In diesem Beitrag will Ich mich nochmal mit dem Hack der italienischen Trading-Plattform BitGrail und dem Verlust von 16 Mio NANO (XRB), mit einem Wert von über 150 Millionen Euro, befassen. Bis jetzt ist immer noch nicht eindeutig geklärt, wie es zu dem Diebstahl kommen konnte und auf welcher Seite die Schuld liegt.
Gleich nach dem Vorfall hatte der CEO von BitGrail das Nano Team sehr scharf angegriffen und sie für den Diebstahl verantwortlich gemacht. Nach einem sehr starken Shitstorm hatte sich Nano dann in einem ersten Statement auf ihrem Blog dazu geäußert.
Nun sind weitere Einzelheiten aufgetaucht und das Nano Team hat einen zweiten Beitrag veröffentlicht, den Ich mal etwas unter die Lupe nehmen will. Außerdem findet sich auch auf BitGrail.com ein neues Statement zum Vorfall.
Mein erster Beitrag zum Diebstahl:
https://steemit.com/cryptocurrency/@moritzsattler/160-mio-euro-nano-xrb-diebstahl-wer-hat-schuld
Teamarbeit in der Cryptowelt
Zunächst will Ich noch zwei Tweets erwähnen. Einmal von dem CEO von der chinesischen Exchange Binance und von der Exchange Kucoin. In beiden Tweets bieten die Exchanges ihre Hilfe an und wollen das Nano Team und BitGrail unterstützen.
Dazu wollen sie die Deposits und Funds von Adressen, die im Zusammenhang mit dem Diebstahl stehen könnten, einfrieren. Das ist meiner Meinung nach ein sehr positives Beispiel von Zusammenarbeit und gegenseitiger Unterstützung, die wir in der Community nicht häufig sehen. :/
Wie kam es zu dem Diebstahl?
Bis jetzt ist es noch nicht zu 100% geklärt, wie es zu dem Diebstahl kommen konnte. BitGrail wirft dem Nano Team ein Problem in dem Nano Protokoll vor, der dafür gesorgt haben soll, dass der Dieb ein "Double Spending" durchführen konnte. Das Nano Dev-Team schließt nach einer Prüfung eine solche Attacke jedoch aus.
In ihrem neuen Blog-Beitrag spricht das Nano-Team von mehreren auffälligen Transaktionen im Zusammenhang mit zwei Accounts. Der eine Account (xrb_1fioob7u6ia76rfo1medtrwwdobey1ua8qe7z55qyjimir5b9d95hkdabbjn) soll demnach eine unautorisierte Transaktion erhalten haben. Dieser hatte einen Withdrawl von 9,84 Mio XRB ausgeführt, die zu dem Zeitpunkt ca. 1 Millionen Dollar wert waren.
Ein weiterer Account weist ein ähnliches Transaktionsverhalten auf. Das Nano Team will aber noch nicht zu viele Informationen preis geben und wartet auch auf weitere Daten von BitGrail um den Vorfall besser zu verstehen. Jedoch hat BitGrail nach dem 9.02 den Kontakt zum Nano-Team abgebrochen.
Für den Account mit der Adressendung "bbjn" wurden zwischen dem 19.-23.10.2017 weitere sehr große Transaktionen mit über 100.000 XRB erkannt. Am 23.Oktober wurden in einer Transaktion 1.000.000 XRB von BitGrail aus veranlasst.
Transaktionsdaten:
BG TXN ID 42442 - 100,000 withdrawn
GMT: Thursday, October 19, 2017 8:44:58 PM
(...)
BG TXN ID 42790 - 800,000 withdrawn
GMT: Saturday, October 21, 2017 7:28:13 AM
BG TXN ID 42913 - 600,000 withdrawn
GMT: Saturday, October 21, 2017 10:46:48 PM
BG TXN ID 43116 - 1,000,000 withdrawn
GMT: Monday, October 23, 2017 1:22:05 AM
Ich würde euch viel lieber über konkrete Details des Diebstahls informieren aber die gibt es zu dem Zeitpunkt noch nicht. Das einzige was es gibt sind ein paar sehr komische Transaktionen zwischen einer kleinen Zahl an Accounts, die in diese verwickelt sind.
Allein schon an der Abwesenheit von Zack Shapiro und dem Nano-Dev-Team auf Twitter in den letzten Tagen kann man ablesen, dass sie im Hintergrund gerade auf Hochturen arbeiten, um den Vorfall aufzuklären.
BitGrail droht Nano!
Ich will an der Steller aber nochmal die Chance nutzen und über die unglaublich schlechte und unproduktive Vorgehensweise von BitGrail zu sprechen. Deren Art dieses Problem zu lösen hat nämlich auch etwas damit zu tun, dass es bis jetzt noch keine konkreten Details zu dem Diebstahl gibt.
Nachdem der ganze Vorfall bekannt gegeben wurde, hat das BitGrail-Team sofort damit begonnen die Schuld auf Nano zu schieben und diese öffentlich anzugreifen. Und das sogar obwohl das Entwicklerteam von Nano zu dem Zeitpunkt in sehr engem Kontakt mit BitGrail stand.
Nano hat in diesem Moment das einzig richtige gemacht und sich gegen die schweren Vorwürfe seitens BitGrail verteidigt und versucht die Vorfälle aufzuarbeiten. Die Vorwürfe wurden geprüft und zur Überzeugung auch Chatverläufe veröffentlicht.
BitGrail hat nun auf ihrer Website angekündigt, dass sie aus diesem Grund den Kontakt zum Nano-Team komplett gekappt hat und dass sie außerdem rechtliche Schritte eingeleitet haben. Und an dieser Stelle frage Ich mich ernsthaft, was in den Köpfen dieser Leute denn eigentlich vorgeht.
Wir haben es in den letzten Jahren ja immer wieder mit sehr unprofessionellem Verhalten zu tun aber das ist wirklich mal wieder ein sehr trauriges Beispiel dafür. Anstatt die besten Gegebenheiten zu schaffen um den Vorfall aufzuarbeiten, brechen sie den Kontakt zum Nano-Team ab und leiten sogar rechtliche Schritte ein. In so einem Fall sollte es deutlich wichtiger sein, das gestohlene Geld (zumindestens teilweise) zurück zu holen oder den Vorfall wenigstens aufzuklären.
Fazit
Aus diesem Grund finde Ich das Verhalten von BitGrail einfach nur unakzeptabel und bin gespannt ob sich die Situation noch in absehbarer Zeit aufklärt und ob es überhaupt noch möglich sein wird die geschädigten Nutzer zu entschädigen. Zum jetzigen Zeitpunkt sieht es sehr schlecht für die Geschädigten und für die Exchange aus.
Ich werde versuchen euch über diesen Vorfall in nächster Zeit auf dem Laufenden zu halten. Ich finde das einfach wichtig, damit wir daran arbeiten können, dass so etwas nicht mehr vorkommt.
Quellen:
https://medium.com/@nanocurrency/bitgrail-insolvency-update-2-11-18-9349c9fe1281
https://bitgrail.com/news
Twitter: https://twitter.com/to_moonde
Instagram: https://www.instagram.com/__2moon/
YouTube: https://goo.gl/W22WJ8
Obwohl dieser Artikel nach langer und ausführlicher Recherche entstanden ist kann ich nicht für die Fehlerfreiheit von diesem garantieren. Ich rate außerdem davon ab, finanzielle Entscheidungen alleine aufgrund meiner Meinung zu treffen sondern halte dazu an sich zusätzlich zu informieren.
Es soll ja schon während 2017 verdächtige Bewegungen/ Abzweigung von rbx auf Bitgrail gegeben haben. Das erst jetzt darauf reagiert wird ist meiner Meinung nach doch sehr verdächtig. Besonders die kleinen Investoren die ihre Investitionen verpuffen sahen tun mir leid. Zudem hat Nano wirklich eine vielversprechende Technologie und es ist schade, dass die gesamte Glaubwürdigkeit des Projekts darunter leidet. Hoffentlich werden wir die schwarzen Schafe unter den Exchanges bald los!