle verbleibenden Vermögenswerte liquidieren und vorrangig an die vorher Abgehobenen auszahlen, um die Abzüge von 19 % oder den maximal verfügbaren Betrag zu kompensieren.
Die offizielle Stelle betont, dass dies die beste Lösung für die Einleger unter den aktuellen Umständen ist. Obwohl die Tresore deaktiviert werden, bleibt die zugrunde liegende Technologie Eigentum der DAO und könnte in Zukunft neu deployed werden. Wenn Einleger mit diesem Plan nicht einverstanden sind, können sie gemäß den Governance-Richtlinien einen alternativen Vorschlag einreichen, wobei die Frist hierfür der 19. Dezember (Freitag) ist.
Wir haben ein Update zum Exploit der legacy Ribbon DOVs, insbesondere die nächsten Schritte, die wir für die betroffenen Tresor-Depositoren vorschlagen.
Wenn Sie eine aktive Ribbon-Tresorposition haben, lesen Sie bitte sorgfältig, da eine Handlung Ihrerseits erforderlich ist.
Alle Ribbon-Tresore wurden gestoppt und…
— Aevo (fka Ribbon Finance) (@ribbonfinance) 14. Dezember 2025
!DONG Quelloffizielle Website-TG Banner-1116 | DONG Quo-Dong-Trend - Die einflussreichste Blockchain-Nachrichtenmedien
ZEROBASE Frontend wurde gehackt! Hacker haben sich als offizielle Vertreter ausgegeben und schädliche Verträge eingebaut, Hunderte von Nutzern verlieren USDT
Kimchi-Preisaufschlag vs. nationale Hacker, Upbit wurde mehrfach ausgeraubt – der Nord-Süd-Korea-Kampf hinter den Kulissen
Sicherheitsfirmen: Nordkoreanische Hacker haben 15~20 % der Krypto-Unternehmen infiltriert
Tags: AevoDAO Governance DeFi Hacker Ribbon Finance Kryptowährung Sicherheit Smart Contract Sicherheitslücke Hackerangriff